Harry Sintonen นักวิจัยความปลอดภัยจาก F-Secure รายงานถึงช่องโหว่ของไคลเอนต์ SSH เมื่อทำงานในโหมดส่งไฟล์ (SCP) ว่าไคลเอนต์หลักๆ ล้วนมีช่องโหว่ทำให้เซิร์ฟเวอร์ที่มุ่งร้ายสามารถส่งไฟล์ใดๆ เข้ามาทับไฟล์บนเครื่องได้
ช่องโหว่แบ่งออกเป็น 4 กรณี
ไคลเอนต์ชื่อดัง เช่น OpenSSH, PuTTY, และ WinSCP ล้วนได้รับผลกระทบแต่ไม่เท่ากัน เช่น OpenSSH นั้นได้รับผลกระทบทั้ง 4 รูปแบบ ตอนนี้แก้ไขแล้วในโค้ดล่าสุดแต่ยังไม่ออกเวอร์ชั่นใหม่ออกมา
โดยทั่วไปแล้วเราคงไม่ได้รับไฟล์จากเซิร์ฟเวอร์ที่ไม่น่าเชื่อถือกันบ่อยนักทำให้ผลกระทบค่อนข้างจำกัด ส่วนแนวทางการป้องกันเพิ่มเติมทาง Sintonen ระบุว่าอาจไปใช้ sftp แทน scp
ที่มา - The Register
Comments
น่ากลัวหมดเลยส่งมาได้โดยที่ไม่ต้องขอ permission
ถ้าใครใช้ SSH client ที่ยังไม่อุดช่องโหว่ ไปแฮ็กเครื่อง server ของคนอื่น ก็อาจจะโดนแฮ็กกลับผ่านทาง SSH client ได้เลย