SSH 3.0.0(Unix版)にセキュリティホールを発見(JPCERT/CC)
コンピュータ緊急対応センター(JPCERT/CC)は7月27日、SSH Communications Security社の提供している「SSH 3.0.0(Unix版)」において、パスワードファイルに記載されるパスワードが2文字となるアカウントに対し、からのパスワード入力でログインを許可してしまう問題
製品・サービス・業界動向
業界動向
また、Unixパスワード以外の認証方式を使用していて、かつ、Unixパスワードによる認証を無効にしている場合にはこの問題による不正ログインは不可能となっている。
http://www.jpcert.or.jp/at/2001/at010015.txt
《ScanNetSecurity》