複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる | ScanNetSecurity
2026.06.16(火)

複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH SCPユーティリティに存在する。この脆弱性により、不正なサーバが、システム上で任意のファイルを上書きし、ファイルをダウンロードする可能性がある。クライアントがサーバに接続し、特定の場所にファイルをダウンロードするように要求すると、サーバから不正な名前のファイルが返される。この結果、SCPクライアントプログラムにより、ダウンロードされたファイルは任意の場所に保存される。この動作は技術的に予想できるものであり、SCPではなく、RCPプロトコルを使用することにより、問題が解決されている。


※この情報は株式会社サイバーディフェンス( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【18:10 GMT、6、8、2005】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  5. 東北新社グループ会社のオムニバス・ジャパンにランサムウェア攻撃、リークサイトで公開されるもファイルが持ち出された形跡は確認されず

    東北新社グループ会社のオムニバス・ジャパンにランサムウェア攻撃、リークサイトで公開されるもファイルが持ち出された形跡は確認されず

ランキングをもっと見る
PageTop