LibSSH Scanner se trata de una herramienta que tiene como objetivo
encontrar servidores LibSSH que sean vulnerables.
Esta vulnerabilidad se encuentra en las versiones a partir de la 0.6.
Debido a este gran fallo muchas de las empresas que usan LibSSH han lanzado avisos de seguridad, una de las recomendaciones era iniciar sesión de forma manual, de esta manera evitan la autentificación de clave pública, donde reside esta vulnerabilidad.
Según datos aportados por Leap Security, hay unos 3.000 servidores conectados a la red que utilizan este sistema. De ellos, entre 1.800 y 1.900 utilizan una versión vulnerable.
Siempre surgen vulnerabilidades, normalmente estos fallos son resueltos mediante parches y actualizaciones, por ello, mantener nuestros equipos con las últimas versiones puede protegernos de sufrir diferentes tipos de amenazas que comprometan el buen funcionamiento.
Por lo tanto LibSSH Scanner nos indica qué servidores son vulnerables y por tanto requieren ser parcheados correctamente.
Esta obra está bajo una licencia de Creative Commons Reconocimiento 4.0 Internacional.
Vulnerabilidad
Llamada como CVE-2018-10933, puede ser explotada de manera muy sencilla, simplemente requiere de enviar al servidor afectado una solicitud “SSH2_MSG_USERAUTH_SUCCESS” y de esta manera logra engañarlo y hacer creer que el usuario ya se ha autentificado.Esta vulnerabilidad se encuentra en las versiones a partir de la 0.6.
Debido a este gran fallo muchas de las empresas que usan LibSSH han lanzado avisos de seguridad, una de las recomendaciones era iniciar sesión de forma manual, de esta manera evitan la autentificación de clave pública, donde reside esta vulnerabilidad.
Según datos aportados por Leap Security, hay unos 3.000 servidores conectados a la red que utilizan este sistema. De ellos, entre 1.800 y 1.900 utilizan una versión vulnerable.
Script basado en python
Este script tiene como objetivo detectar esos
servidores que son vulnerables a ataques. Se trata de una herramienta
basada en python que puede indicar qué servidores son vulnerables a
CVE-2018-10933. Este scrip
puede ser descargado de forma gratuita desde la página:
https://github.com/leapsecurity/libssh-scanner
Página en la que podemos obtener
información sobre este scrip más a fondo.
Solución
Como siempre, mantener nuestros sistemas actualizados es muy importante.Siempre surgen vulnerabilidades, normalmente estos fallos son resueltos mediante parches y actualizaciones, por ello, mantener nuestros equipos con las últimas versiones puede protegernos de sufrir diferentes tipos de amenazas que comprometan el buen funcionamiento.
Por lo tanto LibSSH Scanner nos indica qué servidores son vulnerables y por tanto requieren ser parcheados correctamente.
Enlace del artículo
Esta obra está bajo una licencia de Creative Commons Reconocimiento 4.0 Internacional.
Todo gracias al Sr. Anderson Carl por ayudarme con mis ganancias y hacer posible mi quinto retiro. Estoy aquí para compartir contigo una increíble oportunidad que te cambiará la vida. se llama opciones comerciales de Bitcoin / Forex. es un negocio muy lucrativo que puede generarle hasta $2570 en una semana con una inversión inicial de solo $200. Soy la prueba viviente de esta gran oportunidad de negocio. Si alguien está interesado en operar con bitcoin o cualquier criptomoneda y quiere una operación exitosa sin perder, notifique al Sr. Anderson Carl ahora en Whatsapp: +1 (252) 285-2093 Correo electrónico: andersoncarlassettrade@gmail.com
ResponderEliminar