1. 通知公告

      關(guān)于PuTTY密鑰泄露漏洞的預(yù)警通報
      發(fā)布日期:2024-04-22 08:34 瀏覽量:

      PuTTY密鑰泄露漏洞,漏洞編號:CVE-2024-31497。

      PuTTY是一款用于SSH、Telnet等網(wǎng)絡(luò)協(xié)議的開源客戶端程序,可幫助用戶連接遠程服務(wù)器并傳輸文件。PuTTY客戶端及其相關(guān)組件在使用“NISTP-521”的情況下,會“生成嚴(yán)重偏差的ECDSA隨機數(shù)(nonce)”,從而導(dǎo)致私鑰泄露。

      (一)漏洞影響范圍:

      0.68 ≤ PuTTY < 0.81

      其他影響的供應(yīng)鏈組件:

      3.24.1 ≤ FileZilla < 3.67.0

      5.9.5 ≤ WinSCP < 6.3.3

      2.4.0.2 ≤ TortoiseGit < 2.15.0

      1.10.0 ≤ TortoiseSVN < 1.14.6

      (二)漏洞修復(fù)建議:

      官方已發(fā)布新版本解決該問題,請受到影響的用戶盡快升級到最新版本。

      https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 玩两个丰满老熟女久久网 | 亚洲人成久久播播影院 | 亚欧成人中文字幕一区 | 亚洲AV第一页国产精品 | 午夜性刺激在线观看视频 | 中文字幕免费乱码欧美 |