PuTTY, un client libre
telnet/ssh de grande qualité , souffre d'une vulnérabilité
importante.
Les versions précédant PuTTY 0.55 contiennent une
faille de sécurité sérieuse permettant à un serveur distant l'exécution de
code côté client avant même que la vérification de clé du seveur ait été
effectuée.
PuTTY 0.55, sorti le 3 Août corrige cette vulnérabilité ,
une mise à jour s'impose !
Page principale de PuTTY:
- PuTTY: A Free
Telnet/SSH Client
PuTTY download page :
- http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
Utilisateurs de PuTTY, passez à la version 0.55 !
lundi 9 août 2004. Lien permanent
Derniers commentaires