CyberThreat Report

CyberThreat Report

Share this post

CyberThreat Report
CyberThreat Report
OpenSSH Man-in-the-Middle és Denial-of-Service sérülékenységek
Copy link
Facebook
Email
Notes
More
Vulns

OpenSSH Man-in-the-Middle és Denial-of-Service sérülékenységek

A két újonnan felfedezett sérülékenység az OpenSSH rendszerekben lehetővé teszi a kommunikáció lehallgatását és a szolgáltatások megbénítását. A javítás már elérhető.

Katalin Béres's avatar
Ferenc Frész's avatar
Katalin Béres
and
Ferenc Frész
Feb 21, 2025
∙ Paid
1

Share this post

CyberThreat Report
CyberThreat Report
OpenSSH Man-in-the-Middle és Denial-of-Service sérülékenységek
Copy link
Facebook
Email
Notes
More
1
Share
Generated with AI by Katalin Béres

Az OpenSSH hálózati kommunikációs eszközkészletében két új közepes súlyosságú sérülékenységet azonosítottak. Bár a CVSS pontszámuk nem minősül kritikusnak, egyes környezetekben a valós kockázati hatásuk magas lehet, különösen akkor, ha a támadók más támadási technikákkal kombinálják őket.

CVE-2025-26465 (CVSS: 6.8 – Man-in-the-Middle támadás lehetősége)

  • A VerifyHostKeyDNS opció hibás működése miatt egy támadó legitim SSH szervernek álcázhatja magát, így lehetősége nyílik a hálózati forgalom elfogására és módosítására.

CVE-2025-26466 (CVSS: 5.9 – Denial-of-Service támadás)

  • Egy speciálisan kialakított SSH kérés kihasználásával a támadó túlterhelheti az SSH szervert vagy klienst, megbénítva annak működését és megakadályozva a legitim hozzáféréseket.

Kritikus rendszerek esetében (pl. vállalati infrastruktúra, távoli hozzáférési szolgáltatások, DevOps környezetek) a sérülékenységek hatása magas kockázatúvá válhat, különösen támadási lánc részeként.

Keep reading with a 7-day free trial

Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.

Already a paid subscriber? Sign in
© 2025 CyEx Kft.
Publisher Privacy
Substack
Privacy ∙ Terms ∙ Collection notice
Start writingGet the app
Substack is the home for great culture

Share

Copy link
Facebook
Email
Notes
More