PuTTY 0.81 现已发布。PuTTY 是一款集成虚拟终端、系统控制台和网络文件传输为一体的自由开源程序。它支持多种网络协议,包括 SCP,SSH,Telnet,rlogin 和原始的套接字连接,它也可以连接到串行端口。其软件名字 “PuTTY” 并没有特殊含义。
PuTTY 0.81 修复了使用 521 位 ECDSA 密钥 (ecdsa-sha2-nistp521) 时的严重漏洞 CVE-2024-31497。官方提醒在任何以前版本的 PuTTY 中使用了 521 位 ECDSA 私钥的用户注意泄露风险:建议从文件中删除公钥 authorized_keys,并生成新的密钥对。
不过,该漏洞只影响一种算法和 key size。其他 size 的 ECDSA 密钥都不受影响,其他类型的密钥也不受影响。
更多详情可查看官方公告。
为您推荐与 putty 相关的帖子:
暂无回复。