涉及程序: SILC Secure Internet Live Conferencing 0.9.11 /0.9.12 描述: SILC Server SSH2 验证口令可非法恢复缺陷 详细: SILC Secure Internet Live Conferencing是一个SSH2的实现。 SILC 没有安全处理口令信息,本地用户可利用此缺陷恢复其验证口令。 SILC的passphrase和整个会话过程都保存在内存中,本地攻击者可以用如下方法在内存中搜索到密钥等敏感信息: cdowns@Vader:~$ sudo dd if=/dev/mem of=/home/cdowns/mem.dump | less ~cdowns/mem.dump 受影响系统: SILC Secure Internet Live Conferencing 0.9.11 SILC Secure Internet Live Conferencing 0.9.12 攻击方法: cdowns@Vader:~$ sudo dd if=/dev/mem of=/home/cdowns/mem.dump | less ~cdowns/mem.dump 解决方案: 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://silcnet.org