ຍິນດີຕອນຮັບທຸກທ່ານເຂົ້າສູ່ເວັບໄຊແຫ່ງຄວາມຮູ້ ແລະ ການແລກປຽ່ນບົດຮຽນ


  • Breaking News

    วันพุธที่ 16 มกราคม พ.ศ. 2562

    ໄຄເອນ SSH ມີຊ່ອງໂຫວ່ຖືກເຊີຟເວີສົ່ງ Filesໃດໆ ມາທັບFilesໃນເຄື່ອງໄດ້: OpenSSH, PuTTY, WinSCP ກະທົບຫມົດ


    Harry Sintonen ນັກວິໄຈຄວາມປອດໄພຈາກ F-Secure ລາຍງານເຖິງຊ່ອງໂຫວ່ຂອງໄຄເອນ SSH ເມື່ອເຮັດວຽກໃນໂຫມດສົ່ງໄຟ (SCP) ວ່າໄຄເອນຫລັກໆ ລ້ວນມີຊ່ອງໂຫວ່ເຮັດໃຫ້ເຊີຟເວີທີ່ມຸ່ງຮ້າຍສາມາດສົ່ງໄຟໃດ ໆ ເຂົ້າມາ ທັບໄຟໃນເຄື່ອງໄດ້ຊ່ອງໂຫວ່ແບ່ງອອກເປັນ 4 ກໍລະນີ

    1. ໄຄເອນກວດສອບຊື່ໂຟເດີບໍ່ຄົບຖ້ວນ: ເປີດໃຫ້ເຊີຟເວີສົ່ງຊື່ໂຟເດີເປັນຈຸດ ("") ເຮັດໃຫ້ປ່ຽນສິດການໃຊ້ງານໂຟເດີປັດຈຸບັນໄດ້
    2. ເຊີຟເວີຫລອກຊື່ໄຟ: ເຮັດໃຫ້ເຊີຟເວີສາມາດສົ່ງຊື່ໄຟໃດ ໆ ເຂົ້າມາທັບໄຟໃນເຄື່ອງໄດ້
    3. ເຊີຟເວີຫລອກຊື່ໄຟທີ່ສົ່ງ: ໂດຍອາໄສຊ່ອງໂຫວ່ການ encode ເຮັດໃຫ້ໄຄເອນສະແດງຊື່ໄຟໃຫ້ຜູ້ໃຊ້ເຫັນບໍ່ກົງກັບທີ່ສົ່ງມາຈິງໆ
    4. ເຊີເວີສະແດງຂໍ້ຄວາມຫລອກຜູ້ໃຊ້: ໂດຍອາໄສການສົ່ງຂໍ້ຄວາມຜ່ານ stderr ເຮັດໃຫ້ເຊີຟເວີຫລອກຜູ້ໃຊ້ດ້ວຍການສະແດງລາຍຊື່ໄຟທີ່ສົ່ງມາບໍ່ກົງກັບໄຟທີ່ສົ່ງຈິງ     
    ໄຄເອນຊື່ດັງເຊັ່ນ OpenSSH, PuTTY, ແລະ WinSCP ລ້ວນໄດ້ຮັບຜົນກະທົບແຕ່ບໍ່ເທົ່າກັນເຊັ່ນ OpenSSH ນັ້ນໄດ້ຮັບຜົນກະທົບທັງ 4 ຮູບແບບຕອນນີ້ແກ້ໄຂແລ້ວໃນໂຄ້ດຫຼ້າສຸດແຕ່ຍັງບໍ່ອອກເວີຊັ່ນໃຫມ່ອອກມາ
    ໂດຍທົ່ວໄປແລ້ວເຮົາຄົງບໍ່ໄດ້ຮັບໄຟຈາກເຊີຟເວີທີ່ບໍ່ຫນ້າເຊື່ອຖືກັນເລື້ອຍແຕ່ເຮັດໃຫ້ຜົນກະທົບຄ່ອນຂ້າງຈໍາກັດສ່ວນແນວທາງການປ້ອງກັນເພີ່ມເຕີມທາງ Sintonen ລະບຸວ່າອາດໄປໃຊ້ sftp ແທນ scp

    ທີ່ມາ: The Register   , Blogbone

    ไม่มีความคิดเห็น:

    แสดงความคิดเห็น