RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2002-24

Trojan Horse OpenSSH Distribution

[CERT/CC, 01.08.2002, revisão 01]


O CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2002-24 Trojan Horse OpenSSH Distribution, tratando do comprometimento do pacote OpenSSH onde foi identificada a presença de um cavalo de tróia.

Sistemas afetados:

. openssh-3.4p1.tar.gz

. openssh-3.4.tgz

. openssh-3.2.2p1.tar.gz

Versões corretas dos hashes MD5:

459c1d0262e939d6432f193c7a4ba8a8 openssh-3.4p1.tar.gz

d5a956263287e7fd261528bb1962f24c openssh-3.4p1.tar.gz.sig

39659226ff5b0d16d0290b21f67c46f2 openssh-3.4.tgz 9d3e1e31e8d6cdbfa3036cb183aa4a01 openssh-3.2.2p1.tar.gz

be4f9ed8da1735efd770dc8fa2bb808a openssh-3.2.2p1.tar.gz.sig

Versão alterada:

3ac9bc346d736b4a51d676faa2a08a57 openssh-3.4p1.tar.gz

Maiores informações:

http://www.cert.org/advisories/CA-2002-24.html

http://www.openssh.com/txt/trojan.adv

O CAIS recomenda aos administradores que verifiquem a integridade destes pacotes antes de proceder com uma atualização ou instalação.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais