![]() | CERT Advisory CA-2003-24Novidades sobre a vulnerabilidade do OpenSSH [CERT/CC, 16.09.2003, revisão 01] Complementando as informações enviadas ontem pelo CAIS relacionadas com a vulnerabilidade do OpenSSH, o CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH. As informações mais recentes disponibilizadas pela OpenSSH dão conta que a correção indicada é a atualização do software para a versão 3.7.1 que foi disponibilizada ontem para download. Correções disponíveis: Recomenda-se a atualização do OpenSSH para a versão 3.7.1 ou a aplicação dos patches. OpenSSH 3.7.1 Patch para o OpenSSH 3.7 Patch para o OpenSSH 3.6.1 e anteriores Maiores informações podem ser obtidas nos seguintes endereços: Segunda revisão do alerta da OpenSSH CA-2003-24 Buffer Management Vulnerability in OpenSSH Identificador do CVE: CAN-2003-0693 (http://cve.mitre.org) O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |