Abuse Melding

Je hebt een klacht over de onderstaande posting:

31-03-2024, 22:59 door Anoniem

Lijkt mij een voorbarige conclusie van NCSC. Mijn gevoel zegt dat alleen die maintainer toegang heeft met zijn private key omdat er waarschijnlijk een public key in die testbinary zit. 'Gevoel' lijkt me een gevaarlijke raadgever in security zaken ;-) Ik meen ergens gelezen te hebben dat: - de vulnerability is niet een authenticatie omzeiling maar een 'remote code execution'. - een van de backdoor voorziene sshd saved het public key deel van een speciaal aangemaakt openssl certificaat/rsa key als een executable en runt dat met root privileged. Waarvoor het inloggen niet eens hoeft te lukken. - een kwetsbare sshd kan dus door iedereen die weet hoe de backdoor werkt gebruikt worden om willekeurig wat met root privileges te runnen. - daarna is het systeem dus niet meer te vertrouwen.

Beschrijf je klacht (Optioneel):

captcha