
IT之家 8 月 11 日消息,据科技媒体 Linuxiac 今天报道,开源 SSH 协议实现 OpenSSH 10.5 现已正式发布,主要修复多项安全问题。

IT之家从原报道获悉,本次更新修复一项与 ssh-agent 锁定机制,以及用于识别转发代理的 session-bind@openssh.com 扩展相关交互问题。此前代理处于锁定时,这类绑定请求会被拒绝,导致一些本应在本地执行的操作,被转发代理传到远程环境完成。
服务器端方面,OpenSSH 10.5 本次修复了 authorized_keys 文件的 restrict 关键字行为,并加入新命令“ssh -Z user@host”,可用于显示公钥认证时尝试使用的公钥列表,并按照实际尝试顺序排列。
OpenSSH 团队表示,他们最近收到大量安全报告,其中部分漏洞由 AI 智能体发现。团队分析大部分反馈后发现没有实际影响,但仍然欢迎用户提交经过人工分析的 AI 漏洞报告。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”