IT之家 8 月 11 日消息,據(jù)科技媒體 Linuxiac 今天報道,開源 SSH 協(xié)議實現(xiàn) OpenSSH 10.5 現(xiàn)已正式發(fā)布,主要修復(fù)多項安全問題。

IT之家從原報道獲悉,本次更新修復(fù)一項與 ssh-agent 鎖定機制,以及用于識別轉(zhuǎn)發(fā)代理的 session-bind@openssh.com 擴展相關(guān)交互問題。此前代理處于鎖定時,這類綁定請求會被拒絕,導(dǎo)致一些本應(yīng)在本地執(zhí)行的操作,被轉(zhuǎn)發(fā)代理傳到遠程環(huán)境完成。
服務(wù)器端方面,OpenSSH 10.5 本次修復(fù)了 authorized_keys 文件的 restrict 關(guān)鍵字行為,并加入新命令“ssh -Z user@host”,可用于顯示公鑰認證時嘗試使用的公鑰列表,并按照實際嘗試順序排列。
OpenSSH 團隊表示,他們最近收到大量安全報告,其中部分漏洞由 AI 智能體發(fā)現(xiàn)。團隊分析大部分反饋后發(fā)現(xiàn)沒有實際影響,但仍然歡迎用戶提交經(jīng)過人工分析的 AI 漏洞報告。