Lỗ hổng CVE-2024-31497 trong PuTTY làm rò rỉ khóa riêng

Thứ sáu - 10/05/2024 08:58 109 0
Mới đây, một lỗ hổng nghiêm trọng định danh CVE-2024-31497 được phát hiện trong PuTTY - ứng dụng client SSH phổ biến dành cho Windows làm rò rỉ khóa riêng.
ssh

Nguyên nhân tồn tại lỗ hổng này là do cách PuTTY tạo ra các giá trị ngẫu nhiên được sử dụng trong quy trình tạo chữ ký ECDSA. Trong cấu hình NIST P-251, tính ngẫu nhiên bị sai lệch nghiêm trọng khiến kẻ tấn công có thể lợi dụng để khôi phục lại khóa riêng tư sau khi thu thập khoảng 60 chữ ký được tạo ra từ khóa đã bị xâm nhập.

Qua đó, kẻ tấn công có thể mạo danh hoặc giành quyền truy cập vào bất kỳ máy chủ nào mà nạn nhân đang sử dụng khóa đó để xác thực, kể cả khi lỗ hổng đã được vá.

Tuy nhiên, lỗ hổng này không tiết lộ chữ ký thông qua việc nghe trộm mạng passively vì điều kiện cần là kẻ tấn công cần kiểm soát hoạt động của một máy chủ hoặc truy cập vào dữ liệu đã được ký. Cùng với đó, kích thước khóa ECDSA có một số lệch nhỏ nhưng khó có thể khai thác lỗ hổng trên thực tế.

Người dùng sử dụng các phiên bản PuTTY từ 0.68 đến 0.80 hoặc các sản phẩm liên quan như Filezilla để xác thực SSH bằng khóa ECDSA NIST P-521 đều dễ bị tấn công bởi lỗ hổng này.

Các công cụ khác cũng bị ảnh hưởng gồm: FileZilla (Phiên bản 3.24.1 – 3.66.5); WinSCP (Phiên bản 5.9.5 – 6.3.2); TortoiseGit (Phiên bản 2.4.0.2 – 2.15.0); TortoiseSVN (Phiên bản 1.10.0 – 1.14.6).

Để tránh rủi ro về an ninh mạng, người dùng cần cập nhật bản vá cho PuTTY lên phiên bản từ 0.81 trở lên, FileZilla phiên bản 3.67.0, WinSCP phiên bản 6.3.3, TortoiseGit phiên bản 2.15.0.1. Đối với TortoiseSVN, nếu không thể cập nhật, hãy chuyển sang sử dụng PuTTY Plink cho các kết nối SSH.

Cùng với đó, người dùng cần kiểm tra xem có sử dụng ECDSA NIST P-521 hay không. Trong PuTTYgen, cách nhận biết các khóa này là dấu vân tay bắt đầu bằng chuỗi "ecdsa-sha2-nistp521". Đồng thời, thu hồi khóa đã bị xâm nhập khỏi tất cả các tệp ủy quyền trên máy chủ và bất kỳ dịch vụ trực tuyến nào, chẳng hạn như GitHub. Tạo các cặp khóa mới, lý tưởng nhất là sử dụng Ed25519 để thay thế các cặp khóa đã bị xâm nhập.

Tác giả: M.H

Nguồn tin: Tạp chí An toàn thông tin

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây