xshell 多版本存在漏洞,不知道我的 build 1060 会不会有问题,真的怕了

2017-08-14 14:38:03 +08:00
 alwayshere

http://bobao.360.cn/news/detail/4263.html 我的是官网下的,证书登录,要不要换证书???真麻烦,有没有可以媲美 xshell 的软件???

11411 次点击
所在节点    程序员
69 条回复
yangff
2017-08-14 19:19:48 +08:00
@monsoon 不管是不是有意植入,总之是官方的版本存在后门,是他们被人黑了,打一炮就跑,离职员工泄愤,还是什么原因倒并不重要。
后门是 7 月 18 号的 release 就有了的,后门的域名是一个月变一次的,8 月的这个域名从 8 月 1 号就有访问,可以推断 7 月份可能就已经有了。或者直到 8 月才开通相应的域名。
8 月 5 号的版本 patch 了这个后门,中间的版本都有问题。
xshell 不是强制更新的,而是提醒你下载更新。
dwlinux
2017-08-14 19:36:13 +08:00
看到的时候被吓的半死,赶紧查了一下~
Xshell.exe: 5.0.0037, nssock2.dll: 5.0.0022
pifu
2017-08-14 20:02:12 +08:00
Putty 用惯了,一直没换。
Admstor
2017-08-15 00:23:38 +08:00
淡定
升级到新版本就是
重要的服务器重新改密码
Ayakochan
2017-08-15 00:51:53 +08:00
Xshell.exe: 5.0.0048, nssock2.dll: 5.0.0027
lfk0000
2017-08-15 07:16:05 +08:00
Xshell.exe: 5.0.0012, nssock2.dll: 5.0.0007
万年没更新,表示蛋定
anyforever
2017-08-15 08:44:41 +08:00
你们的怎么还这么早。。我的版本都到 1326 了呢
yu1u
2017-08-15 09:02:46 +08:00
不会又跟思杰马克丁有关吧
NoAnyLove
2017-08-15 09:17:39 +08:00
PuTTY+WinSCP+OpenSSH 用户路过,偶尔也用用 FileZilla
araraloren
2017-08-15 09:18:54 +08:00
@miyuki 对阿,为何没人提 马克丁,看官方的公告,除了 1322 版本之外都不受影响。。
我的软件要么及时更新,要么好久不更新。。我的还是 0964 呢
当然相对与国内的某安全公司来讲,我还是倾向认可官方,看来以后下载软件都得去官方网站,为了图方便我也从百度的下载链接下载过 XSHELL。。。
zyxk
2017-08-15 09:56:54 +08:00
@dong3580
@danbao
@pifu

你们的 putty 在 win10 系统上正常吗,我发现用 win10,有时候打不开 putty ,需要多打开几次才可以.
sofs
2017-08-15 10:11:33 +08:00
这不叫漏洞,是后门
x86
2017-08-15 10:12:20 +08:00
老版本没升级
xAx
2017-08-15 10:35:42 +08:00
我感觉这事件的重点不在 xshell(我用 mobaxterm),而是 360 好不要脸.明明就是卡巴先发现的.....
simaguo
2017-08-15 10:52:16 +08:00
Xshell.exe: 5.0.0047, nssock2.dll: 5.0.0026
ChiChou
2017-08-15 11:02:39 +08:00
@araraloren 这次后门就是官方被植入了
araraloren
2017-08-15 11:17:47 +08:00
@ChiChou 没有 我说的是 那个 360 发布的报告里面的 几个 不存在的版本
反正这后门发现及时,对我没有影响。。。
vipper
2017-08-15 11:17:52 +08:00
感觉我是不是可以格盘了啊

![1.gif]( https://i.loli.net/2017/08/15/599267c40b012.gif)
ray1980
2017-08-15 11:38:48 +08:00
@vipper 一般要怎么查有没有安全问题?
likuku
2017-08-15 11:41:08 +08:00
换 putty 官方版本就是了吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/382806

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX