偵測到 SSH (SSF 衍生品)

low Nessus Plugin ID 31421

概要

遠端 SSH 伺服器版本不再受到維護。

說明

根據其標題來判斷,遠端 SSH 伺服器為 SSF 衍生品。

SSF 的編寫符合某些歐洲國家 (尤其是法國) 的密碼編譯限制法。

這些法規已經軟化,OpenSSH 於 2002 年獲得法國政府的正式授權,目前已停止開發 SSF。

SSF 以舊版 OpenSSH 為基礎,實作的也是舊版通訊協定。由於供應商已停止維護,因此它可能容易受到危險瑕疵的影響。

解決方案

移除 SSF 並安裝最新版本的 OpenSSH。

另請參閱

http://ccweb.in2p3.fr/secur/ssf/

http://perso.univ-rennes1.fr/bernard.perrot/SSF/

Plugin 詳細資訊

嚴重性: Low

ID: 31421

檔案名稱: ssh_ssf.nasl

版本: 1.13

類型: remote

已發布: 2008/3/12

已更新: 2019/10/1

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

弱點資訊

CPE: x-cpe:/a:ssf:ssf