ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation

PuTTY 0.84 wurde veröffentlicht und enthält Behebungen für mehrere kleinere Sicherheitslücken, darunter Probleme, die Abstürze beim SSH-Schlüsselaustausch auslösen oder eine Schwachstelle zur Nachbildung

26. Mai 2026AbinayaLive Redaktion
PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • PuTTY 0.84 wurde veröffentlicht und enthält Behebungen für mehrere kleinere Sicherheitslücken, darunter Probleme, die Abstürze beim SSH-Schlüsselaustausch auslösen oder eine Schwachstelle zur Nachbildung
  • Obwohl diese Verwundbarkeiten als geringfügig eingestuft werden, verdeutlichen sie, wie selbst kleine Mängel in der kryptographischen Verarbeitung und der Sitzungslogik in bestimmten Szenarien missbraucht werden können, insbesondere durch bösartige Server oder Man-in-the-Middle-Akteure.
  • Eine der wichtigsten Behebungen betrifft eine Schwachstelle bei der ECDSA-Signaturprüfung, die dazu führen konnte, dass PuTTY während des SSH-Handshake-Prozesses abstürzte.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

PuTTY 0.84 wurde veröffentlicht und enthält Behebungen für mehrere kleinere Sicherheitslücken, darunter Probleme, die Abstürze beim SSH-Schlüsselaustausch auslösen oder eine Schwachstelle zur Nachbildung

Warum relevant

Dieser Zustand ist an sich nicht ungültig, doch eine Assertion im Code führte dazu, dass der Client unerwartet terminiert.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Dieser Zustand ist an sich nicht ungültig, doch eine Assertion im Code führte dazu, dass der Client unerwartet terminiert. Da dieser Überprüfungsschritt vor der Validierung des Hostschlüssels erfolgt, kann ein Angreifer einen speziell konstruierten Schlüssel und eine Signatur bereitstellen, um den Client zuverlässig zum Absturz zu bringen.

Die Schwachstelle betrifft Versionen ab 0.71 und betrifft NIST-basierte Kurven wie P256, P384 und P521, während moderne Kurven wie Ed25519 hiervon unberührt bleiben. Die Auswirkung beschränkt sich auf eine Denial-of-Situation, die Sitzungen unterbrechen oder zum Verlust der Terminalausgabe führen kann.

Ein weiteres in dieser Version behobenes Problem betrifft eine Double-Free-Schwachstelle in der Implementierung des RSA-basierten Schlüsselaustauschs äß RFC 4432. Diese Schwachstelle tritt auf, wenn fehlerhafte oder unerwartet kurze RSA-Schlüssel während Fehlerzustände verarbeitet werden.

PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation
PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/putty-0-84-released/
Quell-URL
https://cybersecuritynews.com/putty-0-84-released/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Im FokusTechnologie

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern

Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.

Sicherheitslage und Risiko

In solchen Fällen wird versehentlich dieselbe Speicherstruktur zweimal freigegeben, was zu einem Absturz führt. Diese Schwachstelle betrifft Versionen von 0.72 bis 0.83.

Sie kann bösartigen Server aus der Ferne ausgelöst werden, der absichtlich einen abgetrennten Schlüssel sendet. hnlich wie beim vorherigen Problem tritt diese Schwachstelle vor der Host-Key-Verifizierung auf, wodurch ein Man-in-the-Middle-Angriff ausgenutzt werden knnte.

Derzeit gibt es jedoch keine Belege dafür, dass der Fehler zur Ausführung beliebigen Codes missbraucht werden kann; seine Auswirkungen beschränken sich somit auf einen Denial-of-Service-Angriff.

PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation
PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation

Technischer Hintergrund

Die Veröffentlichung behebt zudem ein subtiles, aber beachtenswertes Problem in Telnet-Sitzungen, die die Funktion „Trust Sigil" Marker soll Benutzern helfen, zwischen legitimen vom Client generierten Aufforderungen und potenziell bösartigen vom Server gesendeten Aufforderungen zu unterscheiden.

In früheren Versionen wurde der Vertrauenszustand bei der Authentifizierung über einen Proxy nicht korrekt zurückgesetzt, bevor die Telnet-Sitzung begann. Infolgedessen wurden alle nachfolgenden Servernachrichten als vertrauenswürdig behandelt, was Benutzer dazu verleiten könnte, sensible Informationen wie Proxy-Passwörter einzugeben.

Obwohl dieses Szenario spezifische Bedingungen erfordert und auf veraltete Protokolle wie Telnet angewiesen ist, stellt es in Umgebungen, in denen solche Protokolle verwendet werden, ein realistisches Risiko dar.

PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation
PuTTY 0.84: Sicherheitsupdate behebt SSH-KEX-Abstürze und Telnet-Prompt-Manipulation

Sicherheitslage und Risiko

Neben diesen Behebungen wurde zudem ein separates Problem, CVE-2026-4115, im Zusammenhang mit der Verarbeitung, dem Maintainer, stellt das Problem trotz der Zuweisung einer CVE-Nummer durch externe Parteien keine echte Sicherheitslücke dar.

Insgesamt konzentriert sich PuTTY 0.84 auf die Verbesserung der Robustheit und die Beseitigung, die missbraucht werden könnten, um Störungen oder Täuschungen zu verursachen.

Benutzer und Organisationen werden dringend aufgefordert, ein Upgrade vorzunehmen, insbesondere in Umgebungen, in denen sichere Remote-Zugriffstools, und sollten so weit wie möglich auf veraltete Protokolle wie Telnet verzichten.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Ching präsentiert den größten elektrischen Minenlkw ZL230E mit 1.400-kWh-Batterie und 230-Tonnen-Tragfähigkeit

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

18.08.2026

Live Redaktion
Ching präsentiert den größten elektrischen Minenlkw ZL230E mit 1.400-kWh-Batterie und 230-Tonnen-Tragfähigkeit
Im FokusTechnologie

Ching präsentiert den größten elektrischen Minenlkw ZL230E mit 1.400-kWh-Batterie und 230-Tonnen-Tragfähigkeit

Der chinesische Hersteller Zijin Longking hat das ZL230E, das schwerste rein elektrische Bergbaulastkraftfahrzeug mit 350 Tonnen Gesamtgewicht und 230 Tonnen Nutzlast, aus der Fertigungslinie gebracht und kombiniert es mit autonomen Fahrsystemen des australischen Unternehmens EACON. Im Rahmen der Doppel-Kohlenstoff-Strategie des Zijin Mining-Konzerns soll bis 2025 die gesamte Flotte elektrifiziert werden, wobei erste Projekte bereits eine Verfügbarkeit von über 90 Prozent und eine Energieeffizienzsteigerung von 17 Prozent nachweisen.

18.08.2026

Live Redaktion
macOS Tahoe enthüllt Home Hub und HomePod Nachfolger
AnalyseTechnologie

macOS Tahoe enthüllt Home Hub und HomePod Nachfolger

Neue macOS Tahoe-Updates enthalten Hinweise auf ein intelligentes Heimsteuerungscenter mit den Codenamen J490 und J491 sowie einen Nachfolger des HomePod mini unter dem Namen B525 in den Farben Rosa, Silber, Space Grau und Sternenlicht. Zudem deuten Funde im Code auf eine Sicherheitskamera mit dem Codenamen J229, eine Kamera-Headset-Funktion für AirPods Pro (Codename B790) und die Entwicklung faltbarer Displays hin.

18.08.2026

Live Redaktion
Anthropic steigert Jahresumsatz auf 65 Milliarden Dollar
AnalyseTechnologie

Anthropic steigert Jahresumsatz auf 65 Milliarden Dollar

Anthropic hat seinen annualisierten Umsatz Ende Juli auf 65 Milliarden US-Dollar gesteigert und überholt damit seinen Konkurrenten OpenAI, wobei die Einnahmen im zweiten Quartal um das 14-fache auf mehr als 11,5 Milliarden US-Dollar anstiegen. Das Unternehmen plant eine historische Börsennotierung im Herbst mit einer angestrebten Marktkapitalisierung , was den größten Börsengang der Geschichte bedeuten würde.

18.08.2026

Live Redaktion