PuTTY es una implementación "Open Source" gratuita del protocolo SSH, disponible para diversas plataformas informáticas. Las versiones no actualizadas de PuTTY contienen una vulnerabilidad que permite que un servidor malicioso ejecute código arbitrario en la máquina cliente.
l ataque se realiza antes de la verificación de clave del servidor, por lo que el atacante puede interceptar la conexión con servidores de confianza, a la hora de llevar a cabo el ataque.
Hispasec recomienda a todos los usuarios de PuTTY que actualicen cuanto antes a la versión 0.55, que soluciona este problema de seguridad. La mayoría de las distribuciones Linux también han publicado ya actualizaciones oficiales.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
De momento esos fallos de PuTTy ya no estan pq actualmente va por la version 0.59, por lo q si hay seran nuevos y aun no los he visto publicados, lo mismo pq no se han encontrado.
Salu2. xD