Version 0.62

Sicherheitslücke in PuTTY ausgebessert

Der beliebte SSH-Client PuTTY hat unter Umständen Passworte ausgegeben, weil diese aus dem Speicher lesbar waren.

PuTTY für Windows wurde auf Version .062 aktualisiert. Insgesamt wurde acht Fehler ausgebessert. Ansonsten unterscheiden sich 0.61 und 0.62 nicht. Ebenso wurde eine Sicherheitslücke ausgebessert. Wenn Anwender SSH2-Anmeldungen mit interaktiver Anmeldung ausgeführt haben, blieb das Passwort bis zum Schließen von PuTTY im Speicher. Somit konnten andere Programme unter Umständen auf das Passwort zugreifen. Es ist auch möglich, dass das Kennwort in einer Auslagerungs-Datei oder Crash Dumps landete. Die übrigen Fehler sind nicht sicherheitskritisch.

Interessierte finden alle Änderungen in der offiziellen Ankündigung und den Release-Notizen. Binärdateien finden Sie im Download-Bereich der Projektseite. Anwender des Telnet/SSH-Clients PuTTY sollten baldmöglichst aktualisieren. (jdo)