IT之家 8 月 11 日消息,据科技媒体 Linuxiac 今天报道,开源 SSH 协议实现 OpenSSH 10.5 现已正式发布,主要修复多项安全问题。
IT之家从原报道获悉,本次更新修复一项与 ssh-agent 锁定机制,以及用于识别转发代理的 session-bind@openssh.com扩展相关交互问题。此前代理处于锁定时,这类绑定请求会被拒绝,导致一些本应在本地执行的操作,被转发代理传到远程环境完成。
服务器端方面,OpenSSH 10.5 本次修复了 authorized_keys 文件的 restrict 关键字行为,并加入新命令“ssh -Z user@host”,可用于显示公钥认证时尝试使用的公钥列表,并按照实际尝试顺序排列。
OpenSSH 团队表示,他们最近收到大量安全报告,其中部分漏洞由 AI 智能体发现。团队分析大部分反馈后发现没有实际影响,但仍然欢迎用户提交经过人工分析的 AI 漏洞报告。