OpenSSH 10.5 发布,修复多项安全漏洞

发布于

IT之家 8 月 11 日消息,据科技媒体 Linuxiac 今天报道,开源 SSH 协议实现 OpenSSH 10.5 现已正式发布,主要修复多项安全问题。

![OpenSSH 10.5](http://pic.zhso.org/2026/08/11/589cbbcb7e9c.jpg)

IT之家从原报道获悉,本次更新修复一项与 ssh-agent 锁定机制,以及用于识别转发代理的 session-bind@openssh.com 扩展相关交互问题。此前代理处于锁定时,这类绑定请求会被拒绝,导致一些本应在本地执行的操作,被转发代理传到远程环境完成。

服务器端方面,OpenSSH 10.5 本次修复了 authorized_keys 文件的 restrict 关键字行为,并加入新命令“ssh -Z user@host”,可用于显示公钥认证时尝试使用的公钥列表,并按照实际尝试顺序排列。

OpenSSH 团队表示,他们最近收到大量安全报告,其中部分漏洞由 AI 智能体发现。团队分析大部分反馈后发现没有实际影响,但仍然欢迎用户提交经过人工分析的 AI 漏洞报告。

---

原文链接:[点击查看](https://www.ithome.com/0/988/428.htm)

评论

暂无评论。

0.049048s