DownOL 软件仓库– 软件下载,字节世界与新知

OpenSSH 10.5 正式发布:修复多项安全漏洞,新增公钥认证调试命令

发表于:2026-08-18 作者:编辑
编辑最后更新 2026年08月18日,OpenSSH 10.5 正式发布,修复 ssh-agent 锁定机制交互问题和 restrict 关键字行为问题,新增 ssh -Z 命令显示公钥认证尝试列表,部分漏洞由 AI 智能体发现。

开源 SSH 协议实现 OpenSSH 10.5 已正式发布,本次更新主要聚焦于修复多项安全问题。

安全修复内容

客户端方面,本次更新修复了一项与 ssh-agent 锁定机制以及 session-bind@openssh.com 扩展相关的交互问题。此前当代理处于锁定状态时,这类绑定请求会被拒绝,导致一些本应在本地执行的操作被错误地转发到远程代理环境完成,存在潜在安全风险。

服务器端方面,OpenSSH 10.5 修复了 authorized_keys 文件中 restrict 关键字的行为问题,确保权限控制更加准确可靠。

新增实用命令

本次更新还加入了一条新命令 ssh -Z user@host,可用于显示公钥认证时尝试使用的公钥列表,并按照实际尝试顺序排列。这对于排查 SSH 认证问题非常有帮助,开发者可以快速了解认证过程中使用了哪些密钥。

关于 AI 漏洞报告

OpenSSH 团队透露,近期收到了大量安全报告,其中部分漏洞由 AI 智能体发现。团队对大部分反馈进行分析后确认没有实际影响,但仍欢迎用户提交经过人工分析的 AI 漏洞报告。这反映了当前 AI 辅助安全研究日益普及的趋势,同时也提醒社区在利用 AI 进行漏洞挖掘时需要配合人工验证。

2026-08-18 17:52:59
0