PuTTY 0.73 发布,修复安全问题和各种 bug

2019-10-02 12:30发布

PuTTY

是一个Telnet、SSH、rlogin、纯TCP以及串行接口连接软件。较早的版本仅支持Windows平台,在最近的版本中开始支持各类Unix平台,并打算移植至Mac OS X上。

除了官方版本外,有许多第三方的团体或个人将PuTTY移植到其他平台上,像是以Symbian为基础的移动电话。PuTTY为一开放源代码软件,主要由Simon Tatham维护,使用MIT licence授权。

随着Linux在服务器端应用的普及,Linux系统管理越来越依赖于远程。在各种远程登录工具中,Putty是出色的工具之一。

Putty是一个免费的、Windows x86平台下的Telnet、SSH和rlogin客户端,但是功能丝毫不逊色于商业的Telnet类工具。

特色

  • PuTTY包括了:
  • 支持IPv6连接。
  • 可以控制SSH连接时加密协定的种类。
  • 目前有3DES、AES、Blowfish、DES(不建议使用)及RC4。CLI版本的SCP及SFTP Client,分别叫做pscp与psftp。
  • 自带SSH Forwarding的功能,包括X11 Forwarding。
  • 完全模拟xterm、VT102及ECMA-48终端机的能力。
  • 支持公钥认证。

此版本主要修复了自 0.72 发布以来出现的错误,其中一些错误还包含潜在的安全隐患。

  • 安全问题修复:在 Windows 平台上,其他应用程序能够绑定到与 PuTTY 本地端口转发相同的 TCP 端口。
  • 安全问题修复:在括号粘贴(bracketed paste)模式下,终端转义序列会分隔同时出现在其一侧的粘贴数据,从而导致有可能将粘贴数据误识别为手动键盘输入。
  • Bug 修复 (可能与安全相关):SSH-1 服务器发送断开连接消息可能导致对释放内存的访问。
  • Bug 修复:如果 Windows Plink 充当连接共享的下游,则启动时会崩溃。
  • Bug 修复:如果屏幕分辨率在最大化时更改,Windows PuTTY 现在可以正确更新其终端窗口大小。
  • Bug 修复:调整了终端处理,以防止在 gcc 彩色错误消息中出现行尾丢失字符的情况。
  • Bug 修复:removed a bad interaction between the 'clear scrollback' operation and mouse selection that could give rise to the dreaded "line==NULL" assertion box.消除了“清除回滚”操作和鼠标选择之间的交互方式,该交互可能会引起可怕的"line==NULL"断言框(assertion box)。
文章来源: https://www.toutiao.com/group/6742785017971212807/