PuTTY 是一个Telnet、SSH、rlogin、纯TCP以及串行接口连接软件。较早的版本仅支持Windows平台,在最近的版本中开始支持各类Unix平台,并打算移植至Mac OS X上。除了官方版本外,有许多第三方的团体或个人将PuTTY移植到其他平台上,像是以Symbian为基础的移动电话。PuTTY为一开放源代码软件,主要由Simon Tatham维护,使用MIT licence授权。随着Linux在服务器端应用的普及,Linux系统管理越来越依赖于远程。在各种远程登录工具中,Putty是出色的工具之一。Putty是一个免费的、Windows x86平台下的Telnet、SSH和rlogin客户端,但是功能丝毫不逊色于商业的Telnet类工具。目前最新的版本为 0.72 。

这次PuTTY发布的0.72同样是修复研究人员提交的多个漏洞,同时目前该工具也准备弃用过时的SSH-1协议。
使用SSH-1协议存在安全风险:
恶意的SSH-1服务器可能通过发送极短的RSA密钥或某些错误的数据包长度字段来触发该协议的缓冲器溢出。这些操作实际上都有可能是发生在主机密钥验证之前,因此即使你信任某个准备连接的服务器仍然存在风险。请注意SSH-1协议已经过时并存在安全弱点,PuTTY默认情况不会尝试使用此协议连接除非只能使用此协议。因此对于所有用户来说尽早升级更安全的协议才是最重要的,或许PuTTY也会逐步将过时的SSH-1协议弃用。
下载PuTTY v0.72版:
官方32位:https://the.earth.li/~sgtatham/putty/latest/w32/putty.exe
官方64位:https://the.earth.li/~sgtatham/putty/latest/w64/putty.exe
评论前必须登录!
注册