Versie 0.85 van PuTTY is beschikbaar gekomen. PuTTY is een van de populairste telnet- en SSH-clients, waarmee het mogelijk is om een computer over een beveiligde verbinding op afstand te beheren. Oorspronkelijk was het programma alleen beschikbaar voor Windows, maar er zijn tegenwoordig ook clients voor de diverse Unix-platforms. Wegens een probleem wordt Windows-gebruikers aangeraden eerst de oude versie te verwijderen. In deze uitgave zijn een handvol beveiligingsproblemen verholpen.
Changes in version 0.85:
- Security issue: fixed a remotely triggerable use-after-free in Pageant. (Might be exploitable to execute code, although this is not proved.)
- Security issue: fixed a remotely triggerable buffer overflow if the OpenSSH encrypt-then-MAC cipher modes are in use. (However they are only used if a server supports nothing else.)
- Security issue: fixed a buffer overflow in private key decryption, if the private key is constructed maliciously. (Only triggerable on purpose if you let somebody else generate your key for you.)
- Denial-of-service security fixes: a server can trigger a tight loop in PuTTY, and even a MITM can make it consume unlimited memory at startup.

:strip_icc():strip_exif()/u/229287/CM.jpg?f=community)
:strip_icc():strip_exif()/u/856/crop58b5845e39c29_cropped.jpeg?f=community)
/u/53213/crop6a63c9b570df5_cropped.png?f=community)