פרצת אבטחה בsudo
-
@musicode הנה כל הפרטים:
https://www.openwall.com/lists/oss-security/2021/01/26/3
כתבה ממצה.ועד כמה היא חמורה
מאוד! אבל צריך איכשהו לגרום להרצה של פקודת
sudo
עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.
-
@yossiz אמר בפרצת אבטחה בsudo:
@musicode הנה כל הפרטים:
https://www.openwall.com/lists/oss-security/2021/01/26/3
כתבה ממצה.החולשה של קוד פתוח...
בקוד סגור זה בפשטות לעולם לא היה מתגלה.
מצד שני אולי יש האקרים שמצליחים להשיג קוד מקור של חברות גדולות כמו מייקרסופט, וכך לייצר את הוירוסים הגדולים (שכחתי איך קוראים לזה...) -
@www אמר בפרצת אבטחה בsudo:
בקוד סגור זה בפשטות לעולם לא היה מתגלה.
הכוח של קוד פתוח.
כמו ש @yossiz אמר, יש דרך להגיע לקוד מקור או קרוב אליו גם של וינדוס,
ולעומות זאת, פה, דווקא בגלל שזה קוד פתוח, אז הקהילה שמה לב. -
@lindoorsos
כאן פקודה לבדוק אם אתה חשוף לפירצהתריץ:
sudoedit -s /
אם הפלט הוא:
sudoedit: /: not a regular file
אתה חשוף.
אחרי תיקון הפלט אמור להיות:usage: sudoedit [-AknS] [-a type] [-C num] [-c class] [-D directory] [-g group] [-h host] [-p prompt] [-R directory] [-T timeout] [-u user] file ...
-
-
@yossiz אמר בפרצת אבטחה בsudo:
@חוקר אמר בפרצת אבטחה בsudo:
הוי אומר שהתיקון יעודכן אוטומטי?
אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)
אני על 18.04
הוי אומר שצריך לשדרג גרסה אבונטו?
זה משהו יורכב?
יכול לשבש עניינים? -
@yossiz אמר בפרצת אבטחה בsudo:
@חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.
נתמכת ל5 שנים
-
@yossiz אמר בפרצת אבטחה בsudo:
@musicode הנה כל הפרטים:
https://www.openwall.com/lists/oss-security/2021/01/26/3
כתבה ממצה.ועד כמה היא חמורה
מאוד! אבל צריך איכשהו לגרום להרצה של פקודת
sudo
עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.
אז אם אני היחיד שנוגע בשרת - לכאורה לא מדאיג.
רק אם שכחתי משתמש חשוף לרשת, נניח בSSH (חמור כשלעצמו), ואין לו הרשאות, ואז אפשר לפרוץ דרך החולשה הזו...