Full Disclosure: Ac1db1tch3z vs x86_64 Linux Kernel
La portata della cosa sembra MOLTO ampia... e le macchine compromesse possono essere veramente tante...
https://access.redhat.com/kb/docs/DOC-40265
0004518: CVE-2010-3081 - CentOS Bug Tracker
Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno gią registrato il loro account.
Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!
Full Disclosure: Ac1db1tch3z vs x86_64 Linux Kernel
La portata della cosa sembra MOLTO ampia... e le macchine compromesse possono essere veramente tante...
https://access.redhat.com/kb/docs/DOC-40265
0004518: CVE-2010-3081 - CentOS Bug Tracker
cliente: Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
ex-cliente: tutti gli altri, o quasi.
riassumendo, č un bug che permette una scalata di privilegi?
ti fa diventare root all'istante si... coinvolge solo gli OS 64bit
il buco esiste dal 2008 ... ed č stato portato persino nei kernel rhel/centos...
non sono coinvolti rhel 4 ed rhe mrg
mi vien da pensare per esempio in che stato possono essere quei server basati su centos 64bit che permettono exec() / system() tanto per far esempi banali... alla portata di tutti e possibili su famosi (e grossi) host....![]()
cliente: Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
ex-cliente: tutti gli altri, o quasi.
Il buco esisteva gią prima ma era stato chiuso.Un'errore dei programmatori ha escluso la patch dalle successive release del kernel.Per quanto riguarda le principali distro,la patch č gią uscita,tranne su RH.Per CentOS č disponibile un kernel patchato in testing che sto utilizzando per tamponare.
quello che chiedevo č appunto se c'e' gente che, pur essendo consapevole di avere con alta probabilitą il proprio sistema compromesso (dal 2008 ad oggi), si limita semplicemente ad aggiornare il kernel convinta di non avere rootkit/backdoor o chissą cos'altro (e chissą da quanto tempo)
cliente: Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
ex-cliente: tutti gli altri, o quasi.
Per Centos č uscito il kernel 2.6.18-194.11.4.el5 che risolve questo bug,
la cosa che mi preoccupa č appunto il fatto che la maggior parte degli interventi che si leggono in giro sono del tipo:
č uscito l'aggiornamento, uscirą l'aggiornamento, io uso ksplice etc etc etc...
spero pero' tutti siano consci del fatto che una macchina rooted anche col kernel nuovo ma con un backdoor che gira comunque per il sistema resta sempre rooted...
cliente: Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
ex-cliente: tutti gli altri, o quasi.
E gią finchč non si va a rimuoverlo anche se fai update su update rimarrą sempre li
Per formattare il server deve essere pesantemente compromesso, altrimenti qualche backdoor si elimina a mano
tu vedendo un server sei in grado di dire che non ci sono backdoor? io no
a meno di controllare uno ad uno l'md5 di qualsiasi cosa venga mandata in esecuzione
cliente: Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
ex-cliente: tutti gli altri, o quasi.
Questo link potrebbe essere utile a molti (spero):
https://www.ksplice.com/uptrack/cve-2010-3081.ssi.xhtml
Hosting, server dedicati, registrazione domini, VPS
http://www.noamweb.com
Derevko, come fai a sapere quante volte č stata usata quella vulnerabilitą?
Beh hai scritto che dal 29 Aprile 2008 non c'č gente che ha usato quella vulnerabilitą.
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Segnalibri