The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в коде DHCP-клиента, opennews (??), 16-Июл-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от klalafuda (?), 16-Июл-09, 17:58 
--- cut ---
While generating a subnet number from the server-supplied leased address and subnet-mask 'dhclient' copies the information into a field without verifying if the length of the information exceeds the length of the field.

Theoretically this allows a rogue DHCP server to execute arbitrary commands as root on the affected system through stack return subversion.
--- cut ---

т.е., как уже было указано выше, проблема не в сервере, проблема в клиенте. дальше уже дело техники - встроить в виря простейший эмулятор DHCP сервера ровно до стадии раздачи эксплойта. и в скором времени вся локалка, работающая под бесконечно защищённым линуксом, будет являть собою обычный ботнет.

// wbr

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

17. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от klalafuda (?), 16-Июл-09, 18:01 
>[оверквотинг удален]
>root on the affected system through stack return subversion.
>--- cut ---
>
>т.е., как уже было указано выше, проблема не в сервере, проблема в
>клиенте. дальше уже дело техники - встроить в виря простейший эмулятор
>DHCP сервера ровно до стадии раздачи эксплойта. и в скором времени
>вся локалка, работающая под бесконечно защищённым линуксом, будет являть собою обычный
>ботнет.
>
>// wbr

ps: ну и поскольку в каждой сети нет нет да дайдётся одна машинка под виндой атаку можно начинать с неё[их]. дальше уже подминая под себя всё стадо. это к ответу на возможный вопрос 'а откуда в сети возьмётся вирь?'.

// wbr

Ответить | Правка | Наверх | Cообщить модератору

31. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  –1 +/
Сообщение от User294 (ok), 16-Июл-09, 21:47 
>DHCP сервера ровно до стадии раздачи эксплойта. и в скором времени
>вся локалка, работающая под бесконечно защищённым линуксом, будет являть собою обычный
>ботнет.

Если посмотреть на список дистров которые уже обновились - если такое и будет то только у долбо... которые на обновления забили.А т.к. линух не страдает проблемами с пираси и в апдейтах не приезжает всякая шваль начинающая рассказывать что вы пират - там апдейты обычно ставят все-таки.А у некоторых других сорцы с fortify_source собраны, опять же - небольшой сюрприз хацкерам.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

38. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от XoRe (ok), 16-Июл-09, 23:48 
>[оверквотинг удален]
>root on the affected system through stack return subversion.
>--- cut ---
>
>т.е., как уже было указано выше, проблема не в сервере, проблема в
>клиенте. дальше уже дело техники - встроить в виря простейший эмулятор
>DHCP сервера ровно до стадии раздачи эксплойта. и в скором времени
>вся локалка, работающая под бесконечно защищённым линуксом, будет являть собою обычный
>ботнет.
>
>// wbr

Ну... для этого нужно представить, что никто не обновляет свой домашний линукс)
А это мало вероятно.
Ну а даже если кто-то не обновляет, петух в лоб ткнет (похакают) - включит обновление.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

40. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от klalafuda (?), 17-Июл-09, 00:19 
> Ну... для этого нужно представить, что никто не обновляет свой домашний линукс) А это мало вероятно.

а мне почему то кажется, что с вероятностью >>50%. независимо от дистрибутива. стоит у меня, допустим, средней старости cent, debian или кто-то ещё. работает себе и кушать не хочет. нафига в нём что-то обновлять? 'солнце всходит? и заходит? вот и не трогай!' (с) анекдот. внезапная поломка системы после стотыщьного обновления может стоить конкретному пользователю существенно больше. тем более, что на раз плюнуть всё сломать под корень :-/

> Ну а даже если кто-то не обновляет, петух в лоб ткнет (похакают) - включит обновление.

поздно будет уже пить боржом. тем более, что, собственно, нужно ещё обнаружить, что на машину проставили руткит.

// wbr

Ответить | Правка | Наверх | Cообщить модератору

50. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от XoRe (ok), 17-Июл-09, 10:02 
Сразу предупреждаю, что мы говорим про домашний комп с линуксом, не серверный.

> нафига в нём что-то обновлять? 'солнце всходит? и заходит? вот и не трогай!' (с)

Нафига?
Ну вот _хотя бы_ потому что (см. текст новости).
Теперь вы знаете, к чему может привести отсутствие обновлений.
Поэтому аргумент "а нафига" уже не работает.

Ответить | Правка | Наверх | Cообщить модератору

53. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от Kaiser (ok), 17-Июл-09, 14:40 
> а мне почему то кажется, что с вероятностью >>50%. независимо от дистрибутива. стоит у меня, допустим, средней старости cent, debian или кто-то ещё. работает себе и кушать не хочет. нафига в нём что-то обновлять?

Потому что есть репозитарии с обновлениями, где публикуют патчи. Можно ставить только security fix, если так боишься обновлений. Я уже несколько лет ставлю и патчи с пометкой recomended - не ломается.

Для средней старости Debian, Cent OS и т.п. так же исправно выходят патчи как и для свежих.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

54. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от Kaiser (ok), 17-Июл-09, 14:43 
Если вдруг непонятно высказался по поводу репозитария с патчами в предыдущем посте. Security fix не обновляет пакет новыми функциональными возможностями, а только исправляет уязвимость. Так что при их установки ничего не ломается.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру