[ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6001
ОС: gnu/linux

[ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение rssbot »


Разработчики компании Ksplice, развивающей технологию обновления Linux-ядра без перезагрузки, обнаружили, что представленный в списке рассылки Full Disclosure "работающий" эксплоит Ac1db1tch3z (ABftw.c), предназначенный для проверки систем на наличие обнаруженной на прошлой неделе уязвимости, сочетал в себе функции троянского ПО. Эксплоит действительно позволял получить root-доступ из-за ошибки в трансляции 32-разрядных вызовов на 64-разрядных Linux-ядрах, но дополнительно активировал "бэкдор", позволяющий злоумышленникам в дальнейшем получить права суперпользователя на данном компьютере, даже после установки обновлений Linux-ядра и перезагрузки. Для проверки активации бэкдора в системе подготовлена специальная утилита.


Источник: http://www.opennet.ru/opennews/art.shtml?num=28017


оригинал на opennet.ru
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение vinny »

очень понравился коммент из обсуждения сабжа на опеннете:
-- мануал напишите, как вирус собрать, а то сегфолтится зараза, может зависимостей каких не хватает? )))
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение frp »

Вот именно поэтому всякие эксплойты (и другой софт сомнительного происхождения) я запускаю в виртуалке.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение Bluetooth »

frp писал(а):
20.09.2010 21:38
Вот именно поэтому всякие эксплойты (и другой софт сомнительного происхождения) я запускаю в виртуалке.

Лучше их не запускать вообще :D
Спасибо сказали:
Аватара пользователя
Nazyvaemykh
Сообщения: 438
Статус: Подопытный участник

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение Nazyvaemykh »

Вот именно поэтому всякие эксплойты (и другой софт сомнительного происхождения) я запускаю на чужих машинах.
¡ Страсть к разрушению есть творческая страсть!
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение frp »

Nazyvaemykh писал(а):
20.09.2010 22:38
Вот именно поэтому всякие эксплойты (и другой софт сомнительного происхождения) я запускаю на чужих машинах.

Как??? Неоттестированные, неисследованные вдоль и впоперек эксплойты??? Сразу на чужих машинах??? А что если что-то пойдет не так и эксплойт не сработает??? Или еще хуже - он себя выдаст?
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: [ON] Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном

Сообщение vinny »

frp писал(а):
20.09.2010 23:02
Или еще хуже - он себя выдаст?
тогда нужно срочно создать разоблачающую тему на опенете и спалить всю грядкую разом, свалив всё на "каку из рассылки Full Disclosure"
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали: