Taloussanomat
Lue uutinen mobiilisivustolla
Epäilyttävät sähköpostit hälyttivät ylläpidon

Debian-tietomurto johtui Linux-ytimen haavoittuvuudesta

14.7.2006 10:54 12. päivänä avoimen lähdekoodin yhteisöllistä Linux-jakelua kehittävän Debian-projektin kehityspalvelimelle murtauduttiin. Nyt projekti on julkaissut selvityksen siitä, mitä tapahtui.

Gluck.debian.org-palvelimelle murtauduttiin 12. päivänä. Tietomurrossa hyödynnettiin ainakin yhden projektin kehittäjän kirjautumistunnuksia ja paikallista haavoittuvuutta Linux-ytimessä, jonka avulla hyökkääjä sai Windowsin järjestelmänvalvojaa vastaavat root-oikeudet käyttöönsä.

Ylläpito sai varoituksia epäilyttävistä sähköpostiviesteistä, joiden vuoksi se osasi ryhtyä tutkimaan palvelimia. Projektin ylläpito kytki murretun palvelimen nopeasti pois linjoilta ja käynnisti koneen luotetulta käynnistyslevyltä. Muut Debianin palvelimet lukittiin käyttäjiltä tutkimusten ajaksi.

Murtautuja ei ehtinyt tehdä sen suurempaa vahinkoa ylläpidon nopeiden tutkimusten vuoksi. Ainoa haittakoodia sisältävä ohjelma oli /bin/ping.

Lisäksi murtautujan hyödyntämillä tunnuksilla ei ollut oikeuksia eikä pääsyä hyvin rajatuille Debian-palvelimille, joissa säilytetään Debian GNU/Linux -jakeluiden tietoturvapäivityksiä ja normaaleja paketteja.

Murron jälkeen ylläpito tutki kehittäjien salasanoja, ja löysin läjän heikkoja salasanoja. Näiden kehittäjien tunnukset on lukittu toistaiseksi.

Tietomurrossa hyödynnettiin Linux-ytimen 2.6.13 ja sitä uudempien versioiden paikallista haavoittuvuutta, jonka avulla paikallinen käyttäjä voi hankkia ylläpito-oikeudet. Haava on korjattu ytimen versioissa 2.6.17.4, 2.6.16 ja 2.6.16.24.

Debianin murtorapostissa muistutetaan, että sen vakaa Sarge-jakelu hyödyntää 2.6.8-ydintä ja ei niin ollen ole haavoittuvainen aukolle. Projekti kuitenkin suosittelee päivittämään ytimen, jos se on 2.6.13-versiota uudempi.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.