Logo Hardware.com.br
N0625
N0625 Super Zumbi Registrado
7.1K Mensagens 785 Curtidas

Exploit afeta distribuições Linux 64 bits

#1 Por N0625 20/09/2010 - 20:42
Fala, galera!!

Diversas distros Linux 64 bits estão vulneráveis a um novo exploit.

Baboo
Se você usa o Linux 64 bits e ainda não fez a atualização para uma versão mais recente do kernel, é bem provável que seu sistema já tenha sido comprometido.

O segundo exploit para uma falha crítica no kernel Linux (a CVE-2010-3081) surgido recentemente já comprometeu diversas máquinas nos últimos dias. A falha afeta diversas distribuições, incluindo Red Hat Enterprise Linux, CentOS, Ubuntu, CloudLinux, SuSE e outras.

Praticamente todas as máquinas com sistemas 64 bits são afetadas e 'Ac1db1tch3z' já publicou um código para permitir que qualquer usuário local tenha acesso root ao shell.

O exploit de 'Ac1db1tch3z' é mais malicioso do que os anteriores, já que ele deixa um backdoor que pode ser explorado mesmo se a falha for corrigida.

Por sorte, existe uma ferramenta que pode ser executada para ver se seu sistema já foi comprometido. A ferramenta foi disponibilizada pela empresa de segurança Ksplice aqui.

Mais detalhes sobre a vulnerabilidade CVE-2010-3081 podem ser encontrados no blog da Ksplice.

Fonte
Rodrigo AS
Rodrigo AS Super Participante Registrado
549 Mensagens 10 Curtidas
#12 Por Rodrigo AS
27/09/2010 - 09:07
Eu acabei de ler está noticia no Terra: http://tecnologia.terra.com.br/noticias/0,,OI4690518-EI12884,00-Falha+pode+permitir+quebra+de+seguranca+no+Linux.html
mas afinal de contas, como é que eu vou saber se fui vitima disso, quero dizer, por lidar com estas falhas no Janelas eu já consigo encontrá-los com mais facilidade mas num sistema linux que eu nunca vi um problema desses o que fazer?

obs: isto é um comentário geral.
Desenvolvendo Soluções em TI! trabalho_duro.gif
Engenharia da Computação é massa!!!
Etinin
Etinin Veterano Registrado
1.3K Mensagens 34 Curtidas
#13 Por Etinin
29/09/2010 - 01:11
Rodrigo AS disse:
Eu acabei de ler está noticia no Terra: http://tecnologia.terra.com.br/noticias/0,,OI4690518-EI12884,00-Falha+pode+permitir+quebra+de+seguranca+no+Linux.html
mas afinal de contas, como é que eu vou saber se fui vitima disso, quero dizer, por lidar com estas falhas no Janelas eu já consigo encontrá-los com mais facilidade mas num sistema linux que eu nunca vi um problema desses o que fazer?

obs: isto é um comentário geral.

Baixe e rode este utilitário, cortesia da KSplice, empresa que cria patches que dispensam reinicializações.
Core 2 Quad Q6600 | Asus P5Q Deluxe | 2GB RAM | XFX 9800GTX+ | Unicomp SpaceSaver
Gentoo Linux / Windows 7

MacBook Pro 13" (2010) - Core 2 Duo 2.4 GHz | 4GB RAM | GeForce 320M
Darwin/x86 (Mac OS X 10.7)

iPhone 4 - Apple A4 (Cortex-A8 1GHz) | 512MB RAM | 16GB SSD
Darwin/ARM (iOS 5)
Xupeta
Xupeta Veterano Registrado
802 Mensagens 32 Curtidas
#14 Por Xupeta
29/09/2010 - 07:32
O bom do Windows é que praticamente qq coisa que acabe por atingi-lo (malwares, scripts safados, vírus, etc) muda o comportamento do sistema a tal ponto que o próprio usuário chega a conclusão de que há algo de errado com a máquina; já no Linux muitas vezes isso não acontece, ou seja, em caso de algum "rolo viral" o sistema continua funcionando como se não houvesse acontecido nada. O pessoal pode falar mal do Windows e tal mas é um sistema que obriga (por bem ou por mal) o usuário a estar sempre antenado, pois sabe das deficiências de segurança do mesmo, pra isso existe "anti-tudo" para o Windows.

Notícias assim devem ser divulgadas, não só para mostrar aos usuários que o Linux não é invulnerável, mas tb para mostrar como há o interesse (e a competência) em manter o sistema o mais próximo possível do ideal de segurança. big_green.png
Marcos FRM
Marcos FRM Highlander Registrado
10.3K Mensagens 712 Curtidas
#15 Por Marcos FRM
29/09/2010 - 09:13
O bug foi muito sério. Infelizmente alguns usuários acham que é possível um sistema operacional a prova de falhas.

E foi um exemplo do porquê manter sua distribuição atualizada. Todas as distribuições lançaram pacotes atualizados do kernel com o bug corrigido em pouco tempo. O exploit e a descrição do bug foram tornadas públicas em 15 de setembro e as distribuições lançaram autualizações em: 16/09 (Debian), 17/09 (Ubuntu), 17/09 (Fedora), 21/09 (RHEL), 23/09 (openSUSE), 23/09 (Mandriva), 28/09 (Gentoo), 28/09 (Arch)
...
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#16 Por Lord Enigm@
30/09/2010 - 22:46
Marcos FRM disse:
O bug foi muito sério. Infelizmente alguns usuários acham que é possível um sistema operacional a prova de falhas.


Pois é... tem usuário que ainda acredita nesse hoax. O mais interessante é que, quando veiculado, correm para o patch.

Marcos FRM disse:

O exploit e a descrição do bug foram tornadas públicas em 15 de setembro e as distribuições lançaram autualizações em: 16/09 (Debian), 17/09 (Ubuntu), 17/09 (Fedora), 21/09 (RHEL), 23/09 (openSUSE), 23/09 (Mandriva), 28/09 (Gentoo), 28/09 (Arch)


24 horas é tempo suficiente para estragar mais de 1 milhão de máquinas alvos. Claro, quanto mais rápido for noticiado e mais rápido os patchs, são bemvindos para segurança. Mas, afirmar que isso seja um parâmetro de blindagem ou condensar o problema à zero é utopia.

Fico aqui pensando nas vuls que não são noticiadas...
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

Alex nights up
Alex nights... Geek Registrado
3.7K Mensagens 61 Curtidas
#19 Por Alex nights...
01/10/2010 - 02:07
é sério mas nao é sério, rs. a probabilidade é quase "zero" pragente.

tb ja to de saco de ter q atualizar o kernel, e mudar minha configuração toda no Grub2. sempre esqueço de fazer um back dps da mudança rs.

de qualquer maneira ja atualizei todas as minhas distros anteontem
PII-X6-BE-4.3 | M4N98TD EVO | SSD OCZ VERTEX 2| CORSAIR 12GB | MSI GTX460 HAWK TALON ATTACK (1.1GHz/4.9GHz) | ECS GT440 HDMI Sound | HT-R390 - 660 rms | XAI + SCARAB | G25 | 3D VISION | Corsair TX850 v2 - PII-X3-3.4 | M2N-SLI DLX | SSD VERTEX 2 4GB | EVGA GTS 250 SLI
apterix
apterix Zumbi Registrado
9.4K Mensagens 171 Curtidas
#20 Por apterix
01/10/2010 - 02:28
Alex nights up disse:
é sério mas nao é sério, rs. a probabilidade é quase "zero" pragente.

tb ja to de saco de ter q atualizar o kernel, e mudar minha configuração toda no Grub2. sempre esqueço de fazer um back dps da mudança rs.

de qualquer maneira ja atualizei todas as minhas distros anteontem


Existe uma string no GRUB para você colocar suas personalizaçõs do GRUB configuradas no arquivo de configuração base para o menu.lst, assim você não tem que ficar fazendo na mão novamente as alterações.

Aliás está no topo do menu.lst: Não modifique esse arquivo.
=P
Hospedagem de sites low-end: www.ilax.com.br Com cPanel 11 e suporte técnico inteligente. isso_ai.png
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal