Linux内核高危漏洞:一命令可攻擊所有Li … - Linux

Oscar avatar
By Oscar
at 2009-08-17T19:07

Table of Contents

: 推 WolfLord:不用太緊張啦 剛剛測試了一下我管理的三十幾台機器都沒 08/17 15:30
: 推 WolfLord:都沒一台中招的。問題癥結應該是selinux這個模組內部有 08/17 15:31
: 推 WolfLord:問題,而我管理的機器都是關閉SELINUX的,因為我只開放 08/17 15:31
: → WolfLord:USER用FTP傳檔更新網頁,SELINUX會製造問題。另外,不包 08/17 15:32
: 推 WolfLord:SELINUX的超老舊機器(RH73 RH62)也完全不會中招... 08/17 15:33
: 推 WolfLord:至於SELINUX提供的檔案控管安全性我都是用CHROOT來彌補 08/17 15:34
: → laiis:selinux 沒裝也中招... 這是舊核心問題的說 08/17 15:48
: → laiis:與 selinux 應該沒關係... 08/17 15:50
: → laiis:kernel 2.6.* 的問題吧... 08/17 15:51
剛剛努力的讓某台實驗機刻意中招....
這個漏洞事實上是因為這個檔案被安裝之後造成的:

http://www.securityfocus.com/data/vulnerabilities/exploits/wunderbar_emporium-3.tgz

http://www.securityfocus.com/data/vulnerabilities/exploits/36038-4.tgz

而根據原始碼的內容,他直接刻意的透過多媒體呼叫取得系統map,然後再用力
的呼叫一連串指標,讓kernel以為程式有權限可以取得root。

簡單一點,這並不如標題所言真的是一個指令就可以取得root。而是一連串攻擊
的套裝程序。

所以問題來了,這樣的漏洞並不會再用戶正常登入時被加以利用,因為沒有安裝。
但是用戶惡搞可不可能? 當然可能。但是自家用戶惡搞是可以抓出來並且加以排
除(禁用)的。

這個漏洞最大利用方法是:透過服務的buffer overflow 設法塞指令進來,然後
透過遠端傳送程式之後利用這個方法取得root。防護之道除了各種patch與fix之
外其實也很簡單:如果你的user(包括最常被攻擊的apache)是被限制再chroot
中執行,並且沒有編譯器的存取權限。那麼,就算他塞了script進來仍舊是無法
執行的。換句話說,如果謹慎管理的狀態下,駭客是沒辦法隨意利用這個漏洞的
。並不是如標題的意思,間單到隨都可以任意利用的漏洞。

不過這個漏洞倒是為我解惑了一個長久以來的疑惑:我有些實驗機器只是用來開
發程式的,不管怎麼修補,總是有人能偷偷以root權限送後門程式進來。看樣子
這個漏洞應該被發現很久了,只是有人不識相的公開了。或者更陰謀的:他已經
找到更毒的方法,所以公開這個漏洞讓linux組織堵起來,別的駭客更苦手吧?

--
作別人不願作的事,是好人!。 作別人不敢作的事,是壞人!。
作別人不能作的事,是天才!。 作別人不會作的事,是…腦殘!!
WolfLord

--
Tags: Linux

All Comments

Charlie avatar
By Charlie
at 2009-08-20T23:00
那對於做為讓一般使用者遠端login使用的機器呢?
Rae avatar
By Rae
at 2009-08-24T10:40
一般用戶只要可以使用compiler,要取得root就不是難事了
Enid avatar
By Enid
at 2009-08-26T03:44
推不識相~
Bennie avatar
By Bennie
at 2009-08-27T08:32
好黑暗...雖然技術部份我看不懂
Cara avatar
By Cara
at 2009-08-27T11:01
緩衝區溢位是常玩的手法啊~ 一樓說的沒錯 XD
Rae avatar
By Rae
at 2009-08-30T17:29
給一樓:用戶惡搞紀錄找得到,不識相就可以禁用。而且開
Emily avatar
By Emily
at 2009-09-03T09:59
放給USER上來編程式的的SERVER/STATION本來就沒有安全性
Joe avatar
By Joe
at 2009-09-08T05:52
可言。 XDDD 因為就算沒漏洞USER還是可以給ROOT設陷阱 XD
Kama avatar
By Kama
at 2009-09-09T11:08
跟管理員不爽的時候可以稍微整它一下 :p
Joe avatar
By Joe
at 2009-09-10T14:36
現在IMAGETOOL很方便,整管理員通常是自找苦吃 XD
Tracy avatar
By Tracy
at 2009-09-14T04:04
高級黑客花了幾個月的找的漏洞 有可能隨便公開嗎?
Valerie avatar
By Valerie
at 2009-09-17T22:24
比較擔心的是用戶有惡意,畢竟得到root就能成為所謂的神
Lydia avatar
By Lydia
at 2009-09-22T19:51
那他就會面臨機器被回覆到上一個stage,所有機上庫存工作
image掉(連檔案救援都別想了),然後還可能被抓到被ban
Lucy avatar
By Lucy
at 2009-09-25T20:22
如果是商業公司,那還可能面臨失業,公機關的話可能被告
不管root多大,大不過螺絲起子跟機器在管理員手上 XDD
Megan avatar
By Megan
at 2009-09-27T03:38
就算不能使用compiler,一樣可以在其他的機器先做成binary
Kumar avatar
By Kumar
at 2009-09-30T13:44
再丟到目標機器上執行,只要user可以login,不需使用comp-
iler一樣可以取得root;取得了root之後,所以有log基本上
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2009-10-05T06:56
都可以刪除,做的好的話真正管理員是察覺不到的
Dorothy avatar
By Dorothy
at 2009-10-05T20:37
這個漏洞不是用 buffer overflow ...

我想學XP最後灌再解決多重開機 結果卡了

Kristin avatar
By Kristin
at 2009-08-17T18:02
※ 引述《Adama (So Say We All.)》之銘言: : ※ 引述《aquaeelziq (我是男的(真的啦...))》之銘言: : : L: 磁碟分割 1 [無法辨識] 這是給Fedora的 /boot : : -: 磁碟分割 2 (Windows XP 容 ...

xfburn 中的 Burn CD Image 選項

Hazel avatar
By Hazel
at 2009-08-17T16:50
我使用的燒錄軟體是 Xfburn 應該是 XFCE 桌面的東西吧。 其中 Burn CD image 中有兩個選項: 1. Dummy write 這兩個勾選式選項是獨立的。 2. BurnFree ...

請問「正宗」qqwry.dat

Hardy avatar
By Hardy
at 2009-08-17T16:40
最近才知道有所謂 IP 查詢這個東西, 聽說有些邪惡的人會拿這個東西來做壞事! 各位鄉民,你們會拿 IP 查詢來做壞事嗎? 我只是單純的想要多了解網路的世界, 請問「正宗」 qqwry.dat 要去哪裡下載呢? 又,他應該會一直有所謂的 ...

請問光碟「自我檢證」的機制

Andrew avatar
By Andrew
at 2009-08-17T16:34
許多 Linux 的光碟發行版都會有自我檢證的機制, 包括知名的 Fedora, Ubuntu .... 請問可開機光碟是如何做到自我檢證的呢? 我的意思是說,通常檢查的邏輯是 程式甲 去檢查 資料乙,可是 程式甲 應該沒辦法去自我檢查吧 假設一張光碟 ...

李先靜的 X-Wondow 研究筆記

Genevieve avatar
By Genevieve
at 2009-08-17T16:02
轉載時請注明出處和作者聯系方式 作者聯系方式:李先靜 http://blog.zdnet.com.cn/?421901 X Window研究筆記–七大設計准則 http://blog.zdnet.com.cn/html/01/421901-2881722.html X Window研究筆記(2)-Win ...