[Anonymous님 曰]데비안을 공격하는데 아직 알려지지 않은 보안 취약점이 사용된 모양입니다. 데비안 프로젝트 시스템 관리자에 의하면 공격자는 스니핑한 패스워드로 권한이 낮은 일반 계정으로 로그인한 뒤, 권한을 상승시켜 루트를 딴 뒤 해커 툴킷인 Suckit을 인스톨하고 다른 머신을 크랙한 것으로 보인다고 합니다.
프로젝트의 데비안 서버는 모두 최신 버전이었고, 보안 업데이트도 철저히 되어 있어 공격자가 아직 알려지지 않은 취약점을 이용한 것이 아닌가 하는 추측에 무게를 더해주고 있다고 합니다.
또한 sparc 머신의 ftp 아카이브가 침입당하지 않았다는 것으로 보아, 이 익스플로이트는 인텔 기반이 아닌 아키텍처에는 손을 뻗치지 못하는 것이 아닌가, 즉 선 소프트웨어에는 영향을 주지 못하는 것 같다고 합니다.
공격자가 어떻게 데비안 서버 루트를 딸 수 있었는지를 모르는 관계로 현재 데비안 프로젝트는 모든 유저 어카운트를 차단시켜 놓았다고 합니다. 루트를 딸 수 있는 알려지지 않은 새로운 취약점이라... 가슴이 뛰는군요! 아래 링크는 데비안 배포 담당팀 제임스 트룹의 사건 경위에 관한 정보로 업데이트 되고 있습니다: