시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
데비안 공격 알려지지 않은 새로운 익스플로잇 사용된 듯..

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.12.01 월, 3:08 pm    주제: 데비안 공격 알려지지 않은 새로운 익스플로잇 사용된 듯.. 인용과 함께 답변

해킹 원인과 수사가 완료될 때까지 정상적인 운영은 힘들겠군요.

* 관련글 : http://debianusers.org/jsboard/read.php?table=free&no=1250&page=1 (한정훈)
* LWN.net에 올라온 글 : http://lwn.net/Articles/60637/

-------------------------------------------------------------------------------------------
출처 : 해커스랩, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1737

인용:

[Anonymous님 曰]데비안을 공격하는데 아직 알려지지 않은 보안 취약점이 사용된 모양입니다. 데비안 프로젝트 시스템 관리자에 의하면 공격자는 스니핑한 패스워드로 권한이 낮은 일반 계정으로 로그인한 뒤, 권한을 상승시켜 루트를 딴 뒤 해커 툴킷인 Suckit을 인스톨하고 다른 머신을 크랙한 것으로 보인다고 합니다.

프로젝트의 데비안 서버는 모두 최신 버전이었고, 보안 업데이트도 철저히 되어 있어 공격자가 아직 알려지지 않은 취약점을 이용한 것이 아닌가 하는 추측에 무게를 더해주고 있다고 합니다.

또한 sparc 머신의 ftp 아카이브가 침입당하지 않았다는 것으로 보아, 이 익스플로이트는 인텔 기반이 아닌 아키텍처에는 손을 뻗치지 못하는 것이 아닌가, 즉 선 소프트웨어에는 영향을 주지 못하는 것 같다고 합니다.

공격자가 어떻게 데비안 서버 루트를 딸 수 있었는지를 모르는 관계로 현재 데비안 프로젝트는 모든 유저 어카운트를 차단시켜 놓았다고 합니다. 루트를 딸 수 있는 알려지지 않은 새로운 취약점이라... 가슴이 뛰는군요! 아래 링크는 데비안 배포 담당팀 제임스 트룹의 사건 경위에 관한 정보로 업데이트 되고 있습니다:

List.Debian.ORG : http://lists.debian.org/debian-devel-announce/2003/debian-devel-announce-200311/msg00012.html
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group