Ubuntusta löytyi helppo haavoittuvuus

Niko Jylhä
Ubuntusta löytyi helppo haavoittuvuus
Linux-jakelu Ubuntusta paikattiin julkinen haavoittuvuus, jonka hyväksikäyttö on helppoa.
Tuomas Linnake
9.7.2010 12:51
Kommentit 33

Viestintäviraston tietoturvayksikkö Cert-fi varoittaa Ubuntu-käyttöjärjestelmän vakavasta haavoittuvuudesta. Siihen on olemassa korjaus, mutta myös julkinen hyväksikäyttö. Hyökkääminen on Cert-fi:n mukaan helppoa.

Ongelma piilee avoimen lähdekoodin käyttöjärjestelmän pam_motd-moduulissa. Moduuli luo tai muokkaa sisäänkirjautuvan käyttäjän kotihakemiston erästä tiedostoa.

Koska moduulin suorittamat kirjoitusoperaatiot tehdään pääkäyttäjän oikeuksin, hyökkääjä voi saada kirjoitusoikeuden mihin tahansa käyttöjärjestelmän tiedostoon sopivan tiedostolinkityksen avulla. Hyökkäys on mahdollista vain paikallisesti.

Hyökkäyskeinon paljasti tutkija Jon Oberheide Twitter-viestissä. Ubuntu antaa kuitenkin kunnian haavoittuvuuden raportoinnista tutkija Denis Excoffierille.

Haavoittuvuus koskee Ubuntun versioita 9.10 ja 10.04 LTS ja myös Kubuntun, Edubuntun ja Xubuntun vastaavia versioita. Ongelman voi poistaa normaalin järjestelmäpäivityksen kautta.

Lisää Aiheesta
UutinenPomot karkaavat Ubuntusta (14.5.2011 07:06)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (33)

Huono 0
No jopas. Yllättävän helppo reikä.
Aukoton linux
No jopas. Yllättävän nopea päivitys.
Ubuntu-käyttäjä.
Onneksi ei tarvinnut tälläkään kerralla odotella päivitystä seuraavan tuohikuun torstaihin asti... vai miten se yleinen päivityskäytäntö menikään?

Mutta hyvä että näistä uutisoidaan, niin aukoista kuin paikkauksistakin.
Ubuntu työssä ja kotona
Olen aina sanonut että Windowsin käyttö maksaa itsensä takaisin ennen pitkää :)
Hyvä juttu että oli Windows koneella
Arvatenkin kohta tämäkin ketju täyttyy Ubuntun puollustajien kootuista selityksistä. Tällä kertaa heillä tosin ei ole mitään saumaa, ongelma vain on niin vakava että käyttöjärjestelmän vaihto edessä, muuta ei voi.

Ongelmahan on jo korjattu nyypiö.
buhaha!!
Windows-sankarit saavat ohjehaavoittuvuuden korjauksen kuitenkin "jo" ensi viikolla ;)
Ubuntu on huono, mutta paras.
A local attacker could exploit this to gain root privilieges.

Eli ei vaikuta normikäyttäjään mitenkään, ensin pitää olla pääsy koneelle.
niitä puolustajia
Uutisessa
Hyökkäys on mahdollista vain paikallisesti.

Ongelma ratkaistiin siis jo, eikä sitä keretty hyväksikäyttää kovinkaan pitkään. Toisekseen haavoittuvuuden hyväksikäyttö vaatii fyysisen pääsyn koneelle. En siis olisi huolissani.
Windows-käyttäjä
Mulle tuli jo eilen kun tänään yritin käsin ladata deb paketteja niin sanoi että on jo asennettu :)

sudo apt-get update
sudo apt-get upgrade

ja kaikki ohjelmat laskimesta officeen päivittyy ja asentuu netistä uusimpaan versioon jos on tullut uusia.
ubuntu 10.04
"Hyökkäys on mahdollista vain paikallisesti."

Jos pahaa haluava veijari pääsee muutenkin fyysisesti koneen kimppuun niin siinä ei oikein auta mikään käyttis. Esimerkiksi tietojen varastamista ajatellen on ihan sama mikä käyttis on jos pääsee ruuvaamaan kiintolevyn irti. Tietty onhan meillä kryptattuja tiedostojärjestelmiä, mutta näin esimerkkinä...
local exploit
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Karkauspäivä tuo Windows 8:n testiin

Markku Ulander / Lehtikuva

Microsoft päästää lataamaan maksuttoman version Windows 8 -käyttöjärjestelmästä 29. helmikuuta.

Applen televisiota voi ohjata käden liikkeellä

EPA

Huhut Applen kehittämästä televisiolaitteesta kiihtyvät. Puheentunnistaja Sirin lisäksi televisio tukee liikeohjausta.

Nokia-pomo: Puhelimet yhä suunniteltu Suomessa

Kimmo Mäntylä / Lehtikuva

Nokian johtajan Niklas Savanderin mielestä yhtiön puhelimet ovat edelleen suurimmassa määrin suomalaisia tuotteita.

 
Dilbert – 9.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949