Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Une faille inconnue pour Debian Linux ?

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une faille inconnue pour Debian Linux ?

Les auteurs de la récente intrusion sur les serveurs du Projet Debian auraient utilisé une faille encore inconnue capable de donner le contrôle administratif à partir de n’importe quel compte.


Selon un porte-parole du Projet Debian, la méthode utilisée par les pirates pour pénétrer plusieurs serveurs officiels reste inconnue. Les membres de l’équipe Debian privilégient l’hypothèse d’une faille non publiée, peut-être située dans le noyau, qui permettrait de devenir root à partir d’un compte local sans privilège. C’est à partir d’un tel compte, accédé grâce à un mot de passe volé, que les pirates ont pu « escalader » les droits et prendre le contrôle du premier des quatre serveurs compromis. Ce même compte aurait alors servi à pénétrer un second serveur, tandis que les deux derniers sont tombés différemment : pour l’un grâce à une relation de confiance avec le premier serveur piraté et, pour le suivant, à cause d’un mot de passe capturé depuis l’une des deux premières victimes.Seuls des serveurs Intel sous Debian Linux ont étés piratés, tandis que ceux sous Sun n’ont pas été touchés, ce qui semble indiquer que la faille ne concerne que la version Intel de Debian Linux.Une fois dans la place, les pirates ont installé un piège connu, appelé SucKIT, déjà utilisé dans le piratage d’ordinateurs du CERN en début d’année.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.