<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на OpenSSH sftp, осуществляемая при некорректной настр...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html</link>
    <description>В реализации sftp из состава OpenSSH выявлена (https://www.halfdog.net/Security/2018/OpensshSftpChrootCodeExecution/)  недоработка, которая при редком стечении настроек может привести к выполнению кода в режиме chroot. Суть проблемы в  том, что при использовании internal-sftp и chroot, OpenSSH всё равно предпринимает попытку запуска скрипта /etc/ssh/sshrc. Проявление проблемы  маловероятно в реальных условиях, так как для таки необходимо достаточно специфичное сочетание некорректных настроек. &lt;br&gt;&lt;br&gt;&lt;br&gt;Например, так как OpenSSH блокирует работу в случае доступности корня chroot-окружения на запись, для успешной атаки требуется наличие доступных на запись каталогов bin, etc, lib. Атакующий может скопировать необходимые файлы и библиотеки в эти каталоги и запустить код внутри chroot (будет ограничен доступ к ФС, но можно использовать код для эксплуатации неисправленных уязвимостей в ядре, рассылки спама, участия в DDoS, создания прокси и т.п.). &lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2018/q1/37&lt;br&gt;Новость: http://www.openne</description>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#16</link>
    <pubDate>Tue, 16 Jan 2018 06:32:59 GMT</pubDate>
    <description>&amp;gt; такое ощущение, что новости только о находимых дырах и &quot;всё пропало&quot;... чуть &lt;br&gt;&amp;gt; присмотришься, оказывается &quot;при редком стечении настроек&quot; и понимаешь, что леннарт был &lt;br&gt;&amp;gt; прав, часто дармоеды, называющие себя &quot;исследователи безопасности&quot; преподносят выход &lt;br&gt;&amp;gt; за рамки условий задачи как дыру.&lt;br&gt;&amp;gt; лююууди!!! ножом тоже можно убиться или убить кого-то, но исследователи безопасности почему-то &lt;br&gt;&amp;gt; не обращают на эту вопиющую дыру внимания!&lt;br&gt;&lt;br&gt;Как ты дыру ни назови, все равно ситом много воды не принесешь!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Астролог)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#15</link>
    <pubDate>Sat, 13 Jan 2018 20:46:14 GMT</pubDate>
    <description>Всех со старым новым годом!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (iZEN)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#13</link>
    <pubDate>Sat, 13 Jan 2018 08:24:14 GMT</pubDate>
    <description>Не будет газет и театров, а будет одно сплошное телевидение: куда ни придёшь, на видеостенах за тобой будет идти реклама...&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#12</link>
    <pubDate>Fri, 12 Jan 2018 22:52:32 GMT</pubDate>
    <description>&amp;gt; лююууди!!! ножом тоже можно убиться ... но исследователи безопасности почему-то &lt;br&gt;&amp;gt; не обращают на эту вопиющую дыру внимания!&lt;br&gt;&lt;br&gt;Те исследователи, что её нашли уже ничего нам не расскажут.&lt;br&gt;Распиареный Shellshock(TM) того же поля ягода. А ведь ещё там можно sudo набрать!&lt;br&gt;&lt;br&gt;В идеале людей, вообще лучше к компьютеру не подпускать, и кнопку на клавиатуре оставить только одну &quot;ОК&quot;. Ну и картридер сделать на системнике, чтоб можно было кредиткой проводить. И рекламы побольше и всё в облака - вот тогда заживём! Ах да, этож так телевизор получится....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#11</link>
    <pubDate>Fri, 12 Jan 2018 22:37:18 GMT</pubDate>
    <description>как я понял ещё надо сделать: chmod -R a+rw /&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#10</link>
    <pubDate>Fri, 12 Jan 2018 22:19:01 GMT</pubDate>
    <description>такое ощущение, что новости только о находимых дырах и &quot;всё пропало&quot;... чуть присмотришься, оказывается &quot;при редком стечении настроек&quot; и понимаешь, что леннарт был прав, часто дармоеды, называющие себя &quot;исследователи безопасности&quot; преподносят выход за рамки условий задачи как дыру.&lt;br&gt;&lt;br&gt;лююууди!!! ножом тоже можно убиться или убить кого-то, но исследователи безопасности почему-то не обращают на эту вопиющую дыру внимания!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#9</link>
    <pubDate>Fri, 12 Jan 2018 17:23:22 GMT</pubDate>
    <description>Уязвимость на уровне &quot;создайте пользователя admin с паролем admin&quot;. Это скорее криворукость админа, таким образом можно &quot;найти&quot; массу уязвимостей. :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#8</link>
    <pubDate>Fri, 12 Jan 2018 17:12:16 GMT</pubDate>
    <description>&amp;gt; chroot&lt;br&gt;&amp;gt; в изолированном окружении&lt;br&gt;&lt;br&gt;Да вы, батенька, наверное шутите? Использовать chroot как защищённый контейнер - себе вредить.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на OpenSSH sftp, осуществляемая при некорректной настр... (sas)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113276.html#7</link>
    <pubDate>Fri, 12 Jan 2018 14:48:36 GMT</pubDate>
    <description>астрологи объявили...&lt;br&gt;</description>
</item>

</channel>
</rss>
