ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkגם לגנוב צריך לדעת

published at 11/09/2003 - 18:39 · ‏פורסם aviram · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע בפעם הקודמת ווטסאפ התריע כמעט שבוע לפני שחרורה של התולעת המפורסמת על הפרצה שהיא הולכת לנצל. זאת חוכמה קטנה מאוד לעשות את זה שוב, הרי האינטרנט מפוצץ באזהרות לגבי הפרצות החדשות שנתגלו ב- RPC (למשל, Buffer Overrun In RPCSS Service). בכל זאת, הפעם יש מספר דברים מעניינים שקשורים בפרצות החדשות שנתגלו.

ראשית, הפרצות נתגלו על ידי שלוש קבוצות שונות, במקום בקוד שקרוב מאוד למקום בו התגלתה הפרצה הקודמת. כדאי לזכור שלמיקרוסופט יש את קוד המקור לחלונות והיא לא הצליחה למצוא את הפרצה, בעוד שלקבוצות הללו לא היה את קוד המקור, והן כן הצליחו (אבל על אבטחת קוד פתוח נגד קוד סגור בכתבה אחרת בקרוב).

שנית, הפעם התפרסם כי הקוד הבעייתי בשירות ה-RPC מבוסס על סטנדרט פתוח (הדיווחים טוענים שהוא מבוסס על "קוד פתוח", אבל סביר להניח שהכוונה היא לכך שהסטנדרט הוא שפתוח), וכך מיקרוסופט אשר אימצה את הסטנדרט ושינתה אותו (בטקטיקת ה- Embrace & Extend הידועה) מימשה אותו בצורה כזאת שחושפת מספר רב של פרצות בשירות מערכת קריטי המשמש את רכיבי מערכת ההפעלה הבסיסיים.

ההודעה של מיקרוסופט עצמה מנוסחת כך:

"The protocol itself is derived from the Open Software Foundation (OSF) RPC protocol, but with the addition of some Microsoft specific extensions. "

כנראה ש- "Specific Extensions" הם יכולת שליטה מרחוק על המערכת ללא צורך בשם או סיסמה. הפרוטוקול המקורי אכן לא מכיל את התכונה הזאת ... בכל מקרה, משתמשי חלונות יקרים: שלא תגידו שלא הזהרנו אתכם (שוב). מנהלי רשת הפעם קצת חסרי אונים, כיוון שהתולעת הבאה כנראה תעבוד בפורט 80 (ב- RPC over HTTP) המאופשר כברירת מחדל.

הערה: תודה לאבירם וכמובן גם לאחרים ששלחו עדכונים בנושא. כפי שאמרנו בעבר, אנחנו מנועים מלפרסם ידיעות מאתרים אחרים כלשונן.
 

קישורים רלוונטיים

גם לגנוב צריך לדעת | כניסה / יצירת מנוי חדש | 16 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
שאלת תם (ניקוד: 1)
ע"י bizna (mazor.dotan@idc.ac.il)
ב 11/09/2003 - 20:38
(מידע על משתמש | שלח הודעה) http://
אני כנראה מדבר מתוך בורות, אבל זה נראה לי מוזר שחברה כמו מיקרוסופט, שמחזיקה את כח המתכנתים הגדול ביותר בעולם, עושה טעויות כל כך בסיסיות כמו להשאיר את פורט 80 פתוח.
מה, הם מטומטמים?
האפשרות האחרת היא שהם עשו את זה בכוונה, אבל מה האינטרס בזה?

[ השב לזאת ]

תגובה: שאלת תם ע"י פינגווין אנונימי ב 11/09/2003 - 20:50
תגובה: שאלת תם ע"י צחי ב 11/09/2003 - 22:41
תגובה: שאלת תם ע"י פינגווין אנונימי ב 12/09/2003 - 07:36
תגובה: שאלת תם ע"י דוביקס ב 12/09/2003 - 20:11
תגובה: שאלת תם ע"י פינגווין אנונימי ב 11/09/2003 - 22:56