WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 27 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » März 2003 » Undichte Linux-Kernel 2.2 - 2.4

Software
Undichte Linux-Kernel 2.2 - 2.4
Veröffentlicht am 21.03.2003 12:04:25

Kompatibler Bug Derzeit sorgt auf den Kernel-Mailling-Listen die Entdeckung eines Bugs in der ptrace-Funktion aller derzeitigen Kernel-Versionen, beginnend mit 2.2.x, für Aufregung. Bei ptrace handelt es sich um einen Systemaufruf, mit dem man andere Prozesse überwachen und dessen Register verändern kann. Was hier für den Laien schon sehr gefährlich klingt, macht ein Programmierer mehrmals täglich: es handelt sich dabei das Debugging von Programmen zur Fehlersuche. Jede Aktion eines so ‚getraceten’ Programmes kann genau mitverfolgt und dokumentiert werden, ohne den Programmablauf selbst zu ändern oder zu stören. Soweit zur Theorie, denn in man-page zu ptrace steht (übersetzt) folgender Hinweis: „Das Tracen verursacht ein paar feine Änderungen in der Semantik des überwachten Prozesses.“ Und genau diese Änderungen haben sich ein paar Hacker aus Polen zunutze gemacht, um einen lauffähigen Exploit zu schreiben, mit dessen Hilfe man ohne Probleme root-Zugriff auf das gesamte System erlangen kann.

Und wie es aussieht, ist die Sache mit einem schnellen Patch vielleicht noch nicht getan, da viele derzeit erhältliche Monitoring-Tools auf die Funktionalität in der Form vertrauen und ebenfalls gepatcht werden müssten, was wiederum dazu führt, das nach einem Update vorläufig nicht alle Programme so funktionieren könnten, wie Sie sollten.

Alan Cox hat nichts desto trotz einen neuen Kernel 2.2.5 herausgegeben, um die akute Gefahr zu dämmen. Für die 2.4er-Versionen liegen derzeit diverse Patches in Form von Sourcen vor, die auf ihre Art versuchen das System wieder sicher zu machen. Leider können diese im Moment nur fähige Programmierer in die betroffenen Kernel einbringen. Alle anderen müssen im Moment auf die Distributoren warten, bis diese ihre Pakete auf einen sicheren Stand gebracht haben. Red Hat lieferte zum Redaktionsschluss bereits Patches für die Versionen 7.1 bis einschließlich 8.0 aus.

Administratoren sollten als Quick-Hack allen Usern die Shell auf Systemen verbieten, welche diese nicht für die Funktion der darauf laufenden Dienste benötigen. Diese wären z.B. NFS-, Web- und Mailserver, aber auch gut gesicherte FTP-Server, welche eine separate & eingeschränkte Shell ohne Startmöglichkeit von Programmen bieten. Am schnellsten ist dies mit „vi /etc/passwd“ und dem dazugehörigen command-Befehl „:2,$s/bash/false“ erledigt, um den ersten Ansturm von Skriptkiddies abzuhalten.
Heimanwender können getrost auf ein Update warten, wenn Sie nicht lebenswichtige Unterlagen auf ihrem System und experimentierfreudige, computerkundige Söhne im Haus haben!

Christian Sudec

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Cisco kauft Linksys · Undichte Linux-Kernel 2.2 - 2.4 · Sun: Großzügig »

WCM » News » März 2003 » Undichte Linux-Kernel 2.2 - 2.4
© 2013 Publishing Team GmbH