CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Wie wird SAP wieder glücklich?
ANZEIGE
 

Attacke durch Loch im Linux-Kernel

Robert Lemos, Martin Fiutak
|
02.12.03, 08:55 Uhr
Debian-Projekt musste Angriff durch Sicherheitslücke hinnehmen, die seit zwei Monaten bekannt war

Das Debian Project hat am Montag vor einem Loch im Linux-Kernel gewarnt, das es einem Angreifer ermöglicht haben soll, vier der eigenen Entwicklungs-Server zu attackieren. Am 19. November sei es einem Fachmann, der bereits Zugriff auf den Server hatte, gelungen, die Limits für Zugriffe aufzuheben. Die Technik sei als "privilege escalation" bekannt, so Debian.

Entdeckt worden sei das Loch bereits im September, in der jüngsten Version des Kernel sei es bereits geflickt worden. Das Problem: Dieses Update war erst am Freitag verfügbar - Der Kernel 2.4.23 kam also acht Tage nach dem ersten Angriff.

Debian beeilte sich zu versichern, dass der Quellcode des eigenen Projects nicht betroffen sei. "Glücklicherweise fordern wir von unseren Entwicklern, dass sie ihre Software-Ergänzungen beim Upload mit einer digitalen Signatur versehen", so der Debian-Mitarbeiter Martin Schulze.

Fürs erste habe man sämtlich Entwickler-Accounts geblockt. Wann diese wieder verfügbar sein sollen, ist indes nicht bekannt. Der bisher unbekannte Angreifer soll insgesamt vier Server gefährdet haben. Auf den Systemen Master, Murphy, Gluck and Klecker sind unter anderem Mailinglisten und Security Patches abgelegt.

Der Zugriff sei ihm gelungen, indem er auf einem der Entwickler-Computer eine Sniffer-Software installiert habe. Die Tastatur-Eingaben seien protokolliert worden, sodass es dem Angreifer möglich war, das Passwort auszuspähen.

Fanden Sie diesen Artikel nützlich?

Lesermeinungen zum Artikel

 
von kein Name
am 2. Dezember 2003, 18:48 Uhr
Attacke durch Loch im Linux-Kernel
Nobody is P E R F E C T

nicht einmal Linux!!!!

 
von Vimes
am 2. Dezember 2003, 23:19 Uhr
AW: Attacke durch Loch im Linux-Kernel
Niemand, der bei vollem Verstand ist, behauptet, daß Linux perfekt ist... aber tausende PC-Freaks auf der ganzen Welt können OpenSource-Codes überprüfen... während bei proprietären Systemen wie Windows nur die Programmierer der Firma die Lücken finden können.
1000 Augen sehen mehr als 50.

MfG
Vimes

 
von Brother Tak
am 2. Dezember 2003, 23:45 Uhr
AW: AW: Attacke durch Loch im Linux-Kernel
Es gibt kein sicheres Betriebssystem basta!!!
 
von Vimes
am 3. Dezember 2003, 10:56 Uhr
AW: AW: AW: Attacke durch Loch im Linux-Kernel
Trotzdem gibt es ja wohl Unterschiede in der Sicherheit... und drei Ausrufezeichen wären nicht nötig gewesen, ich habe keinen Hör- oder Sehfehler ;-)

MfG Vimes

 
von b4b
am 9. Februar 2004, 15:45 Uhr
Attacke durch Loch im Linux-Kernel
wie soll man auch lücken finden ohne sie zu testen!der schaden ist bei window würmern doch grösser,also finde ich sind linux user mit loch im kernel besser dran als die leute mit löcherkäsebetriebssystem
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

9. Februar 2010, 16:52 Uhr
AW: AW: Google StreetView Polemikmache

Google und die Datensammlung sind sicher kritisch zu beobachten. Ein Opt-in ist aber » mehr...

zu Verbraucherministerin Aigner will gegen Google Streetview vorgehen

9. Februar 2010, 15:50 Uhr
Es wird immer Besser

Es gibt immer mehr postive Nachrichten über das Handy. Man müsste allerdings warten » mehr...

zu Google startet Support-Hotline für Handy Nexus One

8. Februar 2010, 22:07 Uhr
AW: Ebay macht Rückzieher

Genau so ist es , ich ziehe mich dann zurück als Verkäufer. » mehr...

zu Ebay macht Rückzieher bei Versandkostenregelung

Top-Themen bei ZDNet

Nvidia Optimus: Durchbruch für Hybrid-Grafik im Notebook

Bildflackern beim Wechsel, Fehlermeldungen von Anwendungen und das Umschalten von Hand - die eigentlich... » mehr

BSI-Grundschutz: Lohnt sich die Umsetzung doch?

Die aufkeimende Kritik am IT-Gundschutz des BSI weisen Befürworter entschieden zurück. Das Zertifizierungsverfahren... » mehr

Frisch im Regal: neue Handy-Modelle im Februar

Den Höhepunkt der Februar-Modelle markiert Nokias Symbian-Handy X6 mit 16 GByte Speicher. Sony Ericsson... » mehr