Масова Π°Ρ‚Π°ΠΊΠ° срСщу уязвими Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Exim пощСнски ΡΡŠΡ€Π²ΡŠΡ€ΠΈ

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎ сигурността ΠΎΡ‚ Cybereason ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄Π΅Π½ администраторитС Π½Π° пощСнски ΡΡŠΡ€Π²ΡŠΡ€ относно ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° масова Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π° Π°Ρ‚Π°ΠΊΠ° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2019-10149) Π² Exim, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° сСдмица. По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ постигат изпълнСниС Π½Π° своя ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π° ΠΈ инсталират Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΠΊΠΎΠΏΠ°Π΅Π½Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡƒΡ‚ΠΈ.

Π‘ΠΏΠΎΡ€Π΅Π΄ юни Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π”Π΅Π»ΡŠΡ‚ Π½Π° Exim Π΅ 57.05% (ΠΏΡ€Π΅Π΄ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° 56.56%), Postfix сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° 34.52% (33.79%) ΠΎΡ‚ пощСнскитС ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, Sendmail - 4.05% (4.59%), Microsoft Exchange - 0.57% (0.85%). ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ Услугата Shodan остава ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвима Π·Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 3.6 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° пощСнски ΡΡŠΡ€Π²ΡŠΡ€Π° Π² Π³Π»ΠΎΠ±Π°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎ послСдната Ρ‚Π΅ΠΊΡƒΡ‰Π° вСрсия Π½Π° Exim 4.92. Около 2 ΠΌΠΈΠ»ΠΈΠΎΠ½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвими ΡΡŠΡ€Π²ΡŠΡ€Π° са Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈ Π² Π‘ΡŠΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ‚Π΅ Ρ‰Π°Ρ‚ΠΈ, 192 хиляди Π² Русия. ΠΎΡ‚ информация ΠšΠΎΠΌΠΏΠ°Π½ΠΈΡΡ‚Π° RiskIQ Π²Π΅Ρ‡Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π° към вСрсия 4.92 Π½Π° 70% ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ с Exim.

Масова Π°Ρ‚Π°ΠΊΠ° срСщу уязвими Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Exim пощСнски ΡΡŠΡ€Π²ΡŠΡ€ΠΈ

АдминистраторитС сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ спСшно Π΄Π° инсталират Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ бяха ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΠΈ Π·Π° разпространСниС ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° сСдмица (Debian, Ubuntu, openSUSE, Arch Linux, Fedora, EPEL Π·Π° RHEL/CentOS). Ако систСмата ΠΈΠΌΠ° уязвима вСрсия Π½Π° Exim (ΠΎΡ‚ 4.87 Π΄ΠΎ 4.91 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ), трябва Π΄Π° сС ΡƒΠ²Π΅Ρ€ΠΈΡ‚Π΅, Ρ‡Π΅ систСмата Π²Π΅Ρ‡Π΅ Π½Π΅ Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π°, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ crontab Π·Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ извиквания ΠΈ сС ΡƒΠ²Π΅Ρ€ΠΈΡ‚Π΅, Ρ‡Π΅ няма Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π² /root/. ssh дирСктория. Атака ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ½Π΄ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΈ ΠΎΡ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π² Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π½Π° активност ΠΎΡ‚ хостовСтС an7kmd2wp4xo7hpr.tor2web.su, an7kmd2wp4xo7hpr.tor2web.io ΠΈ an7kmd2wp4xo7hpr.onion.sh, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° изтСглянС Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр.

ΠŸΡŠΡ€Π²ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° Exim ΡΡŠΡ€Π²ΡŠΡ€ΠΈ фиксирани 9-Ρ‚ΠΈ юни. Π”ΠΎ Π°Ρ‚Π°ΠΊΠ° Π½Π° 13 юни Π²Π·Π΅ маса Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€. Π‘Π»Π΅Π΄ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимостта Ρ‡Ρ€Π΅Π· tor2web шлюзовС сС изтСгля скрипт ΠΎΡ‚ скритата услуга Tor (an7kmd2wp4xo7hpr), ΠΊΠΎΠΉΡ‚ΠΎ провСрява Π·Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° OpenSSH (Π°ΠΊΠΎ Π½Π΅ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΠΈ), промСня настройкитС си (позволява root Π²Π»ΠΈΠ·Π°Π½Π΅ ΠΈ удостовСряванС Π½Π° ΠΊΠ»ΡŽΡ‡) ΠΈ настройва потрСбитСля Π½Π° root RSA ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΠΉΡ‚ΠΎ осигурява ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата Ρ‡Ρ€Π΅Π· SSH.

Π‘Π»Π΅Π΄ настройка Π½Π° Π·Π°Π΄Π½Π°Ρ‚Π° Π²Ρ€Π°Ρ‚ΠΈΡ‡ΠΊΠ°, Π² систСмата сС инсталира ΠΏΠΎΡ€Ρ‚ скСнСр Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ уязвими ΡΡŠΡ€Π²ΡŠΡ€ΠΈ. БистСмата ΡΡŠΡ‰ΠΎ сС Ρ‚ΡŠΡ€ΡΠΈ Π·Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ систСми Π·Π° ΠΊΠΎΠΏΠ°Π΅Π½Π΅, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Ρ‚, Π°ΠΊΠΎ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ. На послСдния Π΅Ρ‚Π°ΠΏ Π²Π°ΡˆΠΈΡΡ‚ собствСн ΠΊΠΎΠΏΠ°Ρ‡ сС изтСгля ΠΈ рСгистрира Π² crontab. ΠœΠ°ΠΉΠ½Π΅Ρ€ΡŠΡ‚ сС изтСгля ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΠΊΡ€ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° ico Ρ„Π°ΠΉΠ» (Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ Ρ‚ΠΎΠ²Π° Π΅ zip Π°Ρ€Ρ…ΠΈΠ² с ΠΏΠ°Ρ€ΠΎΠ»Π° β€žno-passwordβ€œ), ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° изпълним Ρ„Π°ΠΉΠ» във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ELF Π·Π° Linux с Glibc 2.7+.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€