OpenBSD ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π·Π° sshd

OpenBSD ΠΏΡ€ΠΈΠ»Π°Π³Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΈΠ² Сксплоатация, която Ρ€Π°Π·Ρ‡ΠΈΡ‚Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° sshd изпълнимия Ρ„Π°ΠΉΠ» ΠΏΡ€ΠΈ всяко Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° систСмата. По-Ρ€Π°Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ бСшС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π·Π° ядрото ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ libc.so, libcrypto.so ΠΈ ld.so, Π° сСга Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° някои изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. Π’ Π±Π»ΠΈΠ·ΠΊΠΎ Π±ΡŠΠ΄Π΅Ρ‰Π΅ сС ΠΏΠ»Π°Π½ΠΈΡ€Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΈ Π·Π° ntpd ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ прилоТСния. ΠŸΡ€ΠΎΠΌΡΠ½Π°Ρ‚Π° Π²Π΅Ρ‡Π΅ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² Π’Π•ΠšΠ£Π©Π˜Π― ΠΊΠ»ΠΎΠ½ ΠΈ Ρ‰Π΅ бъдС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ OpenBSD 7.3.

ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΡ‚ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ ΠΏΡ€Π°Π²ΠΈ възмоТно измСстванСто Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π΄Π° станС ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ прСдсказуСмо, ΠΊΠΎΠ΅Ρ‚ΠΎ затруднява ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Сксплойти с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΎ към Π²Ρ€ΡŠΡ‰Π°Π½Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ (ROP). ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ROP Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π°, атакуващият Π½Π΅ сС ΠΎΠΏΠΈΡ‚Π²Π° Π΄Π° постави ΠΊΠΎΠ΄Π° си Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Π° ΠΎΠΏΠ΅Ρ€ΠΈΡ€Π° с части ΠΎΡ‚ машинни инструкции, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π² Π·Π°Ρ€Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°ΠΉΠΊΠΈ с инструкция Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» (ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Ρ‚ΠΎΠ²Π° са ΠΊΡ€Π°ΠΈΡ‰Π°Ρ‚Π° Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅Ρ‡Π½ΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ) . Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Сксплойта сС свСТда Π΄ΠΎ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° Π²Π΅Ρ€ΠΈΠ³Π° ΠΎΡ‚ обаТдания към ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π±Π»ΠΎΠΊΠΎΠ²Π΅ (β€žΠ΄ΠΆΠ°Π΄ΠΆΠΈβ€œ), Π·Π° Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΆΠ΅Π»Π°Π½Π°Ρ‚Π° функционалност.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€