Π›ΠΎΠ³ΠΈΠ½, ΠΏΡ€ΠΎΠ±Π΅Π», дСфис, root. Π‘Π°Π³ Π² telnet позволяСт Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π±Π΅Π· пароля

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ GNU InetUtils Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»Π° всС вСрсии с 1.9.3 ΠΏΠΎ 2.7 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ.

Казалось Π±Ρ‹, telnet Π΄Π°Π²Π½ΠΎ ΡƒΡˆΠ΅Π» Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ΅ вмСстС с ΠΌΠΎΠ΄Π΅ΠΌΠ°ΠΌΠΈ ΠΈ dial-up, Π½ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ½ Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ стал источником ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ уязвимости. Π’ GNU InetUtils ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ Π±Π°Π³, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму ΠΏΠΎΠ΄ root Π±Π΅Π· пароля, просто ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированноС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ окруТСния.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ telnetd сСрвСр, входящий Π² состав GNU InetUtils. Он ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ login Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ USER, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π±Π΅Π· ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. Π­Ρ‚ΠΈΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Ссли ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ строку Β«-f rootΒ» Π² качСствС USER ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ telnet -a ΠΈΠ»ΠΈ –login. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ login воспринимаСт это ΠΊΠ°ΠΊ слуТСбный Ρ„Π»Π°Π³, пропускаСт ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΡƒΡŽ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ автоматичСски Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΊΠ°ΠΊ root.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE-2026-24061 ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΏΠΎ CVSS: 9.8. Под ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ находятся всС вСрсии GNU InetUtils, начиная с 1.9.3 ΠΈ заканчивая 2.7 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π‘Π°Π³ присутствуСт Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ 11 Π»Π΅Ρ‚, с мая 2015 Π³ΠΎΠ΄Π°, Π½ΠΎ Π±Ρ‹Π» выявлСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСйчас. По сути, это классичСский ΠΏΡ€ΠΈΠΌΠ΅Ρ€ уязвимости старой ΡˆΠΊΠΎΠ»Ρ‹, Π³Π΄Π΅ опасная строка Π±Π΅Π· Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ пСрСдаСтся систСмной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π΅ с привилСгиями root.

Авторы advisory прямо Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ telnetd, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ доступ ΠΊ telnet-ΠΏΠΎΡ€Ρ‚Ρƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ быстрСС ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ исправлСниС ΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π΄ΠΎ вСрсии, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ устранСна ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. Π’Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ telnetd ΠΈΠ»ΠΈ использованиС кастомной вСрсии login, которая Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«-fΒ».

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠšΠ°Ρ€Π»ΠΎΡ ΠšΠΎΡ€Ρ‚Π΅Ρ ΠΠ»ΡŒΠ²Π°Ρ€Π΅Ρ, ΠΏΠ°Ρ‚Ρ‡ Π±Ρ‹Π» ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ ΠΈ Π΄ΠΎΡ€Π°Π±ΠΎΡ‚Π°Π½ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ GNU InetUtils Π² январС 2026 Π³ΠΎΠ΄Π°. Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΡΠ°Π½ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ всСх ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π²Ρ‹Π·ΠΎΠ²Π° login, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ стали Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅.

Π˜ΡΡ‚ΠΎΡ€ΠΈΡ выглядит ΠΏΠΎΡ‡Ρ‚ΠΈ символично: ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Π·Π°Π±Ρ‹Ρ‚Ρ‹ΠΉ сСрвис ΠΈ классичСская логичСская ошибка ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ систСмы. Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΎ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Β«Π΄Ρ€Π΅Π²Π½ΠΈΠ΅Β» Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ, Ссли ΠΎΠ½ΠΈ Π΄ΠΎ сих ΠΏΠΎΡ€ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² ΠΏΡ€ΠΎΠ΄Π°ΠΊΡˆΠ½Π΅.

Π‘Ρ€Π°Π·Ρƒ послС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости ΠΊΠΎΠΌΠ°Π½Π΄Π° исслСдоватСлСй Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΠ»Π° honeypot-сСнсоры, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ эксплуатации. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ Π½Π΅ заставили сСбя ΠΆΠ΄Π°Ρ‚ΡŒ. Π—Π° 18 часов наблюдСний Π±Ρ‹Π»ΠΎ зафиксировано 60 ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Π·Π»ΠΎΠΌΠ° с 18 ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… IP-адрСсов. По Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Censys, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ уязвимыми оказались ΠΎΠΊΠΎΠ»ΠΎ Ρ‚Ρ€Ρ‘Ρ… тысяч систСм ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ, хотя Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ· Π½ΠΈΡ…, вСроятно, Ρ‚ΠΎΠΆΠ΅ honeypot-Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ.

Анализ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠΊΠ°Π·Π°Π» вСсьма ΠΏΡ‘ΡΡ‚Ρ€ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ. Π‘Π°ΠΌΡ‹ΠΌ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ оказался Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ с адрСса 178.16.53.82, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²Ρ‘Π» 12 сСссий ΠΏΡ€ΠΎΡ‚ΠΈΠ² 10 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ. Π•Π³ΠΎ дСйствия Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹: послС получСния доступа запускался стандартный Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ Π²Ρ€ΠΎΠ΄Π΅ uname -a, id, чтСния /proc/cpuinfo ΠΈ /etc/passwd. Π₯Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ стала ΠΎΠ±Ρ‘Ρ€Ρ‚ΠΊΠ° Π²Ρ‹Π²ΠΎΠ΄Π° ΠΊΠΎΠΌΠ°Π½Π΄ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°ΠΌΠΈ для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ парсинга, Ρ‡Ρ‚ΠΎ явно ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΈΠ»ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ систСму сбора Π΄Π°Π½Π½Ρ‹Ρ….

Π‘ΠΎΠ»Π΅Π΅ ΠΈΠ·ΠΎΡ‰Ρ€Ρ‘Π½Π½Ρ‹ΠΌ оказался Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ с адрСса 216.106.186.24. Он сконцСнтрировался Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ подсСти ΠΈ попытался ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ SSH-ΠΊΠ»ΡŽΡ‡ для постоянного доступа, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Python-скрипт с внСшнСго сСрвСра β€” ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, врСдоносноС ПО для ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°ΠΉΠ½ΠΈΠ½Π³Π° ΠΈΠ»ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚Π°. ΠŸΡ€Π°Π²Π΄Π°, ΠΎΠ±Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»ΠΈΡΡŒ: Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмС Π½Π΅ сущСствовало Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ .ssh, Π° Ρ‚Π°ΠΊΠΆΠ΅ отсутствовали curl ΠΈ python.

ΠžΡΠΎΠ±Ρ‹ΠΉ интСрСс ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π΄Π²Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… с адрСсами 167.172.111.135 ΠΈ 165.22.30.48. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ…, ΠΎΠ½ΠΈ Π½Π΅ ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ сразу ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ root-доступ, Π° экспСримСнтировали с ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹ΠΌΠΈ записями nobody, daemon ΠΈ Π΄Π°ΠΆΠ΅ Π½Π΅ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ nonexistent123. Π—Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ сСссиями ΠΈ Π»ΠΎΠ³ΠΈΠΊΠ° дСйствий ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° ΠΆΠΈΠ²ΠΎΠ³ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π·Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€ΠΎΠΉ. ВСроятно, это Π±ΠΎΠ»Π΅Π΅ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π½Π°ΡŽΡ‚ ΠΎ систСмах обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ Π² запасС Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

НСкоторыС Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ дСмонстрировали ΠΏΠΎΡ€Π°Π·ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½Π΅Π±Ρ€Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. НапримСр, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ с адрСса 67.220.95.16 использовал ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ IP ΠΊΠ°ΠΊ для эксплуатации, Ρ‚Π°ΠΊ ΠΈ для размСщСния сСрвСра с врСдоносным ПО. Π”Ρ€ΡƒΠ³ΠΈΠ΅ случайно раскрывали ΠΈΠΌΠ΅Π½Π° своих хостов Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ DISPLAY: ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π» с систСмы ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ MiniBear, Π΄Ρ€ΡƒΠ³ΠΎΠΉ β€” с Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ shared-vm2.localdomain, Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ ΠΈ вовсС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ прямо ΠΈΠ· ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ графичСской срСды Kali Linux.

Π’ Ρ†Π΅Π»ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… оказался довольно Π½ΠΈΠ·ΠΊΠΈΠΌ. Из 18 источников Π°Ρ‚Π°ΠΊ лишь Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹ продСмонстрировали ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ профСссионализма. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ использовали ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠΈΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ инструмСнты ΠΈΠ»ΠΈ Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ Ρ‚Ρ‹ΠΊΠ°Π»ΠΈ ΠΏΠΎ клавишам, слСдуя инструкциям ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. БистСма обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Suricata ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ засСкла ΠΌΠΎΠΌΠ΅Π½Ρ‚ получСния root-доступа ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ…, Ρ‡Ρ‚ΠΎ Π΅Ρ‰Ρ‘ Ρ€Π°Π· ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, с ΠΎΠ΄Π½ΠΎΠΉ стороны, Π΄Π°Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ-Π»ΡŽΠ±ΠΈΡ‚Π΅Π»ΡΠΌ ΠΏΠΎΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ, Π° с Π΄Ρ€ΡƒΠ³ΠΎΠΉ β€” ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»Π° спСциалистам ΠΏΠΎ бСзопасности ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ†Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ… ΠΈ инструмСнтах Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ².

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅: https://www.securitylab.ru/news/568478.php

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

author avatar
Erik Peterson Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€
A ProHoster specialist with over seven years of experience in hosting, network infrastructure, and internet security. I participate in the development and maintenance of server solutions, VPN services, and client platforms. I specialize in stability, data protection, and service optimization for clients. I regularly monitor updates in industry standards and best practices.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ