Xubuntu projekti arendajad avaldasid aruande kuu aega tagasi toimunud Xubuntu.org veebisaidi rĂŒnnaku kohta, mille kĂ€igus pandi levitamise lehele lingi arhiivile "Xubuntu-Safe-Download.zip" pahatahtliku koodiga. Arhiivis levis installatsiooniprogrammi nime all Xubuntu tĂ€idesaatefail Windowsi platvormile, mille kasutamine installis sĂŒsteemi pahavara, mis analĂŒĂŒsis lĂ”ike vahemiku andmeid ja asendas krĂŒptoraha rahakottide aadresse.
Juhtumi analĂŒĂŒs nĂ€itas, et juurdepÀÀs saidile saadi WordPressi platvormi haavatava komponendi rĂŒndamise kaudu, mille eest vastutas ettevĂ”te Canonical. PĂ€rast juurdepÀÀsu saamist suutsid hĂ€kkerid platvormile oma koodi sisestada, muutes laadimislehe linke, ja paigutama faili "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".
Esimene teade kompromiteerimise kohta on dateeritud 15. oktoobril. TÔdetakse, et Canonicali meeskonnad, kes vastutavad infrastruktuuri sÀilitamise eest, sai teateid kohe pÀrast kaebuste laekumist, pÀrast mida algasid koheselt uurimised ja laadimisleht suleti (mÀrkus: vaatamata vÀitele, et uurimisega alustati peaaegu kohe, jÀi pahatahtlik fail laadimislehele kuni 19. oktoobri Ôhtuni).
11. novembril esitas Canonical Xubuntule aruande, milles kinnitati haavatavuse likvideerimist, muudatuste tegemist kaitse tugevdamiseks ja laadimislehe taastamist ainult lugemisreĆŸiimis. Tulevaste sarnaste juhtumite vĂ€ltimiseks otsustati asendada WordPressi sisuhaldussĂŒsteemi statiliseks veebigeneraatoriks Hugo, mille kasutamisel on saidil ainult staatiline sisu.
Kinnitavad, et rĂŒnnak piirdus ainult lingi muutmisega Xubuntu.org veebisaidil ega mĂ”jutanud muid infrastruktuuri elemente. EelkĂ”ige ei puudutanud rĂŒnnak koostamissĂŒsteemi, teenust cdimages.ubuntu.com, peeglid, paketireposid ega muid Xubunti arenduse elemente. Kasutajad, kes on alla laadinud arhiivi Xubuntu-Safe-Download.zip ja kĂ€ivitanud sees olnud exe-faili, peaksid oma sĂŒsteeme pidama kompromiteerituks ja kasutama viirusetĂ”rjet sĂŒsteemi puhastamiseks pahavara eest.
Allikas: opennet.ru
