Mobiilse platvormi arendajad , mis asendab CyanogenModi, infrastruktuuri rĂŒndamise jĂ€lgede tuvastamise eest projekti. Teadaolevalt sai rĂŒndaja kell 6 hommikul (MSK) 3. mail juurdepÀÀsu keskse konfiguratsioonihalduse sĂŒsteemi peamisele serverile hilisema haavatavuse Ă€rakasutamise kaudu. Praegu kĂ€ib juhtumi uurimine ja ĂŒksikasjad pole veel kergesti kĂ€ttesaadavad.
ainult, et rĂŒnnak ei mĂ”jutanud digitaalse allkirja loomise vĂ”tmeid, ehitussĂŒsteemi ja platvormi lĂ€htekoodide â vĂ”tmed hostidele, mis olid tĂ€ielikult eraldatud pĂ”h infrastruktuurist, mida haldati lĂ€bi SaltStack, ning ehitused peatati tehnilistel pĂ”hjustel 30. aprillil. LĂ€htudes andmetest lehelt on arendajad juba taastanud koodi ĂŒlevaatusesĂŒsteem Gerrit, veebisaidi ja wiki. Ooteolekus jÀÀb ehituste server (builds.lineageos.org), failide allalaadimise portaal (download.lineageos.org), postiserverid ja peeglite koordineerimissĂŒsteem.
RĂŒnnak sai vĂ”imalikuks, kuna SaltStacki jaoks mĂ”eldud vĂ”rguport (4506) tulemas vĂ€liste pĂ€ringute jaoks tulemĂŒĂŒriga â rĂŒndajal jĂ€i oodata kriitilise haavatavuse ilmumist SaltStackis ja Ă€ra kasutada seda enne, kui administraatorid installisid parandusi sisaldava uuenduse. KĂ”ikidele SaltStacki kasutajatele soovitatakse kiiresti oma sĂŒsteeme uuendada ja kontrollida vĂ”imalike rĂŒnde jĂ€lgede olemasolu.
Tundub, et rĂŒnnakud SaltStacki kaudu ei piirdunud ainult LineageOSi rĂŒndamisega ning said laialdase olemuse â pĂ€eva jooksul on erinevad kasutajad, kes ei jĂ”udnud SaltStacki uuendada, tuvastanud oma infrastruktuuride kompromiteerimise, kus serverites oli kĂ€ivitatud kaevanduskood vĂ”i tagaukse. Sealhulgas sama tĂŒĂŒpi infrastruktuuri rĂŒnnaku kohta sisu haldamise sĂŒsteem , mis kĂ€tkeb Ghost(Pro) saite ja arveldamist (vĂ€idetavalt ei saanud krediitkaartide numbrid kahjustada, kuid kasutajate paroolide rĂ€si vĂ”isid sattuda rĂŒndajate kĂ€tesse).
29. aprillil on SaltStacki platvormi uuendused ja , milles on kÔrvaldatud (infot haavatavuste kohta avaldati 30. aprillil), millele on antud kÔrgeima taseme ohtlikkus, kuna need ei nÔua autentimist. koodide kaugsete tÀitmine nii juhtimisse serveris (salt-master) kui ka kÔigis hallatavates serverites.
- Esimene haavatavus () on pĂ”hjustatud ebapiisavatest kontrollidest ClearFuncsi klassi meetodite kutsumise ajal salt-masteris. Haavatavus vĂ”imaldab kaugel asuval kasutajal pÀÀseda juurde teatud meetoditele ilma autentimiseta. Problemaatiliste meetodite kaudu vĂ”ib rĂŒndaja saada juurĂ”igustega juurdepÀÀsutokeni master-serverile ja kĂ€ivitada mingeid kĂ€ske hallatavates hostides, kus töötab demon . Parandust, mis kĂ”rvaldab selle haavatavuse, pakuti 20 pĂ€eva tagasi, kuid pĂ€rast selle rakendamist ilmnesid , mis pĂ”hjustasid tĂ”rkeid ja failide sĂŒnkroonimise rikkumist.
- Teine haavatavus () vĂ”imaldab ClearFunksi klassi manipuleerimise kaudu pÀÀseda meetoditele, edastades teatud moodi vormitud teed, mis vĂ”ib viia tĂ€ieliku juurdepÀÀsuni juhuslikele kataloogidele master-serveri failisĂŒsteemis juurĂ”igusega, kuid nĂ”uab kinnitatud juurdepÀÀsu (sellist juurdepÀÀsu saab saada esimese haavatavuse kaudu ja kasutada teise haavatavuse Ă€ra kasutamiseks kogu infrastruktuuri kompromiteerimiseks).
Allikas: opennet.ru
