เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ telnetd เบŠเปˆเบงเบเปƒเบซเป‰เบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ root เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบ•เบปเบ™

เบกเบตเบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เป€เบŠเบตเบšเป€เบงเบต telnetd เบˆเบฒเบเบŠเบธเบ” GNU InetUtils. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เปƒเบ”เบเปเป„เบ”เป‰, เบฅเบงเบกเบ—เบฑเบ‡ root, เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบ•เบปเบงเบฅเบฐเบšเบธ CVE เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบ–เบทเบเบเบณเบ™เบปเบ”. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เบกเบตเบกเบฒเบ•เบฑเป‰เบ‡เปเบ•เปˆ InetUtils เป€เบงเบตเบŠเบฑเบ™ 1.9.3 (2015) เปเบฅเบฐเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบฅเบธเป‰เบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™ 2.7.0. เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบกเปˆเบ™เบกเบตเปƒเบซเป‰เปƒเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚ (1, 2).

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบˆเบฒเบเบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒเป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ telnetd เป€เบญเบตเป‰เบ™เปƒเบŠเป‰เป‚เบ›เบฃเปเบเบฃเบก "/usr/bin/login", เป‚เบ”เบเบชเบปเปˆเบ‡เบ•เปเปˆเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เป‚เบ”เบเบฅเบนเบเบ„เป‰เบฒเป€เบ›เบฑเบ™เบญเบฒเบเบดเบงเป€เบกเบฑเบ™เป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป‚เบ›เบฃเปเบเบฃเบก "login" เบฎเบญเบ‡เบฎเบฑเบšเบ•เบปเบงเป€เบฅเบทเบญเบ "-f", เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบ•เบปเบ™ (เบ•เบปเบงเป€เบฅเบทเบญเบเบ™เบตเป‰เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบžเบทเปˆเบญเปƒเบŠเป‰เป€เบกเบทเปˆเบญเบœเบนเป‰เปƒเบŠเป‰เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบ•เบปเบ™เปเบฅเป‰เบง). เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป‚เบ”เบเบเบฒเบ™เปเบ—เบ™เบ•เบปเบงเป€เบฅเบทเบญเบ "-f" เปƒเบชเปˆเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™.

เบ”เป‰เบงเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ›เบปเบเบเบฐเบ•เบด, เบ—เปˆเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เป€เบŠเบฑเปˆเบ™ "-f root," เปเบ•เปˆ Telnet เบกเบตเป‚เปเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบเบ•เบปเบงเป€เบฅเบทเบญเบ "-a". เปƒเบ™เป‚เปเบ”เบ™เบตเป‰, เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ™เบณเบกเบฒเบˆเบฒเบเบšเบฑเบ™เบ—เบฑเบ”เบ„เบณเบชเบฑเปˆเบ‡, เปเบ•เปˆเบ–เบทเบเบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก USER. เป€เบกเบทเปˆเบญเป‚เบ›เบฃเปเบเบฃเบกเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ–เบทเบเป€เบญเบตเป‰เบ™, เบ„เปˆเบฒเบ‚เบญเบ‡เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ™เบตเป‰เบˆเบฐเบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบžเบตเปˆเบกเป€เบ•เบตเบก เปเบฅเบฐ เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบซเบผเบตเบเบฅเปˆเบฝเบ‡เบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบžเบดเป€เบชเบ”. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปƒเบ™เบ–เบฒเบ™เบฐเบœเบนเป‰เปƒเบŠเป‰ root, เบžเบฝเบ‡เปเบ•เปˆเบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก USER เป€เบ›เบฑเบ™ "-f root" เปเบฅเบฐ เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต Telnet เป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเป€เบฅเบทเบญเบ "-a": $ USER='-f root' telnet -a server_name

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบ™เบณเบชเบฐเป€เปœเบตเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบซเบฑเบ” telnetd เปƒเบ™เป€เบ”เบทเบญเบ™เบกเบตเบ™เบฒ 2015 เปเบฅเบฐเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเปƒเบซเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบ–เบทเบเบเบณเบ™เบปเบ”เปƒเบ™เป‚เปเบ”เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡ Kerberos. เป€เบžเบทเปˆเบญเป€เบ›เบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚, เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบชเบณเบฅเบฑเบšเป‚เปเบ”เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบœเปˆเบฒเบ™เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเบกเบฒ, เปเบ•เปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบชเบณเบฅเบฑเบšเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบˆเบฒเบเบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเป„เบ”เป‰เบ–เบทเบเบฅเบทเบก.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster