Shkelja e infrastrukturës së LineageOS përmes një cenueshmërie në SaltStack

Zhvilluesit e platformës mobile LineageOS, që zëvendësoi CyanogenMod, këshilluan për identifikimin e gjurmëve të thyerjes së infrastrukturës së projektit. Raportohet se në orën 6 të mëngjesit (MSK) më 3 maj, sulmuesi arriti të merrte akses në serverin kryesor të sistemit të menaxhimit të centralizuar të konfigurimit SaltStack përmes shfrytëzimit të një dobësie të papërmirësuar. Tani është duke u hetuar incidenti dhe detajet ende nuk janë të disponueshme.

Raportohet ndoshta sulmi nuk preku çelsat pĂ«r krijimin e nĂ«nshkrimeve digjitale, sistemin e ndĂ«rtimit dhe kodet burimore tĂ« platformĂ«s — çelsat isha nĂ« hostet qĂ« ishin plotĂ«sisht tĂ« ndara nga infrastruktura kryesore, e cila menaxhohej pĂ«rmes SaltStack, dhe ndĂ«rtimet ishin ndaluar pĂ«r arsye teknike mĂ« 30 Prill. Duke u bazuar nĂ« tĂ« dhĂ«nat nĂ« faqen status.lineageos.org zhvilluesit tashmĂ« e kanĂ« rikuperuar serverin me sistemin e rishikimit tĂ« kodit Gerrit, faqen dhe wiki. ServerĂ«t e ndĂ«rtimit (builds.lineageos.org), portali pĂ«r shkarkimin e skedarĂ«ve (download.lineageos.org), serverĂ«t e postĂ«s dhe sistemi i koordinimit pĂ«r shfaqjen nĂ« pasqyra mbeten tĂ« çaktivizuar.

Sulmi u bĂ« i mundur pĂ«r shkak se porta rrjetore (4506) pĂ«r akses nĂ« SaltStack nuk ishte u bllokua pĂ«r kĂ«rkesat e jashtme nga firewall-i — sulmuesi duhej tĂ« priste shfaqen e njĂ« dobĂ«sie kritike nĂ« SaltStack dhe ta shfrytĂ«zonte atĂ« pĂ«rpara se administratorĂ«t tĂ« instalonin azhurnimin me rregullimin. TĂ« gjithĂ« pĂ«rdoruesve tĂ« SaltStack ju rekomandohet tĂ« azhurnojnĂ« menjĂ«herĂ« sistemet e tyre dhe tĂ« verifikojnĂ« pĂ«r shenjat e njĂ« thesari.

Duket se sulmet pĂ«rmes SaltStack nuk u kufizuan vetĂ«m nĂ« hackimin e LineageOS dhe morĂ«n njĂ« karakter masiv — brenda njĂ« dite, pĂ«rdorues tĂ« ndryshĂ«m qĂ« nuk kishin arritur tĂ« azhurnonin SaltStack, theksojnĂ« detecting the compromise of their infrastructures with code for mining or backdoors placed on the servers. Including raportohet about the similar hacking of the content management system Ghost, which affected Ghost(Pro) sites and billing (it is claimed that credit card numbers were not compromised, but hashes of Ghost users' passwords may have fallen into the hands of attackers).

On April 29, there were janë lëshuar updates to the SaltStack platform 3000.2 dhe 2019.2.4, which eliminated dy rreziqe (information about the vulnerabilities was published on April 30), assigned the highest level of danger, as they allow without authentication ekzekutimi i largë aktivizuar si në hostin e menaxhimit (salt-master), ashtu edhe në të gjitha serverat e menaxhuar prej tij.

  • Vulnerabiliteti i parĂ« (CVE-2020-11651) shkaktohet nga mungesa e verifikimeve tĂ« duhura gjatĂ« thirrjes sĂ« metodave tĂ« klasĂ«s ClearFuncs nĂ« procesin e salt-master. Vulnerabiliteti lejon njĂ« pĂ«rdorues tĂ« largĂ«t tĂ« ketĂ« qasje nĂ« disa metoda pa autentifikim. Midis metodave problematike, sulmuesi mund tĂ« marrĂ« njĂ« token pĂ«r qasje me tĂ« drejta root nĂ« serverin master dhe tĂ« ekzekutojĂ« çfarĂ«do komandash nĂ« hostet e shĂ«rbyera, nĂ« tĂ« cilat Ă«shtĂ« aktivizuar demon salt-minion. Patch-i pĂ«r eliminimin e kĂ«tij vulnerabiliteti u lĂ«shua Ă«shtĂ« publikuar 20 ditĂ« mĂ« parĂ«, por pas aplikimit tĂ« tij shfaqeshin regresive nĂ«, qĂ« çonin nĂ« crashes dhe narshimin e sinkronizimit tĂ« skedarĂ«ve.
  • Vulnerabiliteti i dytĂ« (CVE-2020-11652) lejonĂ« tĂ« aksesosh metodat pĂ«rmes manipulimeve me klasĂ«n ClearFuncs duke kaluar rrugĂ« tĂ« caktuara, qĂ« mund tĂ« pĂ«rdoren pĂ«r qasje tĂ« plotĂ« nĂ« katalogĂ« tĂ« rastĂ«sishĂ«m nĂ« FS mastĂ«rr-server me tĂ« drejta root, por kĂ«rkon praninĂ« e aksesit tĂ« autentifikimit (njĂ« qasje e tillĂ« mund tĂ« fitohet pĂ«rmes ndjeshmĂ«risĂ« sĂ« parĂ« dhe tĂ« pĂ«rdoret ndjeshmĂ«ria e dytĂ« pĂ«r komprometimin e plotĂ« tĂ« gjithĂ« infrastrukturĂ«s).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster