neprihlásený Streda, 24. júna 2026, dnes má meniny Ján
Cenu Pwnie za epic 0wnage získal útok na Windows Update

DSL.sk, 30.7.2012


Produkty spoločnosti Microsoft a bezpečnostné zraniteľnosti v týchto produktoch sa opäť postarali o viac udelených cien Pwnie za najväčšie bezpečnostné zraniteľnosti a najlepšie útoky ako v prípade akejkoľvek inej spoločnosti.

Pri minulotýždňovom udeľovaní cien Pwnie totiž získali hackeri a bezpečnostní experti ceny za prekonanie bezpečnosti produktov Microsoftu v dvoch hlavných kategóriách, u ostatných spoločností to bolo maximálne v jednej.

Cenu za najlepší epic 0wnage, vo voľnom preklade impozantné získanie kontroly, získal útok proti Windows Update od tvorcov červa Flame. Ako sme detailne informovali v tomto článku, autori červa na prekonanie bezpečnosti Windows Update využili kolíziu v MD5 a nedostatočné bezpečnostné praktiky Microsoftu.

Jeho služba Terminal Server Licensing Service, TSLS, totiž umožňovala vytvoriť platný certifikát použiteľný aj na podpisovanie kódu a zároveň podporovala certifikáty využívajúce zraniteľnú hashovaciu funkciu MD5, u ktorej bol akademicky demonštrovaný podobný útok už na konci roku 2008.

Sofistikovaný útok tak umožňoval červu Flame infikovať aj inak nezraniteľné počítače s Windows, cez nanútenie falošnej bezpečnostnej aktualizácie cez Windows Update.

Bezpečnosť produktov Microsoftu bola "ocenená" aj v kategórii pre najvážnejšiu zraniteľnosť pre zvýšenie oprávnení. Cenu v tejto kategórii získal Mateusz Jurczyk, ktorý našiel zraniteľnosť v 32-bitových verziách všetkých Windows od NT umožňujúcu bežnému užívateľovi spustiť kód s právami administrátora.

Cenu za najväčšie zlyhanie dostala spoločnosť F5 Networks, ktorá na niektorých svojich veľkých sieťových zariadeniach BigIP v štandardnej konfigurácii používala rovnaký SSH RSA kľúč umožňujúci vzdialený root prístup, pričom privátny kľúč bol na zariadeniach rovnako prístupný. Útočník s prístupom k takémuto zariadeniu tak mohol získať privátny kľúč a využiť ho na útok proti iným zariadeniam.

Cenu za najväčšiu chybu alebo najsofistikovanejší útok na serverový softvér získal Sergej Golubčik za objavenie chyby v MySQL, ktorá v závislosti na platforme umožňovala prihlásiť sa k MySQL bez znalosti hesla. Chyba sa nachádzala v overení hesla využívajúcom funkciu memcmp, ktorej výsledok typu int sa castoval na char. Ak funkcia memcmp tak vracia čísla mimo intervalu -128 až 127 a vráti číslo s posledným bajtom nulovým, napríklad 256, MySQL považovalo ľubovoľné heslo za správne.

Keďže pri overovaní sa používalo aj hashovanie a náhodné hodnoty, chyba sa prejavila s pravdepodobnosťou jedna k 256 a pre jej zneužitie stačili typicky stovky pokusov. Možnosť zneužitia chyby ale závisí použitej implementácii memcmp, teda na platforme, prekladači a použitých knižniciach, a napríklad štandardne zverejňované binárne verzie MySQL od Oracle zraniteľné neboli.

Cenu za najväčšiu chybu alebo najsofistikovanejší útok na klientský softvér si podelili Sergej Glazunov a Pinkie Pie, za komplikované útoky na Chrome využívajúce viac ako štrnásť respektíve v prípade Pinkie Pie dokonca zreťazenie šiestich rozdielnych chýb.



Najnovšie články:

Výrobcovia zariadení predchádzajú na starú DDR2 pamäť, aj tá zdražuje
Orange chybne informoval zákazníkov o inštalácii optiky - aktualizácia 1
Google investoval 75 miliónov do filmového štúdia, budú vyvíjať technológie pre AI filmy
Flash pamäť dosiahne viac ako 1000 vrstiev v roku 2030
Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách


Diskusia:
                               
 

Pinkie Pie :DDDD
Odpovedať Známka: 8.0 Hodnotiť:
 

Posielam kvety!
Odpovedať Známka: -3.3 Hodnotiť:
 

Pinky Bum
Odpovedať Známka: -6.7 Hodnotiť:
 

pinkie pie.....aj Janka Hospodarova rada kolace.
Odpovedať Známka: -2.5 Hodnotiť:
 

to sa to zidakom hackujem ked maju pristup k zdrojakom.
Odpovedať Známka: -6.1 Hodnotiť:
 

Tak hackuj aj ty... Chromium, Linux Kernel, ... Je vela OSS kde sa mozes vyzit.
Odpovedať Známka: 6.9 Hodnotiť:
 

Vláda USA má prístup k zdrojákom preto ich hackli tak dokonale zlá správa pre MS je že teraz je Windows v PRIC krajinách videný ako Trójsky kôň
Odpovedať Známka: -3.3 Hodnotiť:
 

a neboli to práveže katolíci?
Odpovedať Známka: 0.8 Hodnotiť:
 

Cenu za "Epic fail" mali radsej ziskat vyrobcovia antivirusovych rieseni.
Odpovedať Známka: -0.9 Hodnotiť:
 

just became 20% cooler :)
Odpovedať Známka: -2.0 Hodnotiť:
 

Nechcem opakovať to, čo všetci vieme, ale červ Flame pre Linux neexistuje.
Odpovedať Známka: -3.3 Hodnotiť:
 

No, Linux cez Windows Update tazko infikujes ale diky za upozornenie Kapitan Samozrejmy!
Odpovedať Známka: 7.1 Hodnotiť:

Pridať komentár