The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе, opennews (ok), 26-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +9 +/
Сообщение от warlockemail (??), 26-Май-22, 14:42 
«Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Samm (??), 26-Май-22, 15:37 
> «Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.

Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +4 +/
Сообщение от пох. (?), 26-Май-22, 15:48 
> Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

физический доступ или доступк к ilo и прочим ipmi = больше чем рут. Потому что с "виртуального носителя" я тебе вообще гипервизор запущу. И ты даже не заметишь что твой суперсервер крутится в подконтрольной виртуалочке.

Не говоря уже о банальной загрузке с него другого линукса и поимения твоей системы (ты ведь не используешь tpm и блокировку загрузки, маленький л@п4@тый друг?)

Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 12:47 
> И ты даже не заметишь что твой суперсервер крутится в подконтрольной виртуалочке.

Системд таки спалит контору - детектит большую часть типовых виртуализаторов.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (122), 28-Май-22, 20:46 
На нормальном сервера системды нет, там либо sysvinit, либо svchost.
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от Аноним (-), 29-Май-22, 00:20 
> На нормальном сервера системды нет, там либо sysvinit, либо svchost.

...пробурчал админ localhost? :)))

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –1 +/
Сообщение от Аноним (-), 28-Май-22, 11:30 
При наличии iLO можно тебе вообще операционку нахрен заменить, не то что флешку смонтировать.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

14. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Sammemail (??), 26-Май-22, 15:37 
> «Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.

Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

17. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (17), 26-Май-22, 15:48 
ILO и все интерфейсы ipmi дают доступ в биос и к клавиатуре и консоли, а это и есть физический доступ,
только не сидя перед консолью на расстоянии руки.
Логика ровно та же. В каком порядочном месте это доступно за dmz сегментом?
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от Роман (??), 27-Май-22, 14:36 
Знаю места и даже отдельных людей у которых линукс как десктоп/лаптоп ось используется. Вангую что никакой блокировки USB портов на уровне corporate IT политики компании там нет (на винде вживую видел такое, на маках уже не помню).
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (21), 26-Май-22, 15:54 
>физический доступ к компьютеру

в большинстве случаев подразумевает физический доступ к его пользователю (мы ведь о десктопе говорим) через прокси: паяльник, гаечный ключ, дверь...

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

35. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Abyss777email (?), 26-Май-22, 16:40 
Всякие киоски для печати фотографий например, вроде и физический доступ, а вроде и нет.
А вот тут будет автомонтирование скорее всего...
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

45. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (17), 26-Май-22, 17:28 
много таких на линуксе? из тех что я встречал в лучшем случае семерка, в остальных xp pos ready.
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +3 +/
Сообщение от topin89 (ok), 26-Май-22, 16:55 
Это не так, и на той же винде была и есть куча вирусов, передающихся через флешку. Я с такими боролся, херача флешку в линукс-комп и прибивая всё вручную. А тут выясняется, что в линуксе это не просто тоже возможно, а даже сразу с рутом. С учётом всяких роутеров и телевизоров с поддержкой NTFS через ту же Таксеру и без обновлений -- это шикарное поле для вирусни
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

40. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (17), 26-Май-22, 17:16 
Перегнул. Надо еще учитывать архитектуру, битность, дистр и кучу других параметров.
Запилить такой мега-универсальный код под множество архитектур, на подобии Mirai,
и всё это закинуть на флешку где скрипт будет определять систему и тащить нужный
бинарник - из раздела фантастики.
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от пох. (?), 26-Май-22, 17:24 
Эх, молодняк... вечно мечтают о мегауниверсальных кодах от всего.
Боятся ручки замарать.

Тащи давай сюда мою коробочку с флэшками. Уверен, со второй-третьей я этот сервант ломану.
(а если там супер-пупер-васян-дристо с самосборными бинарниками под платформу mips - то вряд ли там что хорошее кроме курсовика того васяна, так что много флэшек - не понадобится)

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (60), 26-Май-22, 18:16 
> возможно

Невозможно. В первом случае нужен ntfs-3g со suid битом. Во втором ещё нет рабочего эксплоита и, вероятно, не будет. А вирусы на флешках по Винду написаны и уже практически вымерли.

Суешь всякое разное в USB, поставь usbguard блокируй интерфейсы, кроме накопителей.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

118. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 13:41 
> по Винду написаны и уже практически вымерли.

Правильно, проще идиотам рассылать мыло "кликни сюда!" :). Результат тот же а траху в цать раз меньше чем с кодингом всяких пакостей.

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от iPony129412 (?), 27-Май-22, 08:13 
> это шикарное поле для вирусни

не очень.
сейчас и флешками мало кто пользуется, а надо чтобы ещё пользователи носили их между линукс устройствами, среди которых опять же зоопарк...

шикарным и не пахнет - затруднительно.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру