Et større antal servere i Danmark er blevet hacket

Artiklen blev oprindeligt publiceret den 21/12/2001

Et større antal servere i Danmark er de seneste døgn blevet hacket af uvedkommende ved udnyttelse af kendte sårbarheder i SSH.

Ulovlighederne iværksættes efter en forudgående scanning efter sårbarheder i SSH og er serveren sårbar udnyttes denne øjeblikkeligt og et rootkit installeres.

Metoden synes at være, at den hackede server "sikres" ved at installere et sæt af værktøjer (rootkit) som anvendes til at skjule indbruddet samt sikre en "bagdør". Dernæst benyttes serveren som springbræt til nye angreb mod andre servere. Der er set eksempler på, at der oprettes et "softwarelager" ligesom der er set eksempler på at servere er anvendt til "flooding angreb".

Der henvises til nedennævnte fortegnelse over servere, der leveres med SSH implementeret som er sårbare overfor SSH CR32 exploit. Der er endvidere et antal relevante links til brug for opgradering.

Systemer der leveres med SSH implementeringer, der er sårbare over for SSH CRC32 exploit

























































































































































































































Distribution Version
Redhat6.2 6.2J 7.0 7.0J
Solaris2.5.1 2.6 2.7 7.0 8.0
SuSE (OpenSSH er default efter SuSE 6.3)6.0 6.1 6.2 6.3 6.4 7.0 7.1FreeBSD4.x 4.2-STABLE
CiscoCatalyst 60006.2(0.110)IOS12.0S12.1xx-12.2xxPIX Firewall5.2(5)5.3(1)
Debian Linux2.2
BSDI BSD/OS3.1 4.0 4.0.1
CalderaeDesktop 2.4 eServer 2.3.1 OpenLinux 2.4
Compaq Digital TRU64/DIGITAL UNIX4.0g5.0
FreeBSD3.5.14.2
HP-UX10.2011.0 11.11
IBM AIX4.3.14.3.2 4.3.3
Mandrake Linux7.07.1 7.2
OpenBSD2.8
S.u.S.E. Linux6.47.0
Sun Solaris2.5.12.67.08.0




Sårbare SSH implementeringer



































Implementering Sårbare versionerLinks til sikre opgraderinger
SSH Communications Security1.2.23-1.2.31ftp://ftp.ssh.com/pub/ssh/ssh-2.4.0.tar.gz  

2.x med version 1 fallback3.x med version 1 fallbackF-Secure SSHop til 1.3.11-2http://www.f-secure.com/support/ssh/ssh1_statement.shtml  

1.3.xOpenSSHop til 2.3.0 med version 1 fallback2ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/openssh-2.3.0.tgz  

Links