Jelszókezelési hiba miatt esett el az OpenSSL weboldala

Az OpenSSL weboldalának meghackelését - ellentétben az előzetes hírekkel - nem egy komolyabb szoftveres sérülékenység, hanem egy gyenge jelszó segítette.
 

Az OpenSSL Project weboldalát valamivel több mint egy hete érte támadás, amelynek során az elkövetők manipulálták a www.openssl.org nyitóoldalát, és azon egy rövid szöveget helyeztek el. Az incidens mögött egy török, TurkGuvenligi nevű hackercsoport állt, amely egy ideig komolyabb fejtörést okozott nemcsak az OpenSSL weboldal üzemeltetőinek körében, hanem a VMware berkein belül is.

Az eset kivizsgálásakor kiderült, hogy a hackerek kizárólag az index.html állományt manipulálták, egyéb fájlokhoz nem nyúltak hozzá. Az üzemeltetők ellenőrizték a letölthető forráskódokat, illetve az azok tárolására szolgáló rendszereket, de nem találtak rendellenességet a támadást követően.

"Az index.html állományon kívül más nem módosult. Az akció során nem került sor olyan sérülékenységek kihasználására, amelyek a szerveren futó operációs rendszert vagy az OpenSSL alkalmazásokat érintették volna" - nyilatkozták az üzemeltetők.


Ez a kép fogadta az OpenSSL weboldalának látogatóit a támadás után - Forrás: Threatpost

A legutóbbi vizsgálatokból fény derült a támadók által kihasznált biztonsági résre. Eszerint az elkövetők semmiféle különösebb trükköt nem alkalmaztak, és nem volt szükségük roppant kifinomult módszerekre. Mindössze a hosting szolgáltatónál megadott egyik gyenge jelszót fordították a saját javukra, és így fértek hozzá a www.openssl.org működéséért felelős virtuális géphez.

Az incidenst követően többen arra gyanakodtak, hogy a hackelés a virtuális rendszerek vagy a hypervisor eddig fel nem tárt sebezhetőségén keresztül következhetett be. Ezért a vizsgálatokban részt vett a VMware is, amelynek szakemberei megállapították, hogy nem a virtualizációs technológiák segítették a támadókat. "Nincs okunk feltételezni, hogy az OpenSSL weboldalának manipulálását bármely VMware termékben esetlegesen meglévő biztonsági rés okozta volna. A problémához egy üzemeltetési hiba járult hozzá" - közölte a vállalat.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség