image

Cisco krabbelt terug na blog over aanvallen op Linux-servers

zaterdag 22 maart 2014, 15:13 door Redactie, 10 reacties

Een blog van Cisco over aanvallen op oude Linux-servers zorgde voor een golf van kritiek waardoor het bedrijf zich gedwongen zag de posting aan te passen. In het oorspronkelijke bericht, dat door sommige sites werd overgenomen, stelde Cisco dat er tal van websites op oude Linux-servers werden gekaapt.

Mogelijk zou dit via een beveiligingslek gebeuren, maar concrete details over dit eventuele lek of de exacte aanvalsvector werden niet gegeven. Wel stelde Cisco dat alle gehackte webservers die het had onderzocht Linux draaiden, met versie 2.6 van de Linuxkernel. Verder onderzoek van andere partijen wees echter uit dat dit helemaal niet het geval was. Een deel van de gecompromitteerde servers draaide op andere besturingssystemen. Vanwege alle kritiek werd de blogposting vervolgens aangepast.

Aanval

Cisco laat nu weten dat het een grootschalige aanval heeft ontdekt waarbij honderden webservers in korte tijd werden gehackt, waarna aan gehoste websites JavaScript wordt toegevoegd die bezoekers van deze websites weer naar andere gehackte websites doorstuurt. Op deze gehackte websites draaien weer exploits die misbruik van beveiligingslekken maken die niet door de gebruiker zijn gepatcht om malware te installeren.

Ondanks de aanpassing is het echter nog steeds onduidelijk hoe de aanvallers toegang tot de websites weten te krijgen. "Cisco heeft geen bewijs gegeven hoe de websites zijn gehackt, wat het echte belangrijke gegeven is om te voorkomen dat meer websites worden gehackt. Als ze eerst hadden bepaald hoe de sites waren gehackt voordat er conclusies waren getrokken, hadden ze dit niet aan Linux proberen te koppelen, wat er niets mee te maken lijkt te hebben", aldus White Fir Design.

Reacties (10)
22-03-2014, 15:24 door [Account Verwijderd] - Bijgewerkt: 22-03-2014, 15:26
[Verwijderd]
22-03-2014, 17:15 door [Account Verwijderd]
[Verwijderd]
22-03-2014, 17:26 door WhizzMan
Door Ubuntu: versie 2.6 van de linux kernel is al heel oud

2.6.34.15 is EOL per februari van dit jaar
zullen ze vast niet runen

3.12.14 is een aanbeveling

"2.6" is een verzameling van kernels die tot 2 jaar geleden zijn uitgekomen. De meeste distributies leveren nog steeds versie 2.6 met alle security- en hardware patches teruggeport van versie 3. Dat 2.6 "EOL" is, betekent niet dat de makers van die distributies stoppen met het veilig houden van deze kernels. Zowel RedHat als Ubuntu hebben versies die nog jaren ondersteund blijven en de klonen CentOS, Scientific Linux en Oracle Unbreakable Linux gaan dat ook gewoon vol houden.

3.12.14 draaien is af te raden voor de mensen die bovengenoemde distributies draaien met kernel 2.6, aangezien de leveranciers van die distributies niet testen met een kernel met nieuwe features en er dus incompatibiliteit kan (en zal) optreden. Sowieso, als je al naar een nieuwere versie gaat, ga dan niet naar de allerlaatste, maar naar eentje die door de community als "long term" aangemerkt is. Die zal langer patches blijven ontvangen dan een willekeurige recente versie.
22-03-2014, 19:08 door Anoniem
Door Ubuntu: versie 2.6 van de linux kernel is al heel oud

2.6.34.15 is EOL per februari van dit jaar
zullen ze vast niet runen

3.12.14 is een aanbeveling


Hoezo EOF, dude check de kernel versie van je smartphone eens!
23-03-2014, 00:38 door Anoniem
Er worden elke dag honderden Linux servers gehackt. Wat is precies het nieuws?

Aan de religieuze fanaten die weigeren te geloven dat Linux servers gehackt worden: open je ogen.
23-03-2014, 08:21 door Anoniem
Door Anoniem: Er worden elke dag honderden Linux servers gehackt. Wat is precies het nieuws?

Aan de religieuze fanaten die weigeren te geloven dat Linux servers gehackt worden: open je ogen.


Linux is een zeer veilige oplossing. Servers die rechtstreeks op internet geplaatst worden dienen de meest veilig kernel te gebruken die er op dat moment bestaat.
Maar men spreekt wel over het hacken van webservers! Een webserver + het gepaste web framework is al een probleem op zich.
De meest veilige oplossing in de wereld is: Linux + Scala Lift. Al de andere oplossing kunnen een veiligheids probleem hebben.
23-03-2014, 10:35 door [Account Verwijderd]
[Verwijderd]
23-03-2014, 16:00 door Anoniem
Door ubuntu:

ik heb geen smartphone.

Okee ff ter info de meeste smartphones draaien nog gewoon een 3.6 arm kernel.
23-03-2014, 16:14 door Anoniem
zodra er een kernel upgrade op kernel.org staat de betreffebde .deb's downloaden, rebooten, en voila,

Is ook een manier, maar ik compile ze liever zelf zodat ik zeker weet wat er wel en niet ingaat.. :-)
24-03-2014, 16:58 door Anoniem
Door Anoniem: Er worden elke dag honderden Linux servers gehackt. Wat is precies het nieuws?

Aan de religieuze fanaten die weigeren te geloven dat Linux servers gehackt worden: open je ogen.

Bron?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.