FreeIPA-də kritik zəiflik: Anonim klientlər administrator hüquqları əldə edə bilər
Red Hat şirkəti, Linux domenlərində identifikasiyanın idarə edilməsi üçün geniş istifadə olunan FreeIPA sistemində kritik bir təhlükəsizlik boşluğunun aşkarlandığını elan edib. Bu zəiflik, sistemə heç vaxt daxil olmamış anonim klientlərə öz seçimlərinə uyğun Kerberos identifikasiyası yaratmağa və nəticədə administratorlar qrupuna daxil olmağa imkan verir.
Zəifliyin mexanizmi və təsiri
FreeIPA, Linux mühitində istifadəçi girişini müəyyən edən və bütün identifikasiyaları LDAP protokolu vasitəsilə əldə edilən 389 Directory Server verilənlər bazasında saxlayan bir sistemdir. Red Hat-ın məlumatına görə, aşkar edilmiş boşluqdan istifadə etmək üçün 389 Directory Server verilənlər bazası proqram təminatında ikinci bir zəiflik də tələb olunur. Bu o deməkdir ki, hücum zəncirvari şəkildə həyata keçirilir və iki müstəqil zəifliyin birləşməsindən asılıdır.
Bu zəifliklər birləşdikdə, təcavüzkarların icazəsiz şəkildə sistemə daxil olaraq yüksək səviyyəli idarəetmə hüquqları əldə etmələri mümkün olur. Administrator hüquqları əldə edən şəxs, domen daxilində istifadəçi hesablarını, giriş siyasətlərini və digər kritik konfiqurasiyaları dəyişdirmək, hətta zərərli proqramlar (Malware) yerləşdirmək kimi fəaliyyətlər həyata keçirə bilər. Bu isə məlumat sızması, sistemin iflici və ümumi təhlükəsizliyin pozulması ilə nəticələnə bilər.
Tövsiyələr
Təhlükəsizlik mütəxəssisləri, FreeIPA və 389 Directory Server kimi kritik infrastruktur komponentlərini idarə edən bütün təşkilatlara dərhal sistemlərini yoxlamağı və Red Hat tərəfindən təmin edilən təhlükəsizlik yeniləmələrini gecikmədən tətbiq etməyi tövsiyə edir. Eyni zamanda, sistemlərdə müntəzəm təhlükəsizlik auditi keçirmək və giriş nəzarəti mexanizmlərini gücləndirmək vacibdir.