• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  סייבר ואבטחת מידע  /  Ghost

Ghost

מנהל מערכת 10861 Views

אני מניח שחלקכם יצא לשמוע על פרצת האבטחה בשם GHOST, לחלקכם יצא אפילו לקבל עדכון מחברת האחסון שלכם בנושא – וחלקכם, אלו שהשרתים שלהם מנוהלים תחת שירותי הניהול של SPD Hosting – אפילו לא שמעתם על כך (ולא במקרה, השרתים שודרגו ביום יציאת הפרצה לאוויר).

GHOST היא בעצם פרצה מסוג "buffer overflow" ("הצפת מאגר" לפי Google translate), הרעיון ב-Buffer overflow הוא פשוט יחסית:
כל משתנה בכל שפת תכנות ממופה לאזור מסויים בזכרון בו נשמר המידע שהכנסו למשתנה, השגיאה מתרחשת כאשר תוכנה כלשהי כותבת לאותו אזור בזכרון יותר מידע מאשר הוא מסוגל להכיל ו"גולש" לאיזורים אחרים בזכרון (מה שאומר שהוא משנה נתונים בזכרון שהוא לא אמור לגעת בהם).
"Buffer overflow" יכול להתבטא בקריסה של התוכנה או (כמו במקרה זהו) – לפרצת אבטחה.

הפרצה עצמה ארעה בתוכנה בשם Glibc (בגרסאות ישנו יותר מגרסה 2.17), תוכנה זו הינה בעצם יישום של שפת התכנות C (אשר חלקנו עוד למדנו בתיכון) ולמעשה – נמצאת ביישום כמעט בכל תוכנה / פעולה במערכת ה-Linux (אשר מבוססת ברובה על שפת C).

אם לדייק, GLIBC עצמה לא נפרצה לחלוטין- חוקרי אבטחה מצאו באג בפונקציה בשם gethostbyname*() אשר נמצא בשימוש נרחב במספר רב של שירותי Linux שונים (דוגמאת Exim, php ועוד).
מכיוון שגם חבילת ה-php בשרתים משתמשת בפונקציה זו, הדבר גרם למעשה שתוקף יוכל לשלוח בקשה מסויימת לשרת (לדוגמא: pingback למערכת wordpress באמצעות אפשרות ה-xmlrpc) ובבקשה אחת לגרום לקריסה ה-php בשרת! (או בשפה הטכנית: segmentation fault).

מקורות:
https://www.trustwave.com/Resources/SpiderLabs-Blog/GHOST-gethostbyname%28%29-heap-overflow-in-glibc-%28CVE-2015-0235%29/
https://blog.sucuri.net/2015/01/critical-ghost-vulnerability-released.html

Previous Article הרשאות 777 לתיקיה??
Next Article Magento shoplift

Related Posts

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

  • Security Alert: WordPress All in One SEO plugin exploit

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים