![]() | Ataques de forca bruta contra o servico SSHAlerta do CAIS 26102004 [CAIS, 26.10.2004-17:09, revisão 01] O CAIS está acompanhando desde meados de agosto um aumento de atividade anômala cujo alvo é o serviço SSH. Esta atividade foi detectada em sensores do CAIS, incidentes reportados e em listas de discussão diversas. Trata-se de uma ferramenta de força bruta contra o servico SSH, brutessh2, tornada pública em 20 de agosto. O brutessh2 usa um conjunto de 2823 duplas usuário/senha para tentar obter acesso ao serviço. Os usuários únicos utilizados são: admin A utilização desta ferramenta contra um sistema produz o seguinte resultado no arquivo de log (/var/log/secure): Oct 26 02:37:58 lab sshd[19081]: Failed password for guest from xxx.yyy.aaa.bbb port 2525 ssh2 Sistemas afetados:
Correções disponíveis: Não há correções disponíveis por não se tratar de uma vulnerabilidade no serviço SSH. Entretanto, existem maneiras simples de se contornar o problema:
Mais informações:
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |