Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 12559|Odpověď: 1

[Bezpečnostní zranitelnost] Zranitelnost při bootování Linuxu: Backspace lze napadnout stisknutím Backspace 28krát za sebou

[Kopírovat odkaz]
Zveřejněno 21.12.2015 18:51:41 | | | |

Sina Technology News Podle zpráv tchajwanských médií odpoledne 21. prosince došlo k zranitelnosti útoku authentication bypass nula hodin v programu pro správu bootování Linuxu Grub 2 a hackeři stačí stisknout tlačítko zpět (Backspace) 28krát, aby napadli jakýkoli operační systém Linuxu.

GRUB (Grand Unified Bootloader) 2 je boot manager pro většinu linuxových operačních systémů a je důležitou součástí ochrany hesel.

Hector Marco, výzkumník ze skupiny kybernetické bezpečnosti na Technické univerzitě ve Valencii, a Ismael Ripoll objevili zranitelnost podtoku s celočíselným podtečením v Grub 2, označenou číslem CVE-2015-8370. Hackeři, kteří úspěšně proniknou skrz tuto zranitelnost, mohou vstoupit do záchranného shellu GRUB, získat oprávnění, zkopírovat informace z disku, nainstalovat rootKit nebo zničit jakákoli data včetně GRUB.

Výzkumníci zjistili, že metoda útoku na tuto zranitelnost je poměrně jednoduchá: stačí stisknout klávesu zpět 28krát za sebou, když GRUB žádá uživatelské jméno pro vstup do Rescue Shell. IT administrátoři stačí tuto metodu dodržet k zjištění, zda jejich systém tuto zranitelnost má, pokud vidí restart systému nebo přechod do režimu záchrany.

Ve skutečnosti měl GRUB 2 tuto zranitelnost od verze 1.98 vydané v prosinci 2009 až do verze 2.02 v prosinci 2015, ale útočník potřeboval přímý kontakt se strojem, aby útok provedl. Poskytovatelé linuxových systémů, včetně Redhat, Ubuntu a Debian, zranitelnost rychle opravili a Marco s Ripollem poskytli nouzové záplaty ke stažení a instalaci.


Původní:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Předchozí:C# skrývá počet číslic uprostřed schránky, což se často používá k získávání hesel
Další:Trh s Internetem věcí reprodukuje černého koně domácích čipů – ESP32
Zveřejněno 22.12.2015 15:06:14 |
Ta skulina je taky hajzl, je to v pořádku?
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com