Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 12559|Svar: 1

[Sikkerhedssårbarhed] Linux boot-sårbarhed: Backspace kan invaderes ved at trykke Backspace 28 gange i træk

[Kopier link]
Opslået på 21/12/2015 18.51.41 | | | |

Sina Technology News Om eftermiddagen den 21. december var der ifølge taiwanske medier en autentificeringsomgåelsessårbarhed for nul-timers angreb i Linux-bootstyringsprogrammet Grub 2, og hackere behøver kun at trykke på tilbage-knappen (Backspace) 28 gange for at invadere et Linux-operativsystem.

GRUB (Grand Unified Bootloader) 2 er en bootmanager for de fleste Linux-operativsystemer og er en vigtig del af adgangskodebeskyttelsen.

Hector Marco, en forsker fra Cybersecurity Group ved University of Technology i Valencia, og Ismael Ripoll opdagede en heltalsunderflow-sårbarhed i Grub 2, nummereret CVE-2015-8370. Hackere, der med succes infiltrerer denne sårbarhed, kan komme ind i GRUB's Rescue Shell for at hæve rettigheder, kopiere diskoplysninger, installere rootKit eller ødelægge data, inklusive GRUB.

Forskerne fandt, at angrebsmetoden for denne sårbarhed er ganske enkel: tryk blot bagud-tasten 28 gange i træk, når GRUB beder om et brugernavn for at gå ind i Rescue Shell. IT-administratorer behøver kun at følge denne metode for at fastslå, at deres system har denne sårbarhed, hvis de ser systemet genstarte eller gå i redningstilstand.

Faktisk havde GRUB 2 denne sårbarhed fra version 1.98, udgivet i december 2009, til version 2.02 i december 2015, men angriberen ville have brug for direkte kontakt med maskinen for at udføre angrebet. Linux-systemudbydere, herunder Redhat, Ubuntu og Debian, har hurtigt rettet sårbarheden, og Marco og Ripoll har leveret nødopdateringer til download og installation.


Oprindelig:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Tidligere:C# skjuler antallet af cifre i midten af postkassen, som ofte bruges til at hente adgangskoder
Næste:Internet of Things-markedet genskaber den mørke hest af indenlandske chips - ESP32
Opslået på 22/12/2015 15.06.14 |
Smuthullet er også en idiot, er det okay?
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com