Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 12559|Vastaus: 1

[Tietoturva-aukko] Linuxin käynnistyshaavoittuvuus: Backspaceen voi tunkeutua painamalla Backspacea 28 kertaa peräkkäin

[Kopioi linkki]
Julkaistu 21.12.2015 18.51.41 | | | |

Sina Technology News Taiwanin median mukaan 21. joulukuuta iltapäivällä Linuxin käynnistyshallintaohjelmassa Grub 2 oli tunnistautumisen ohittamisen nollatuntihyökkäyshaavoittuvuus, ja hakkerit tarvitsevat vain painaa takaisin-painiketta (Backspace) 28 kertaa hyökätäkseen mihin tahansa Linux-käyttöjärjestelmään.

GRUB (Grand Unified Bootloader) 2 on käynnistyshallintajärjestelmä useimmille Linux-käyttöjärjestelmille, ja se on tärkeä osa salasanasuojausta.

Hector Marco, Valencian teknillisen yliopiston kyberturvallisuusryhmän tutkija, ja Ismael Ripoll löysivät kokonaislukuisen alivirtaushaavoittuvuuden Grub 2:ssa, numerolla CVE-2015-8370. Hakkerit, jotka onnistuvat tunkeutumaan tämän haavoittuvuuden läpi, voivat päästä GRUB:n Rescue Shelliin korottaakseen oikeuksia, kopioida levytietoja, asentaa rootKitin tai tuhota kaiken datan, mukaan lukien GRUB.

Tutkijat havaitsivat, että tämän haavoittuvuuden hyökkäysmenetelmä on melko yksinkertainen: paina yksinkertaisesti taaksepäin -näppäintä 28 kertaa peräkkäin, kun GRUB pyytää käyttäjätunnusta päästäkseen Rescue Shelliin. IT-ylläpitäjien tarvitsee noudattaa tätä menetelmää vain selvittääkseen, onko heidän järjestelmässään tämä haavoittuvuus, jos he näkevät järjestelmän käynnistyvän uudelleen tai siirtyvän pelastustilaan.

Itse asiassa GRUB 2:ssa oli tämä haavoittuvuus versiosta 1.98, joka julkaistiin joulukuussa 2009, versioon 2.02 joulukuussa 2015, mutta hyökkääjän täytyi olla suora kontakti koneeseen hyökkäyksen toteuttamiseksi. Linux-järjestelmäntarjoajat, mukaan lukien Redhat, Ubuntu ja Debian, ovat nopeasti korjanneet haavoittuvuuden, ja Marco sekä Ripoll ovat toimittaneet hätäkorjauksia latausta ja asennusta varten.


Alkuperäinen:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Edellinen:C# piilottaa postilaatikon keskellä olevien numeroiden määrän, jota käytetään usein salasanojen hakemiseen
Seuraava:Esineiden internetin markkina toistaa kotimaisten sirujen mustaa hevosta – ESP32
Julkaistu 22.12.2015 15.06.14 |
Myös porsaanreikä on kusipää, onko tämä ok?
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com