Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 12559|Jawab: 1

[Kerentanan Keamanan] Kerentanan boot Linux: Backspace dapat diserang dengan menekan Backspace 28 kali berturut-turut

[Salin tautan]
Diposting pada 21/12/2015 18.51.41 | | | |

Berita Teknologi Sina Pada sore hari tanggal 21 Desember, menurut laporan media Taiwan, ada kerentanan serangan nol jam bypass otentikasi dalam program manajemen boot Linux Grub 2, dan peretas hanya perlu menekan tombol kembali (Backspace) 28 kali untuk menyerang sistem operasi Linux apa pun.

GRUB (Grand Unified Bootloader) 2 adalah pengelola boot untuk sebagian besar sistem operasi Linux, dan merupakan bagian penting dari perlindungan kata sandi.

Hector Marco, seorang peneliti dari Cybersecurity Group di University of Technology of Valencia, dan Ismael Ripoll menemukan kerentanan underflow bilangan bulat di Grub 2, bernomor CVE-2015-8370. Peretas yang berhasil menyusup melalui kerentanan ini dapat memasuki Rescue Shell GRUB untuk meningkatkan hak istimewa, menyalin informasi disk, menginstal rootKit, atau menghancurkan data apa pun termasuk GRUB.

Para peneliti menemukan bahwa metode serangan untuk kerentanan ini cukup sederhana: cukup tekan tombol mundur 28 kali berturut-turut ketika GRUB meminta nama pengguna untuk masuk ke Rescue Shell. Administrator TI hanya perlu mengikuti metode ini untuk menentukan bahwa sistem mereka memiliki kerentanan ini jika mereka melihat sistem reboot atau masuk ke mode penyelamatan.

Faktanya, GRUB 2 memiliki kerentanan ini dari versi 1.98 yang dirilis pada Desember 2009 hingga versi 2.02 pada Desember 2015, tetapi penyerang akan membutuhkan kontak langsung dengan mesin untuk melakukan serangan. Penyedia sistem Linux, termasuk Redhat, Ubuntu, dan Debian, telah dengan cepat menambal kerentanan tersebut, dan Marco dan Ripoll telah menyediakan tambalan darurat untuk diunduh dan diinstal.


Asli:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Mantan:C# menyembunyikan jumlah digit di tengah kotak surat, yang sering digunakan untuk mengambil kata sandi
Depan:Pasar Internet of Things mereproduksi kuda hitam chip domestik - ESP32
Diposting pada 22/12/2015 15.06.14 |
Celahnya juga penis, tidak apa-apa?
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com