この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 12559|答える: 1

[セキュリティ脆弱性] Linuxのブート脆弱性:BackspaceはBackspaceを28回連続で押すことで侵入できます

[リンクをコピー]
掲載地 2015/12/21 18:51:41 | | | |

新浪科技ニュース 12月21日午後、台湾のメディアによると、Linuxのブート管理プログラムGrub 2に認証回避ゼロアワー攻撃の脆弱性があり、ハッカーはバックボタン(バックスペース)を28回押すだけでLinuxのOSに侵入しました。

GRUB(Grand Unified Bootloader)2は、ほとんどのLinuxオペレーティングシステムのブートマネージャーであり、パスワード保護の重要な一部です。

バレンシア工科大学サイバーセキュリティグループの研究者ヘクター・マルコとイスマエル・リポルは、Grub 2(番号CVE-2015-8370)に整数アンダーフロー脆弱性を発見しました。 この脆弱性を突破したハッカーは、GRUBのレスキューシェルに侵入し、権限を昇格させたり、ディスク情報をコピーしたり、rootKitをインストールしたり、GRABを含むデータを破壊したりできます。

研究者たちは、この脆弱性に対する攻撃手法は非常にシンプルであることを発見しました。GRUBがレスキューシェルに入るためにユーザー名を求めた際に、後ろ向きキーを28回連続で押すだけです。 IT管理者は、システムが再起動したりレスキューモードに入った場合にこの脆弱性を特定できるだけです。

実際、GRUB 2は2009年12月にリリースされたバージョン1.98から2015年12月のバージョン2.02までこの脆弱性を持っていましたが、攻撃を行うにはマシンと直接接触する必要があります。 Redhat、Ubuntu、DebianなどのLinuxシステムプロバイダーは迅速にこの脆弱性を修正し、MarcoとRipollはダウンロードとインストールのための緊急パッチを提供しています。


翻訳元:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





先の:C#はメールボックス中央の数字を隠し、パスワード取得によく使われます
次に:モノのインターネット市場は、国内用チップのダークホースであるESP32を再現しています
掲載地 2015/12/22 15:06:14 |
抜け穴も嫌な奴だ、これでいいのか?
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com