Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 12559|Atsakyti: 1

[Saugos pažeidžiamumas] "Linux" įkrovos pažeidžiamumas: į "Backspace" galima įsiveržti paspaudus "Backspace" 28 kartus iš eilės

[Kopijuoti nuorodą]
Paskelbta 2015-12-21 18:51:41 | | | |

Sina technologijų naujienos Gruodžio 21 d. popietę, remiantis Taivano žiniasklaidos pranešimais, "Linux" įkrovos valdymo programoje "Grub 2" buvo autentifikavimo apėjimo nulinės valandos atakos pažeidžiamumas, o įsilaužėliams tereikia 28 kartus paspausti mygtuką "Backspace", kad įsiveržtų į bet kurią "Linux" operacinę sistemą.

GRUB (Grand Unified Bootloader) 2 yra daugumos Linux operacinių sistemų įkrovos tvarkyklė ir yra svarbi slaptažodžio apsaugos dalis.

Valensijos technologijos universiteto Kibernetinio saugumo grupės tyrėjas Hectoras Marco ir Ismaelis Ripollas aptiko sveikojo skaičiaus perpildymo pažeidžiamumą "Grub 2", kurio numeris CVE-2015-8370. Įsilaužėliai, sėkmingai įsiskverbę per šį pažeidžiamumą, gali patekti į GRUB gelbėjimo apvalkalą, kad padidintų privilegijas, nukopijuotų disko informaciją, įdiegtų rootKit arba sunaikintų bet kokius duomenis, įskaitant GRUB.

Tyrėjai nustatė, kad šio pažeidžiamumo atakos metodas yra gana paprastas: tiesiog paspauskite atgalinį klavišą 28 kartus iš eilės, kai GRUB paprašys vartotojo vardo, kad patektų į gelbėjimo apvalkalą. IT administratoriams reikia vadovautis šiuo metodu tik tam, kad nustatytų, ar jų sistemoje yra šis pažeidžiamumas, jei jie mato, kad sistema paleidžiama iš naujo arba pereina į gelbėjimo režimą.

Tiesą sakant, GRUB 2 turėjo šį pažeidžiamumą nuo 1.98 versijos, išleistos 2009 m. gruodį, iki 2.02 versijos 2015 m. gruodį, tačiau užpuolikui reikės tiesioginio kontakto su mašina, kad galėtų įvykdyti ataką. "Linux" sistemų tiekėjai, įskaitant "Redhat", "Ubuntu" ir "Debian", greitai pataisė pažeidžiamumą, o Marco ir Ripoll pateikė avarinius pataisymus, skirtus atsisiųsti ir įdiegti.


Originalus:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Ankstesnis:C# slepia skaitmenų skaičių pašto dėžutės viduryje, kuris dažnai naudojamas slaptažodžiams gauti
Kitą:Daiktų interneto rinka atkuria tamsų buitinių lustų arklį - ESP32
Paskelbta 2015-12-22 15:06:14 |
Spraga taip pat yra pimpalas, tai gerai?
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com