Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 12559|Odgovoriti: 1

[Varnostna ranljivost] Ranljivost zagona Linuxa: Backspace je mogoče vdreti tako, da pritisnete Backspace 28-krat zapored

[Kopiraj povezavo]
Objavljeno na 21. 12. 2015 18:51:41 | | | |

Sina Technology News Popoldne 21. decembra je po poročanju tajvanskih medijev prišlo do ranljivosti za overitev overitve z ničletnim napadom v programu za upravljanje zagona Linuxa Grub 2, hekerji pa morajo za vdor v katerikoli Linux operacijski sistem pritisniti gumb za nazaj (Backspace) le 28-krat.

GRUB (Grand Unified Bootloader) 2 je upravljalnik zagona za večino Linux operacijskih sistemov in je pomemben del zaščite z gesli.

Hector Marco, raziskovalec iz skupine za kibernetsko varnost na Tehniški univerzi v Valencii, in Ismael Ripoll sta odkrila ranljivost z celoštevilskim prelivom v Grub 2, oštevilčeno CVE-2015-8370. Hekerji, ki uspešno vdrejo skozi to ranljivost, lahko vstopijo v GRUB-ov Rescue Shell, da dvignejo privilegije, kopirajo podatke z diska, namestijo rootKit ali uničijo podatke, vključno z GRUB-om.

Raziskovalci so ugotovili, da je metoda napada na to ranljivost precej preprosta: preprosto pritisnite tipko za nazaj 28-krat zapored, ko GRUB zahteva uporabniško ime za vstop v Rescue Shell. IT administratorji morajo po tej metodi le ugotoviti, ali ima njihov sistem to ranljivost, če vidijo, da se sistem ponovno zažene ali vstopi v način reševanja.

Dejansko je imel GRUB 2 to ranljivost od različice 1.98, izdane decembra 2009, do različice 2.02 decembra 2015, vendar je napadalec potreboval neposreden stik s strojem za izvedbo napada. Ponudniki Linux sistemov, vključno z Redhatom, Ubuntujem in Debianom, so ranljivost hitro popravili, Marco in Ripoll pa sta zagotovila nujne popravke za prenos in namestitev.


Izvirno:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Prejšnji:C# skriva število številk na sredini poštnega nabiralnika, kar se pogosto uporablja za pridobivanje gesel
Naslednji:Trg interneta stvari reproducira temnega konja domačih čipov - ESP32
Objavljeno na 22. 12. 2015 15:06:14 |
Luknja v zakonu je tudi kreten, je to v redu?
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com