Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 12559|Yanıt: 1

[Güvenlik Açığı] Linux önyükleme zafi: Backspace, Backspace'e üst üste 28 kez basarak istila edilebilir

[Bağlantıyı kopyala]
Yayınlandı 21.12.2015 18:51:41 | | | |

Sina Teknoloji Haberleri 21 Aralık öğleden sonra, Tayvan medya raporlarına göre, Linux önyükleme yönetim programı Grub 2'de kimlik doğrulama baplama sıfır saat saldırısı açığı vardı ve hackerların herhangi bir Linux işletim sistemine girmek için sadece geri (Backspace) düğmesine 28 kez basmaları yeterliydi.

GRUB (Grand Unified Bootloader) 2, çoğu Linux işletim sistemi için bir önyükleme yöneticisidir ve şifre korumasının önemli bir parçasıdır.

Valencia Teknoloji Üniversitesi Siber Güvenlik Grubu'ndan araştırmacı Hector Marco ve Ismael Ripoll, Grub 2'de CVE-2015-8370 numaralı bir tam sayı alt akış açığı keşfettiler. Bu açığı başarıyla geçen hackerlar, GRUB'un Kurtarma Kabuk'una girip ayrıcalıkları artırabilir, disk bilgilerini kopyalayabilir, rootKit kurabilir veya GRUB dahil herhangi bir veriyi yok edebilir.

Araştırmacılar, bu zafiyetin saldırı yönteminin oldukça basit olduğunu buldular: GRUB Kurtarma Kabuğuna girmek için kullanıcı adı istediğinde arka arkaya 28 kez geri tuşuna basmak yeterlidir. BT yöneticilerinin, sistemin yeniden başlatıldığını veya kurtarma moduna girdiğini gördüklerinde sistemlerinde bu güvenlik açığına sahip olup olmadığını belirlemek için bu yöntemi takip etmeleri yeterlidir.

Aslında, GRUB 2 bu zayıflığı Aralık 2009'da yayımlanan 1.98 sürümünden Aralık 2015'te 2.02 sürümüne kadar taşıyordu, ancak saldırganın saldırıyı gerçekleştirebilmek için makineyle doğrudan temas kurması gerekiyordu. Redhat, Ubuntu ve Debian gibi Linux sistem sağlayıcıları bu açığı hızla yamaladı, Marco ve Ripoll ise indirme ve kurulum için acil yamalar sağladı.


Özgün:http://tech.sina.com.cn/it/2015-12-21/doc-ifxmttme6048783.shtml





Önceki:C#, posta kutusunun ortasındaki rakam sayısını gizler; bu rakam genellikle şifreleri almak için kullanılır
Önümüzdeki:Nesnelerin İnterneti pazarı, yerli çiplerin karanlık atını yeniden üretiyor - ESP32
Yayınlandı 22.12.2015 15:06:14 |
Boşluk aynı zamanda bir pislik, bu sorun mu?
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com