您现在的位置: 主页 > 嵌入式操作系统 > Linux > Linux被曝重大漏洞:这也太低级了
本文所属标签:
为本文创立个标签吧:

Linux被曝重大漏洞:这也太低级了

来源:网络整理 网络用户发布,如有版权联系网管删除 2018-07-06 

【摘要】 通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。

GRUB(Grand Unified Bootloader) 2是大部分Linux操作系统的开机管理程序,日前,它被曝出现了一个重大漏洞,而且十分低级...

新浪科技报道称,瓦伦西亚科技大学网络安全小组研究人员Hector Marco与 Ismael Ripoll在Grub 2中,发现存在一项整数下溢(integer underflow)漏洞,编号CVE-2015-8370。

通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。

研究人员发现该漏洞的攻击方法相当简单:只需在GRUB要求输入用户名时,连续按28次倒退键,就可进入Rescue Shell。IT管理员只需按照此方法操作,若看到系统重启,或是进入救援模式,即可判断自己系统有此漏洞。

令人震惊的是,从2009年12月发行的1.98版到2015年12月的2.02版,GRUB 2都存在这项漏洞,不过攻击者需要直接接触到机器才能进行攻击。

目前,包括Redhat、Ubuntu 及 Debian在内的Linux系统提供商已迅速修补这项漏洞,Marco与Ripoll也提供了紧急修补程序供下载安装。



              查看评论 回复

匿名   2018-07-08 14:24:44
开源的容易找到漏洞,其实windows漏洞更多,只是不开源不容易发现
1楼 回复本楼


嵌入式交流网主页 > 嵌入式操作系统 > Linux > Linux被曝重大漏洞:这也太低级了
 系统 磁盘 漏洞

"Linux被曝重大漏洞:这也太低级了"的相关文章

网站地图

围观()