Linux開機管理程式爆漏洞,連續按28下後 - Linux

Poppy avatar
By Poppy
at 2015-12-21T14:41

Table of Contents

Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統

安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要
按28次後退鍵就可以入侵任何Linux作業系統。

Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開
機管理程式(bootloader),是Linux密碼防護的重要一環。

瓦倫西亞科技大學網路安全小組研究人員Hector Marco與 Ismael Ripoll在Grub 2發現存
在一項整數下溢(integer underflow)漏洞,編號CVE-2015-8370。成功入侵這項漏洞系
統的駭客可進入Grub的 rescue shell,進而升高權限、複製磁碟資訊、安裝rootkit、或
是摧毁包括Grub在內的任何資料,即使磁碟加密也可能遭到覆寫,導致系統無法作業。

研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連
續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是
進入救援模式,就可知道自己系統有此漏洞。

事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過
攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及
Debian已迅速修補這項漏洞。 Marco與Ripoll也提供 緊急修補程式供下載安裝。

iThome
http://www.ithome.com.tw/news/101687

------

簡單來說,這個漏洞必須要實機操作,無法透過任何遠端方式來入侵

目前grub2從1.98~2.02都有這個問題存在,各家發行版也已經發佈修補程式了

--
Sent from my 61cm五連装(酸素)魚雷

--
Tags: Linux

All Comments

Hamiltion avatar
By Hamiltion
at 2015-12-24T12:37
如果機器被碰到,還是執行自動銷毀最安全
Jake avatar
By Jake
at 2015-12-29T04:25
剛看還在想說怎麼駭的到grub,結果還是要實機操作啊
Jack avatar
By Jack
at 2015-12-30T07:40
摸的到實機的話大概也沒有東西藏的住吧
Carol avatar
By Carol
at 2016-01-02T09:40
呃....碰的到實機,用USB開機掛載不是比較簡單嗎?
George avatar
By George
at 2016-01-03T08:11
能發現這個漏洞還真厲害 (茶)
Charlie avatar
By Charlie
at 2016-01-04T01:51
大概放東西剛好押到鍵盤吧 XD
Oliver avatar
By Oliver
at 2016-01-07T21:20
貓發現之類的
Quintina avatar
By Quintina
at 2016-01-11T13:27
喵星人:哼哼,你們人類還不是靠我才知道代誌大了(誤
Sandy avatar
By Sandy
at 2016-01-13T22:32
其實有iKVM的那種也有可能會中獎
Lydia avatar
By Lydia
at 2016-01-18T18:58
Well... iKVM能讓非授權人進入 這點比GURB2有bug嚴重吧
Harry avatar
By Harry
at 2016-01-22T09:35
沒做磁碟加密,為什麼要掛在bootloader等認證?bash還要再一次?
Steve avatar
By Steve
at 2016-01-22T18:55
推喵星人XD
Tom avatar
By Tom
at 2016-01-23T09:34
請問在還沒有修補前,有其它方案嗎?
Irma avatar
By Irma
at 2016-01-26T02:35
電腦不要給別人用啊XD
Ophelia avatar
By Ophelia
at 2016-01-28T13:37
系統提示: 得到絕情貓袖劍 (暴露年齡
Ivy avatar
By Ivy
at 2016-01-29T13:22
我都把設定弄的很嚴

LibreOffice Writer開啟多頁數的檔案

Todd Johnson avatar
By Todd Johnson
at 2015-12-21T03:06
※ [本文轉錄自 Office 看板 #1MTiXxk6 ] 作者: edash (團長) 看板: Office 標題: [文件] LibreOffice Writer開啟多頁數的檔案 時間: Sun Dec 20 23:25:44 2015 軟體: ubuntu 底下灌 LibreOffice 版本 ...

CentOS 7 PPTP VPN問題請教(瘋狂斷線)

Anonymous avatar
By Anonymous
at 2015-12-21T00:28
已經弄了1個月半,從不會架(連yum也搞不懂) 到現在指令算是熟悉下總共過了1個半月. 目前遇到的問題就是手機各家都試過(Android 5.x ~6.0)使用4G連上VPN Server後 最長約10分鐘,短則2分鐘左右,系統一定會看到錯誤訊息 Modem hangup Connect time 5 ...

請問電腦反應有點慢

Edward Lewis avatar
By Edward Lewis
at 2015-12-17T23:55
狀況大概是這樣 小黑筆電x230 chrome 開很多分頁(1x-2x) 但是眼看記憶體還夠 沒有用完(8g) swap 也沒在動 可是做什麼動作就慢一拍的感覺 (chrome cache 已經搬到 tmpfs 上了) 請問通常會是什麼問題? 解法方面 ulimit 這個方向去調整對嗎? 還是說 kerne ...

ubuntu 有線上網 裝置無法管理 求解決

John avatar
By John
at 2015-12-17T14:41
朋友有台桌機是ubuntu 現在的問題是右上角and#34;有線網路and#34;反白 且寫著and#34;裝置無法管理and#34; GOOGLE過後大致上都說著沒偵測到網卡 可我參照著這篇去操作 http://tinyurl.com/jm92khc 操作過程得知這台桌機是有網卡的(有出現eth0) ...

Wifi Direct 封包嗅探

Hazel avatar
By Hazel
at 2015-12-17T10:52
Hi 各位大大 因為最近研究有需要抓取 Wifi Direct 在 find phase, scan phase 以及 GO negotitaion 的過程中 兩個對連裝置的封包傳遞狀況(在資料鏈結層) 但是 WireShark 似乎只能嗅探到網路層以上的封包 請問需要在 WireShark 做什麼 ...