Linux開機管理程式爆漏洞,連續按28下後 - Linux

By Poppy
at 2015-12-21T14:41
at 2015-12-21T14:41
Table of Contents
Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統
安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要
按28次後退鍵就可以入侵任何Linux作業系統。
Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開
機管理程式(bootloader),是Linux密碼防護的重要一環。
瓦倫西亞科技大學網路安全小組研究人員Hector Marco與 Ismael Ripoll在Grub 2發現存
在一項整數下溢(integer underflow)漏洞,編號CVE-2015-8370。成功入侵這項漏洞系
統的駭客可進入Grub的 rescue shell,進而升高權限、複製磁碟資訊、安裝rootkit、或
是摧毁包括Grub在內的任何資料,即使磁碟加密也可能遭到覆寫,導致系統無法作業。
研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連
續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是
進入救援模式,就可知道自己系統有此漏洞。
事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過
攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及
Debian已迅速修補這項漏洞。 Marco與Ripoll也提供 緊急修補程式供下載安裝。
iThome
http://www.ithome.com.tw/news/101687
------
簡單來說,這個漏洞必須要實機操作,無法透過任何遠端方式來入侵
目前grub2從1.98~2.02都有這個問題存在,各家發行版也已經發佈修補程式了
--
Sent from my 61cm五連装(酸素)魚雷
--
安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要
按28次後退鍵就可以入侵任何Linux作業系統。
Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開
機管理程式(bootloader),是Linux密碼防護的重要一環。
瓦倫西亞科技大學網路安全小組研究人員Hector Marco與 Ismael Ripoll在Grub 2發現存
在一項整數下溢(integer underflow)漏洞,編號CVE-2015-8370。成功入侵這項漏洞系
統的駭客可進入Grub的 rescue shell,進而升高權限、複製磁碟資訊、安裝rootkit、或
是摧毁包括Grub在內的任何資料,即使磁碟加密也可能遭到覆寫,導致系統無法作業。
研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連
續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是
進入救援模式,就可知道自己系統有此漏洞。
事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過
攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及
Debian已迅速修補這項漏洞。 Marco與Ripoll也提供 緊急修補程式供下載安裝。
iThome
http://www.ithome.com.tw/news/101687
------
簡單來說,這個漏洞必須要實機操作,無法透過任何遠端方式來入侵
目前grub2從1.98~2.02都有這個問題存在,各家發行版也已經發佈修補程式了
--
Sent from my 61cm五連装(酸素)魚雷
--
Tags:
Linux
All Comments

By Hamiltion
at 2015-12-24T12:37
at 2015-12-24T12:37

By Jake
at 2015-12-29T04:25
at 2015-12-29T04:25

By Jack
at 2015-12-30T07:40
at 2015-12-30T07:40

By Carol
at 2016-01-02T09:40
at 2016-01-02T09:40

By George
at 2016-01-03T08:11
at 2016-01-03T08:11

By Charlie
at 2016-01-04T01:51
at 2016-01-04T01:51

By Oliver
at 2016-01-07T21:20
at 2016-01-07T21:20

By Quintina
at 2016-01-11T13:27
at 2016-01-11T13:27

By Sandy
at 2016-01-13T22:32
at 2016-01-13T22:32

By Lydia
at 2016-01-18T18:58
at 2016-01-18T18:58

By Harry
at 2016-01-22T09:35
at 2016-01-22T09:35

By Steve
at 2016-01-22T18:55
at 2016-01-22T18:55

By Tom
at 2016-01-23T09:34
at 2016-01-23T09:34

By Irma
at 2016-01-26T02:35
at 2016-01-26T02:35

By Ophelia
at 2016-01-28T13:37
at 2016-01-28T13:37

By Ivy
at 2016-01-29T13:22
at 2016-01-29T13:22
Related Posts
LibreOffice Writer開啟多頁數的檔案

By Todd Johnson
at 2015-12-21T03:06
at 2015-12-21T03:06
CentOS 7 PPTP VPN問題請教(瘋狂斷線)

By Anonymous
at 2015-12-21T00:28
at 2015-12-21T00:28
請問電腦反應有點慢

By Edward Lewis
at 2015-12-17T23:55
at 2015-12-17T23:55
ubuntu 有線上網 裝置無法管理 求解決

By John
at 2015-12-17T14:41
at 2015-12-17T14:41
Wifi Direct 封包嗅探

By Hazel
at 2015-12-17T10:52
at 2015-12-17T10:52