当前位置:主页>资 讯>安全动态>

Linux高危漏洞预警:按Enter键70秒获得root权限

  Linux被发现高危漏洞CNNVD-201705-1039 (CVE-2016-4484),攻击者可以通过持续按下Enter键70秒钟来获取 root initramfs shell,进而破坏Linux boxes。
 


 

  漏洞存在于Linux流行变体中的统一密钥设置(LUKS)。

  通过访问shell,攻击者可以解密Linux机器。该攻击也适用于云端的虚拟Linux boxes。
 


 

  该漏洞影响Ubuntu,Fedora,Debian和许多其他的Linux发行版。

  该问题由苏格兰西部大学的讲师Hector Marco,以及瓦伦西亚理工大学的教授助理Ismael Ripoll发现。他们表示该问题不需要任何特别的系统设置,并对漏洞做了以下分析:

  该漏洞允许在受影响的系统中获取到root initramfs shell。该漏洞非常可靠,因为它不依赖于特定的系统或配置。

  攻击者可以复制、修改或者破坏硬盘。此漏洞在图书馆、ATM、机场机器、实验室等环境中影响尤为严重。

  目前该漏洞已修复,并且Marco和Ripoll已开发了一套解决方案用于抵抗攻击。不过不排除在修复期间,漏洞被伪造的可能性。

  如何解决70秒Linux root shell黑客攻击?您需要检查您的分区是否利用LUKS进行了加密。要实现加密,运行以下命令:

  dmsetup status | awk ‘BEGIN {FS=”:”} ; /crypt\s*$/ {print “Encrypted: ” $1}’

  此命令将向您显示加密分区的名称。如果您没有在列表中看到任何分区,则代表您未受入侵。如果您受到感染,则可从您所使用的Linux发行版的对应供应商处寻求修复补丁。如果无补丁可用,您需要将以下行添加至您的引导配置中: sed -i ‘s/GRUB_CMDLINE_LINUX_DEFAULT=”/GRUB_CMDLINE_LINUX_DEFAULT=”panic=5 /’ /etc/default/grub grub-install

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Linux高危漏洞预警:按Enter键70秒获得root

Linux高危漏洞预警:按Enter键70秒获得root权限

 Linux被发现高危漏洞CNNVD-201705-1039 (CVE-2016-4484),攻击者可以通过持续按下En...[详细]

全新病毒瞄准Windows用户!分分钟让你的电脑

全新病毒瞄准Windows用户!分分钟让你的电脑蓝屏

全球好不容易才从上个月WannaCry勒索病毒的震惊中恢复,现在又有全新的病毒瞄准Window...[详细]

Google Play应用商店惊现首个拥有代码植入

Google Play应用商店惊现首个拥有代码植入能力的Android恶意软件

从2017年4月份开始,我们就一直在观察这个通过Google Play应用商店进行传播的新型恶意...[详细]

国家互联网应急中心:可下载360查杀“暗云

国家互联网应急中心:可下载360查杀“暗云Ⅲ”木马

6月12日,国家互联网应急中心(CNCERT)发布通报称:一款名为“暗云Ⅲ”的木马程序正在...[详细]

无需身份凭证,攻击者利用漏洞可任意登录Fre

无需身份凭证,攻击者利用漏洞可任意登录FreeRADIUS

近期,来自卢森堡RESTENA的安全研究专家Stefan Winter在当前全球最流行的radius服务器...[详细]

返回首页 返回顶部