当前位置:主页>科 研>学术交流>

GRUB2的零日漏洞影响Linux用户 Ubuntu、RHEL补丁已推

Canonical 的最新Ubuntu Security Notice 显示,在 GRUB2(GNU GRand Unified Bootloader) 中存在一个零日安全漏洞,将会影响到 GRUB 版本为2.02 Beta 的 GNU/Linux 发行版。



 

该安全漏洞被 Ismael Ripoll 和 Hector Marco 发现,当引导程序配置的是由密码保护进行身份认证的时候,它不能正确处理退格键,从而允许本地攻击者绕过 GRUB 的密码保护。

包括 Ubuntu 15.10 (Wily Werewolf), Ubuntu 15.04 (Vivid Vervet), Ubuntu 14.04 LTS (Trusty Tahr), and Ubuntu 12.04 LTS (Precise Pangolin) 在内的发行版都受此影响,不过 Ubuntu 和RHEL 的补丁已经推出了,存在安全隐患的同学建议立即采取措施。



 

  编者附:

零日漏洞攻击(Zero-Day Attack):如果一个漏洞被发现后,在当天,或更准确的说是在24小时内,立即被恶意利用,出现对该漏洞的攻击方法或出现攻击行为,那么该漏洞被称为“零日漏洞”,该攻击被称为“零日攻击”。

(摘自中国人民共和国工业和信息化部:http://www.miit.gov.cn/n11293472/n11295344/n11297007/12457690.html)

GRUB2: GNU GRUB(简称“GRUB”)是一个来自GNU项目的启动引导程序。GRUB是多启动规范的实现,它允许用户可以在计算机内同时拥有多个操作系统,并在计算机启动时选择希望运行的操作系统。GRUB可用于选择操作系统分区上的不同内核,也可用于向这些内核传递启动参数。

GNU GRUB的前身为Grand Unified Bootloader。它主要用于类Unix系统;同大多Linux发行版一样,GNU系统也采用GNU GRUB作为它的启动器。Solaris从10 1/06版开始在x86系统上也采用GNU GRUB作为启动器。

Grub 2 是新一代的Grub,它实现了一些Grub中所没有的功能:

  1、模块化设计

不同于Grub的单一内核结构,Grub 2 的功能分布在很多的小模块中,并且能在运行时动态装载和卸除。

  2、支持多体系结构

Grub 2可支持PC(i386), MAC(powerpc)等不同的体系机构,而且支持最新的EFI架构。

  3、国际化的支持

Grub 2 可以支持非英语的语言。

  4、内存管理

Grub 2 有真正的内存管理系统。

  5、脚本语言

Grub 2 可以支持脚本语言,例如条件,循环,变量,函数等。

原文链接:http://news.softpedia.com/news/zero-day-grub2-vulnerability-hits-linux-users-patch-available-for-ubuntu-rhel-497688.shtml

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

GRUB2的零日漏洞影响Linux用户 Ubuntu、RHE

GRUB2的零日漏洞影响Linux用户 Ubuntu、RHEL补丁已推

Canonical 的最新Ubuntu Security Notice 显示,在 GRUB2(GNU GRand Unified Bootload...[详细]

安全最大化:对日常内容进行加密的各款出色

安全最大化:对日常内容进行加密的各款出色工具

得益于技术的不断发展与广泛部署,如今对数据与通信内容加以保护在实现难度上已经远低...[详细]

用户无法识别网络钓鱼攻击

用户无法识别网络钓鱼攻击

研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了。...[详细]

领导必须高度关注的五个关键性网络安全问题

领导必须高度关注的五个关键性网络安全问题

从网络攻击到了解你的对手再到网络威胁看起来随着时代的变迁,组织机构所面临的安全隐...[详细]

IT团队企业数据安全最佳实践

IT团队企业数据安全最佳实践

数据中心经理必须与网络、安全以及系统管理员协作,制定数据中心安全最佳实践,并使用...[详细]

返回首页 返回顶部