当前位置:主页>产 业>业界新闻>

Linux开机漏洞:连按28下Backspace可入侵系统


 

12月21日下午消息,据台媒报道,Linux开机管理程序Grub 2出现一项认证旁路(Authentication Bypass)零时攻击漏洞,黑客只要按28次后退键(Backspace)就可以入侵任何一款Linux操作系统。

GRUB(Grand Unified Bootloader) 2是大部分Linux操作系统的开机管理程序,密码防护的重要一环。

瓦伦西亚科技大学网络安全小组研究人员Hector Marco与 Ismael Ripoll在Grub 2中,发现存在一项整数下溢(integer underflow)漏洞,编号CVE-2015-8370。通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。

研究人员发现该漏洞的攻击方法相当简单:只需在GRUB要求输入用户名时,连续按28次倒退键,就可进入Rescue Shell。IT管理员只要按照此方法操作,若看到系统重启,或是进入救援模式,即可判端自己系统有此漏洞。

事实上,从2009年12月发行的1.98版到2015年12月的2.02版,GRUB 2都存在这项漏洞。不过攻击者需要直接接触到机器才能进行攻击。包括Redhat、 Ubuntu 及 Debian在内的Linux系统提供商已迅速修补这项漏洞,Marco与Ripoll也提供了紧急修补程序供下载安装。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软:全世界所有政府都该学中国 装Win10

微软:全世界所有政府都该学中国 装Win10

日前,微软与中国电子科技网络信息安全有限公司成立合资子公司,为中国政府和关键基础...[详细]

北向峰会:一场安全圈极致北人的探险盛会

北向峰会:一场安全圈极致北人的探险盛会

2015年12月22日,冬至,一场信息安全圈北人的首次聚会在北京歌华开元大酒店拉开大幕。...[详细]

Linux开机漏洞:连按28下Backspace可入侵系

Linux开机漏洞:连按28下Backspace可入侵系统

12月21日下午消息,据台媒报道,Linux开机管理程序Grub 2出现一项认证旁路(Authentica...[详细]

第二届世界互联网大会区域曾遭三分钟黑客攻

第二届世界互联网大会区域曾遭三分钟黑客攻击

第二届世界互联网大会日前在浙江乌镇闭幕。记者21日从华三通信获悉,大会期间大会区域...[详细]

铜掌柜系统存漏洞 60万用户信息遭泄露

铜掌柜系统存漏洞 60万用户信息遭泄露

对于互联网用户而言,网络安全至关重要。而随着越来越多人通过线上进行投资理财,更是...[详细]

返回首页 返回顶部