[新聞] Linux開機管理程式爆漏洞,連續按28下後

作者: Kitakami (在妳身上揉來揉去)   2015-12-21 14:41:54
Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統
安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要
按28次後退鍵就可以入侵任何Linux作業系統。
Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開
機管理程式(bootloader),是Linux密碼防護的重要一環。
瓦倫西亞科技大學網路安全小組研究人員Hector Marco與 Ismael Ripoll在Grub 2發現存
在一項整數下溢(integer underflow)漏洞,編號CVE-2015-8370。成功入侵這項漏洞系
統的駭客可進入Grub的 rescue shell,進而升高權限、複製磁碟資訊、安裝rootkit、或
是摧毁包括Grub在內的任何資料,即使磁碟加密也可能遭到覆寫,導致系統無法作業。
研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連
續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是
進入救援模式,就可知道自己系統有此漏洞。
事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過
攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及
Debian已迅速修補這項漏洞。 Marco與Ripoll也提供 緊急修補程式供下載安裝。
iThome
http://www.ithome.com.tw/news/101687
作者: obarisk (OSWALT)   2015-12-21 15:14:00
如果機器被碰到,還是執行自動銷毀最安全
作者: qoopichu (非洲邊緣魯蛇)   2015-12-21 15:20:00
剛看還在想說怎麼駭的到grub,結果還是要實機操作啊摸的到實機的話大概也沒有東西藏的住吧
作者: hirokofan (笠原弘子 命!)   2015-12-21 15:50:00
呃....碰的到實機,用USB開機掛載不是比較簡單嗎?
作者: Neisseria (Neisseria)   2015-12-21 16:05:00
能發現這個漏洞還真厲害 (茶)
作者: chang0206 (Eric Chang)   2015-12-21 16:20:00
大概放東西剛好押到鍵盤吧 XD
作者: NCTULaoer (NCTU小柯比)   2015-12-21 16:46:00
貓發現之類的
作者: hirokofan (笠原弘子 命!)   2015-12-21 17:07:00
喵星人:哼哼,你們人類還不是靠我才知道代誌大了(誤
作者: tjjh89017 (伊達政宗)   2015-12-21 19:30:00
其實有iKVM的那種也有可能會中獎
作者: danny8376 (釣到一隻猴子@_@)   2015-12-21 20:29:00
Well... iKVM能讓非授權人進入 這點比GURB2有bug嚴重吧
作者: ofy (毆飛)   2015-12-21 20:40:00
沒做磁碟加密,為什麼要掛在bootloader等認證?bash還要再一次?
作者: Bellkna (柔弱氣質偽少女)   2015-12-22 03:09:00
推喵星人XD
作者: netpchome (寄居蟹)   2015-12-22 17:46:00
請問在還沒有修補前,有其它方案嗎?
作者: qoopichu (非洲邊緣魯蛇)   2015-12-22 18:30:00
電腦不要給別人用啊XD
作者: EricTao   2015-12-22 19:59:00
系統提示: 得到絕情貓袖劍 (暴露年齡
作者: netpchome (寄居蟹)   2015-12-23 01:58:00
我都把設定弄的很嚴

Links booklink

Contact Us: admin [ a t ] ucptt.com