据台湾媒体报道,linux引导加载器grub 2出现认证旁路( authentication bypass )零时攻击漏洞,黑客只需按28次背键)就可以入侵任何linux操作系统
GRUB ( GRUB ) 2是大多数linux操作系统的引导加载器,是密码保护的重要一环。
巴伦西亚理工大学网络安全小组的研究人员hector marco和ismael ripoll在grub 2上发现,存在cve--8370这一整数下溢( integer underflow )的漏洞。 通过此漏洞成功入侵的黑客可以访问grub的rescue shell,以提高权限、复制磁盘新闻、安装rootkit和破坏包括grub在内的所有数据。 磁盘加密也会被复盖,系统可能无法正常工作。
研究人员发现,攻击这个漏洞的方法非常简单。 当grub请求输入客户名称时,只需按回车键28次,即可进入rescue shell。 只要遵循此方法,it管理员就可以看到系统重新启动或进入救援模式,并评估系统是否存在此漏洞。
事实上,从2009年12月发布的1.98版到12月的2.02版,grub 2都有这个漏洞,但攻击者必须直接接触机器才能进行攻击。 linux系统提供商(如红帽、ubuntu和debian )可以快速修复此漏洞,而marco和ripoll也可以下载并安装紧急修补程序。
温馨提示:尊敬的[]站点管理员,将本页链接加入您的网站友情链接,下次可以快速来到这里更新您的站点信息哦!每天更新您的[““最无聊”的漏洞,连按28下退格键即可入侵Linux系统”]站点信息,可以排到首页最前端的位置,让更多人看到您的网站信息哦。
将以下代码插入您网页中,让网友帮您更新网站每日SEO综合情况
-
深圳押车贷款君子车贷可靠 -
9年老平台!!!-我司为深圳地区个人、企业提供 深圳汽车抵押贷款 ,深圳车辆抵押贷款,深圳车辆不押车贷款,深圳GPS汽车抵押贷款,让用户在这里找到合适、优惠的汽车抵押贷款,车贷热线:
-
“三年三年又三年,只有上帝知道陈年有多爱凡客!” -
重庆讨债公司 【科技在线】 不去盗墓,不去玻璃工厂,当老师的陈年才是今天凡人的陈年。 4月8日,当他在同名微信公众平台上发出“将生命突泉交到我手里”的文案时,自他4月份出
-
2022考研技巧:调剂需知道的准则!题王网tiw.cn -
考研复试备考除了复习,考研调剂也是需要重点关注的。下面由小编为你精心准备了“2022 考研技巧 :调剂需知道的准则”,持续关注将可以持续获取更多的 考试资讯 ! 搜题 看答案,历
-
婚礼活动现场活跃气氛的微信互动抽奖软件介绍 -
婚礼活动现场活跃气氛的 微信互动抽奖 软件介绍 52汽车交流平台一直是深耕细作于当场互动交流这方面,因而强烈推荐应用的全是现阶段前沿最受大家喜爱的一些商品,肯定可以达到
-
一体化太阳能路灯具备的优势 -
一体化太阳能路灯具备的优势 说说一体化太阳能路灯具备的优势,现如今,你可能会发现我国在大面积的更换一体化太阳能路灯,一体化太阳能路灯有哪些优势呢?我们通过文章对一体
-
在云应用程序中加强隐私保护的9种方法 -
我们需要采用一些方法策略实现个人隐私与功能之间的平衡,并保护其云中的应用程序和数据免受攻击。 个人隐私是每个人都很关注的事项。但是,信息交付是一项充满权衡的工作。例