魔扣论坛

魔扣源码论坛业务
查看: 1165|回复: 6

Linux被曝重大漏洞:这也太低级了

[复制链接]

该用户从未签到

5

主题

0

回帖

2

积分

魔扣新手

Rank: 1

魔扣币
2
贡献
2
威望
0
发表于 2016-12-31 15:31:35 | 显示全部楼层 |阅读模式
魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
【摘要】 通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。
GRUB(Grand Unified Bootloader) 2是大部分Linux操作系统的开机管理程序,日前,它被曝出现了一个重大漏洞,而且十分低级...
新浪科技报道称,瓦伦西亚科技大学网络安全小组研究人员Hector Marco与 Ismael Ripoll在Grub 2中,发现存在一项整数下溢(integer underflow)漏洞,编号CVE-2015-8370。
通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作。
研究人员发现该漏洞的攻击方法相当简单:只需在GRUB要求输入用户名时,连续按28次倒退键,就可进入Rescue Shell。IT管理员只需按照此方法操作,若看到系统重启,或是进入救援模式,即可判断自己系统有此漏洞。
令人震惊的是,从2009年12月发行的1.98版到2015年12月的2.02版,GRUB 2都存在这项漏洞,不过攻击者需要直接接触到机器才能进行攻击。
目前,包括Redhat、Ubuntu 及 Debian在内的Linux系统提供商已迅速修补这项漏洞,Marco与Ripoll也提供了紧急修补程序供下载安装。

该用户从未签到

1

主题

265

回帖

531

积分

高级魔扣

Rank: 4

魔扣币
265
贡献
265
威望
0
发表于 2017-1-20 22:46:18 | 显示全部楼层
一声问候,让我们不再陌生;一句祝福,魔扣源码论坛,让我们不再遥远;留言中有你,感觉温馨;交流中有你,感觉亲切;空间有你,感觉精彩。

该用户从未签到

0

主题

250

回帖

500

积分

高级魔扣

Rank: 4

魔扣币
250
贡献
250
威望
0
发表于 2017-3-27 08:57:04 来自手机 | 显示全部楼层
请把你的心给我,与我为伍,这个世界太残酷了,我有些害怕。',

该用户从未签到

2

主题

261

回帖

525

积分

高级魔扣

Rank: 4

魔扣币
262
贡献
262
威望
0
发表于 2017-8-4 15:05:07 来自手机 | 显示全部楼层
纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下

该用户从未签到

2

主题

232

回帖

466

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
232
贡献
232
威望
0
发表于 2017-12-13 07:25:53 | 显示全部楼层
我也来顶一下..

该用户从未签到

1

主题

236

回帖

473

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
236
贡献
236
威望
0
发表于 2018-7-2 07:38:44 | 显示全部楼层

该用户从未签到

2

主题

270

回帖

543

积分

高级魔扣

Rank: 4

魔扣币
271
贡献
271
威望
0
发表于 2018-12-12 19:25:11 | 显示全部楼层
不错 支持一个了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 联系我们
  • 新浪微博 :
  • 在线客服 :魔扣科技 
  • 源码QQ群 :魔扣源码论坛官方总群
  • 联系邮箱 :charlin#morko.net
  • 微信扫一扫
快速回复 返回顶部 返回列表