|
CVE-2015-8370
|
|||
---|---|---|---|
#18+
Исследователи из группы кибербезопасности политехнического университета Валенсии обнаружили забавнейший баг в загрузчике Grub2 (CVE-2015-8370), который используют множество дистрибутивов Linux. Получить доступ к заблокированному компьютеру давно не было так легко. Системы, подверженные уязвимости, можно «вскрыть», нажав 28 раз клавишу backspace при активном экране логина. Это приводит к возникновению ошибки в системной памяти и запуску так называемого «Grub rescue shell» или перезагрузке устройства. В итоге атакующий может обойти аутентификацию и получить свободный доступ к компьютеру. Далее хакер волен похитить данные или установить на устройство вредоносное ПО. Проблема затрагивает Grub2, начиная от версии 1.98 (декабрь 2009) и заканчивая версией 2.02 (декабрь 2015). Исследователи представили собственное исправление для обнаруженной проблемы. Патч также был опубликован в основном репозитории загрузчика. Разработчики Ubuntu, Red Hat, Gentoo и Debian тоже сработали оперативно и уже выпустили исправления для данного бага. --------------------- Liberty is a well-armed lamb contesting the vote! (С) BENJAMIN FRANKLIN ... soap: vlejnin mail ру ... |
|||
:
Нравится:
Не нравится:
|
|||
23.12.2015, 19:30 |
|
CVE-2015-8370
|
|||
---|---|---|---|
#18+
Vadim Lejnin, И часто приходилось сталкиваться с запароленным grub-ом? я так вообще ни разу живьем этого не видел. 99,99% серверов/рабочих станций не имеют подобных настроек, ну и плюс нужен физический доступ к системе для осуществления атаки, так что критичность уязвимости несколько преувеличена ... |
|||
:
Нравится:
Не нравится:
|
|||
24.12.2015, 09:41 |
|
CVE-2015-8370
|
|||
---|---|---|---|
#18+
Да тут не сколько критичность, сколько красота взлома http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html ... |
|||
:
Нравится:
Не нравится:
|
|||
25.12.2015, 03:30 |
|
|
start [/forum/topic.php?fid=25&fpage=24&tid=1481831]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
71ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 178ms |
0 / 0 |