powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / CVE-2015-8370
3 сообщений из 3, страница 1 из 1
CVE-2015-8370
    #39136498
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Исследователи из группы кибербезопасности политехнического университета Валенсии обнаружили забавнейший баг в загрузчике Grub2 (CVE-2015-8370), который используют множество дистрибутивов Linux. Получить доступ к заблокированному компьютеру давно не было так легко.

Системы, подверженные уязвимости, можно «вскрыть», нажав 28 раз клавишу backspace при активном экране логина. Это приводит к возникновению ошибки в системной памяти и запуску так называемого «Grub rescue shell» или перезагрузке устройства. В итоге атакующий может обойти аутентификацию и получить свободный доступ к компьютеру. Далее хакер волен похитить данные или установить на устройство вредоносное ПО.

Проблема затрагивает Grub2, начиная от версии 1.98 (декабрь 2009) и заканчивая версией 2.02 (декабрь 2015).

Исследователи представили собственное исправление для обнаруженной проблемы. Патч также был опубликован в основном репозитории загрузчика. Разработчики Ubuntu, Red Hat, Gentoo и Debian тоже сработали оперативно и уже выпустили исправления для данного бага.

---------------------
Liberty is a well-armed lamb contesting the vote!
(С) BENJAMIN FRANKLIN
...
soap: vlejnin mail ру
...
Рейтинг: 0 / 0
CVE-2015-8370
    #39136758
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vadim Lejnin,

И часто приходилось сталкиваться с запароленным grub-ом? я так вообще ни разу живьем этого не видел. 99,99% серверов/рабочих станций не имеют подобных настроек, ну и плюс нужен физический доступ к системе для осуществления атаки, так что критичность уязвимости несколько преувеличена
...
Рейтинг: 0 / 0
CVE-2015-8370
    #39137742
Вячеслав Любомудров
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да тут не сколько критичность, сколько красота взлома
http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / CVE-2015-8370
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]