Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / CVE-2015-8370 / 3 сообщений из 3, страница 1 из 1
23.12.2015, 19:30
    #39136498
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
CVE-2015-8370
Исследователи из группы кибербезопасности политехнического университета Валенсии обнаружили забавнейший баг в загрузчике Grub2 (CVE-2015-8370), который используют множество дистрибутивов Linux. Получить доступ к заблокированному компьютеру давно не было так легко.

Системы, подверженные уязвимости, можно «вскрыть», нажав 28 раз клавишу backspace при активном экране логина. Это приводит к возникновению ошибки в системной памяти и запуску так называемого «Grub rescue shell» или перезагрузке устройства. В итоге атакующий может обойти аутентификацию и получить свободный доступ к компьютеру. Далее хакер волен похитить данные или установить на устройство вредоносное ПО.

Проблема затрагивает Grub2, начиная от версии 1.98 (декабрь 2009) и заканчивая версией 2.02 (декабрь 2015).

Исследователи представили собственное исправление для обнаруженной проблемы. Патч также был опубликован в основном репозитории загрузчика. Разработчики Ubuntu, Red Hat, Gentoo и Debian тоже сработали оперативно и уже выпустили исправления для данного бага.

---------------------
Liberty is a well-armed lamb contesting the vote!
(С) BENJAMIN FRANKLIN
...
soap: vlejnin mail ру
...
Рейтинг: 0 / 0
24.12.2015, 09:41
    #39136758
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
CVE-2015-8370
Vadim Lejnin,

И часто приходилось сталкиваться с запароленным grub-ом? я так вообще ни разу живьем этого не видел. 99,99% серверов/рабочих станций не имеют подобных настроек, ну и плюс нужен физический доступ к системе для осуществления атаки, так что критичность уязвимости несколько преувеличена
...
Рейтинг: 0 / 0
25.12.2015, 03:30
    #39137742
Вячеслав Любомудров
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
CVE-2015-8370
Да тут не сколько критичность, сколько красота взлома
http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / CVE-2015-8370 / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]