28 连击!打倒 Linux 大魔王
2015-12-18 17:27
661 查看
只需要一次次敲下退格键就够了!
两位西班牙的安全研究人员发现了 Linux 的一个奇怪的零日安全漏洞,如果你的 Linux 使用了 GRUB2 密码保护,在输入用户名时,连击 28 个退格键就可以直接进入 GRUB2 救援模式(rescue shell)。
救援模式可是一个具有强大权限的外壳,从而再加上一些其它手段,你就可以直接获得该 Linux 的全部访问权力了。
具体的技术细节在此就不详述了,可以参考该零日漏洞的详细描述(中文)。
受影响的 GRUB2 跨度很大,从 2009 年发布的版本 1.98 到 2015 年发布的 2.02 均受影响。要想判断你的 GRUB2 是否受影响,可以在 GRUB2 引导提示 GRUB 用户名时,连续输入 28 个退格键即可,如果系统重启了或者出现了 GRUB 救援 shell,那说明就存在该漏洞。
需要说明的,该漏洞的利用需要几个条件:
需要能物理接触到你的 Linux 主机
Linux 主机使用了受到漏洞影响的 GRUB2 软件
GRUB2 使用了密码保护(如果你的 GRUB2 没有设置密码,本来就存在引导时被本地攻击的风险,包括进入单用户模式、救援模式等可直接绕过 Linux 正常启动后的用户验证)
这两位安全研究人员已经为此发布了紧急补丁, Ubuntu、Red Hat 和 Debian 也都发布了他们的补丁。
所以,这个事情提醒我们:“退一步,海阔天空” :D
两位西班牙的安全研究人员发现了 Linux 的一个奇怪的零日安全漏洞,如果你的 Linux 使用了 GRUB2 密码保护,在输入用户名时,连击 28 个退格键就可以直接进入 GRUB2 救援模式(rescue shell)。
救援模式可是一个具有强大权限的外壳,从而再加上一些其它手段,你就可以直接获得该 Linux 的全部访问权力了。
具体的技术细节在此就不详述了,可以参考该零日漏洞的详细描述(中文)。
受影响的 GRUB2 跨度很大,从 2009 年发布的版本 1.98 到 2015 年发布的 2.02 均受影响。要想判断你的 GRUB2 是否受影响,可以在 GRUB2 引导提示 GRUB 用户名时,连续输入 28 个退格键即可,如果系统重启了或者出现了 GRUB 救援 shell,那说明就存在该漏洞。
需要说明的,该漏洞的利用需要几个条件:
需要能物理接触到你的 Linux 主机
Linux 主机使用了受到漏洞影响的 GRUB2 软件
GRUB2 使用了密码保护(如果你的 GRUB2 没有设置密码,本来就存在引导时被本地攻击的风险,包括进入单用户模式、救援模式等可直接绕过 Linux 正常启动后的用户验证)
这两位安全研究人员已经为此发布了紧急补丁, Ubuntu、Red Hat 和 Debian 也都发布了他们的补丁。
所以,这个事情提醒我们:“退一步,海阔天空” :D
相关文章推荐
- centos7 connect internet
- Linux makefile 教程 非常详细,且易懂
- 【Linux】FrameBuffer操作入门
- linux常用命令
- 工作环境搭建(9) - CentOS7命令行安装Android NDK
- Linux安装Cacti
- Linux Power Managment详解
- HDMI/DP Audio support Under Linux
- Linux关机和重启的命令
- Linux Suspend过程
- linux的mount(挂载)命令详解
- Linux内存管理之mmap详解
- CentOS 5.11 软件安装-gcc的问题
- Centos命令
- linux中export的作用
- linux 电源管理驱动编写
- Linux运行时IO设备电源管理框架---PM
- 标准linu休眠和唤醒机制分析(四)
- Grub2被曝登陆验证绕过0Day,影响众多Linux版本(CVE-2015-8370)
- 标准linu休眠和唤醒机制分析(三)