Berita

Kelemahan Grub 2 membolehkan keselamatan dilangkau

Anonim

Dari Universitat Politècnica de València (UPV) masalah keselamatan yang serius telah ditemui di loader boot GRUB 2, yang mana sesiapa sahaja yang mempunyai akses fizikal dapat mengakses sistem dengan kebebasan yang lengkap.

Bug yang dipersoalkan membolehkan anda melangkau pengesahan pengguna dan kata laluan GRUB 2 dengan cara yang sangat mudah, hanya tekan kekunci belakang 28 kali dan "Grub Rescue Shell" akan bermula dari mana anda boleh mendapatkan akses percuma ke sistem tanpa perlu mengetahui kata laluan dan mencuri / memusnahkan data atau apa sahaja yang dikehendaki oleh penjenayah yang dipersoalkan.

Versi GRUB 2 yang terjejas oleh masalahnya berkisar dari 1.98, yang dikeluarkan pada tahun 2009, hingga 2.0.2, yang baru-baru ini dikeluarkan, yang bermaksud bahawa sebilangan besar pengedaran mungkin terpengaruh jika pemaju mereka tidak menambal masalah, sesuatu yang nampaknya mereka lakukan paling banyak.

Sekalipun pembahagian terjejas oleh masalah ini, perlu diingat bahawa untuk dapat memanfaatkannya, akses kata laluan mesti didayakan di pemuat but, sesuatu yang lazim dalam organisasi tetapi tidak di peringkat domestik dan, yang paling penting, anda mesti mempunyai akses fizikal ke sistem.

Jika anda mahukan lebih banyak maklumat, anda boleh menyemak butiran di sini.

Berita

Pilihan Editor

Back to top button