Linux在其GRUB引导加载程序中存在一个严重的漏洞,该漏洞可能使黑客只需键入28次backspace密钥即可访问锁定的计算机。
根据pCWorld的一份报告,该问题首先由来自瓦莱西亚政治大学网络安全小组的两名研究人员赫克托·马可 (Hector Marco) 和伊斯梅尔·里波尔 (Ismael Ripoll) 报告。研究人员在这里提供了Linux系统潜在缺陷的全部细节。
根据pCWorld报告,GRUB (Grand Unified Bootloader) 被大多数Linux发行版所使用,具有密码功能,可以限制引导条目。保护非常重要,尤其是在使用Linux的组织中。
戴尔承认笔记本电脑中的安全问题使其容易受到黑客的攻击
研究人员表明,通过按28次backspace键,黑客可以绕过输入密码或用户名的需要并获得访问权限。
根据研究人员的说法,该错误存在于Grub的代码中,因为版本1.98 (2009年12月) 会影响加载程序版本直到2015年12月。
成功利用此功能的黑客可以访问Grub救援外壳,这是一个非常强大的外壳,可以使他们 “完全访问grub的控制台”。
研究人员还说,黑客可以通过破坏包括grub在内的任何数据来从USB加载恶意软件,复制完整磁盘,甚至发起拒绝服务攻击。攻击者可以覆盖磁盘,导致拒绝服务。
研究人员创建了一个紧急补丁来解决这个问题。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
- 明基在印度Rs 17,500推出EW2775ZH眼保健监视器
- Verizon出售使雅虎投资者押注存根
- 亚马逊Prime来到印度: 这是你需要知道的一切
- Prisma来到安卓系统: 以下是它如何对抗竞争
- 生活不是游戏,不是在路上玩的: 孟买警察到口袋妖怪围棋爱好者
- 神奇宝贝GO: Niantic首席执行官暗示在动漫展上添加新的神奇宝贝
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- 神奇宝贝GO: Niantic首席执行官暗示在动漫展上添加新的神奇宝贝
- 还记得录像机吗?世界已经看到了最后一个
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- 美国: 警方使用死者的3D打印指纹解决谋杀案
- Google地图仅获得wi-fi功能: 这是它的工作方式
- 三星Galaxy Note 7泄露:虹膜扫描仪,新S笔功能显现
- 新材料可能会导致更便宜的太阳能电池
- 神奇宝贝GO是苹果应用商店第一周下载次数最多的应用
图文推荐
热门文章
-
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 20:35:05 -
小米Mi笔记本泄露曝光金属一体机设计及价格
原创 2022-04-02 20:35:05 -
推特: 人们知道我们的品牌,但大多数人对如何使用它一无所知
手机 2022-04-02 20:35:04 -
Intex Aqua Ring在亚马逊印度独家推出,价格为3,999卢比
通信 2022-04-02 20:35:04 -
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 19:35:05 -
中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
评论 2022-04-02 19:35:05