All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
China’s best “bar iron“ debut in August: a basketful of problems,
Nokia released and Arlong merged first results: pillars of business revenue fell 8%,
小米、联想为何拒交高通专利费? - 高通,专利费
AMD的功劳:LibreOffice计算速度猛增500倍 - AMD,LibreOffice,电子表格
IDC,Q2 research report: China became the main battlefield of the world Smartphone,
科技大佬们都有这些怪癖:乔布斯不挂车牌,盖茨爱洗碗 - 乔布斯,盖茨,马斯克
Howe threw $ 3.8 billion! NBC Universal announced the acquisition of DreamWorks Animation,
中国首个!王贻芳团队获基础物理学突破奖 - 王贻芳,科学突破奖,基础物理学突破奖
Japan Emperor wanted to abdicate, in fact he was a scientist,
Sto response CCTV 315 exposure air Pack Express: for third party fraud,
Reading number is top 10 pictures
陪睡门马睿菈自曝写真 称首拍大尺度照片3
Born After 90 Beijing sports university campus flower photos2
Sora aoi on twitter4
Sora aoi calligraphy show
原子弹轰炸长崎的珍贵照片
姑娘手慢了,已经走光了
Fan bingbing black wings for platform and DanLuoWang believes beauty2
The Soviet union swimsuit exposure in the 70 year2
囚犯暴乱了咋办?
初吻给了谁?
Download software ranking
Boxer vs Yellow4
Tram sex maniac 2 (H) rar bag18
I'm come from Beijing1
电车之狼R
Tram sex maniac 2 (H) rar bag2
matrix2
Tram sex maniac 2 (H) rar bag6
Tram sex maniac 2 (H) rar bag3
Proficient in Eclipse
美女写真2
hpmailer published in(发表于) 2015/12/21 8:04:00 Edit(编辑)
Linux被曝弱智漏洞:连按28下退格键即可入侵系统 - Linux,漏洞

Linux被曝弱智漏洞:连按28下退格键即可入侵系统 - Linux,漏洞

Linux被曝弱智漏洞:连按28下退格键即可入侵系统 - Linux,漏洞 - IT资讯

据台媒报道,Linux开机管理程序Grub 2出现一项认证旁路(Authentication Bypass)零时攻击漏洞,黑客只要按28次后退键(Backspace)就可以入侵任何一款Linux操作系统

GRUB(Grand Unified Bootloader) 2是大部分Linux操作系统的开机管理程序,密码防护的重要一环。

瓦伦西亚科技大学网络安全小组研究人员Hector Marco与Ismael Ripoll在Grub 2中,发现存在一项整数下溢(integer underflow)漏洞,编号CVE-2015-8370。通过该漏洞成功入侵的黑客可进入GRUB的Rescue Shell,进而提升权限、复制磁盘信息、安装RootKit、或是摧毁包括GRUB在内的任何资料,即使磁盘加密也可能遭到覆写,导致系统无法工作

研究人员发现该漏洞的攻击方法相当简单:只需在GRUB要求输入用户名时,连续按28次倒退键,就可进入Rescue Shell。IT管理员只需按照此方法操作,若看到系统重启,或是进入救援模式,即可判断自己系统有此漏洞。

事实上,从2009年12月发行的1.98版到2015年12月的2.02版,GRUB 2都存在这项漏洞,不过攻击者需要直接接触到机器才能进行攻击。包括Redhat、Ubuntu及Debian在内的Linux系统提供商已迅速修补这项漏洞,Marco与Ripoll也提供了紧急修补程序供下载安装。

微信搜索“IT资讯”关注抢6s大礼!下载IT资讯客户端(戳这里)也可参与评论抽楼层大奖!





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.