Nyheter

Med sårbarhet i Grub 2 kan säkerhet hoppas över

Anonim

Från Universitat Politècnica de València (UPV) har ett allvarligt säkerhetsproblem upptäckts i GRUB 2-startlastaren, med vilken alla med fysisk åtkomst kan komma åt systemet med full frihet.

Buggen i fråga låter dig hoppa över GRUB 2- användaren och lösenordsautentiseringen på ett mycket enkelt sätt, bara trycka på bakåtknappen 28 gånger och "Grub Rescue Shell" startar från vilken du kan ha fri tillgång till systemet utan att behöva känna till lösenordet och stjäla / förstöra uppgifterna eller vad som helst som gärna den kriminella i fråga.

Versionerna av GRUB 2 som påverkas av problemet sträcker sig från 1.98, släppt 2009, till 2.0.2, som nyligen har släppts, vilket innebär att ett stort antal distributioner kan påverkas om deras utvecklare inte har korrigerat problem, något som de tydligen har gjort mest.

Även om en distribution påverkas av problemet, kom ihåg att för att kunna utnyttja det måste lösenordstillträde vara aktiverat i startläsaren, något som är vanligt i organisationer men inte på hemmamålsnivå och, viktigast av allt, måste du har fysisk åtkomst till systemet.

Om du vill ha mer information kan du kontrollera informationen här.

Nyheter

Redaktörens val

Back to top button