作家
登錄

Linux被曝重大漏洞:這也太低級了

作者: 來源: 2015-12-22 13:49:23 閱讀 我要評論 直達商品

   GRUB(Grand Unified Bootloader) 2是大部分Linux操作系統的開機管理程序,日前,它被曝出現了一個重大漏洞,而且十分低級...

  新浪科技報道稱,瓦倫西亞科技大學網絡安全小組研究人員Hector Marco與 Ismael Ripoll在Grub 2中,發現存在一項整數下溢(integer underflow)漏洞,編號CVE-2015-8370。

  通過該漏洞成功入侵的黑客可進入GRUB的Rescue Shell,進而提升權限、復制磁盤信息、安裝RootKit、或是摧毀包括GRUB在內的任何資料,即使磁盤加密也可能遭到覆寫,導致系統無法工作。

  研究人員發現該漏洞的攻擊方法相當簡單:

  只需在GRUB要求輸入用戶名時,連續按28次倒退鍵,就可進入Rescue Shell。IT管理員只需按照此方法操作,若看到系統重啟,或是進入救援模式,即可判斷自己系統有此漏洞。

  令人震驚的是,從2009年12月發行的1.98版到2015年12月的2.02版,GRUB 2都存在這項漏洞,不過攻擊者需要直接接觸到機器才能進行攻擊。

  目前,包括Redhat、Ubuntu 及 Debian在內的Linux系統提供商已迅速修補這項漏洞,Marco與Ripoll也提供了緊急修補程序供下載安裝。

  

Linux被曝重大漏洞:這也太低級了

  推薦閱讀

  phpmyadmin導出文件大小限制

解決方法如下: (1)修改php.ini適用自己有服務器的人 大多數都修改php.ini中的upload_max_filesize,但修改了這個以后,還是提示這個問題; 那么更改如下幾處: 修改>>>詳細閱讀


本文標題:Linux被曝重大漏洞:這也太低級了

地址:http://m.sdlzkt.com/jishu/diannao/298603.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: a级成人免费毛片完整版| 中文字幕成人网| 亚洲国产成人一区二区精品区| 午夜成人精品福利网站在线观看| 7777奇米四色成人眼影| 欧美成人中文字幕dvd| 成人Av无码一区二区三区| 亚洲国产成人久久综合一| 成人影片麻豆国产影片免费观看| 免费成人在线观看| 在线成人播放毛片| 7777奇米四色成人眼影| 国产成人年无码AV片在线观看| 猫咪av成人永久网站在线观看| 国产成人涩涩涩视频在线观看| 欧美日韩一区二区成人午夜电影| 国产成人一区二区三区| 成人永久福利在线观看不卡| 久久久www成人免费精品| 四虎成人国产精品视频| 国产成人免费av片在线观看| 成人午夜视频免费| 欧美亚洲国产成人综合在线| 99国产精品久久久久久久成人热 | 免费看污成人午夜网站| 成人免费观看一区二区| 成人看片黄a免费看| 综合558欧美成人永久网站| 亚洲2022国产成人精品无码区| 国产v片成人影院在线观看| 国产成人精品三级在线| 成人永久免费高清| 成人性生交大片免费视频| 成人在线色视频| 国产精品香蕉成人网在线观看| 成人午夜在线播放| 成人小视频免费在线观看| 国产成人精品影院狼色在线| 国产成人精品久久亚洲高清不卡| 国产成人麻豆亚洲综合无码精品| 国产综合成人久久大片91|