Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統
安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要按28次後退鍵就可以入侵任何Linux作業系統。
Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開機管理程式(bootloader),是Linux密碼防護的重要一環。
只要在Grub 要求輸入使用者名稱時,連續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是進入救援模式,就可知道自己系統有此漏洞。
事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及 Debian已迅速修補這項漏洞。
是喔~只要按28次後退鍵就可以入侵任何Linux作業系統?
這個好像還滿不錯玩!只可惜我們手上沒有半台Linux,不然也可以來玩看看!![]()
