最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權(quán)限

  發(fā)布時(shí)間:2016-11-18 08:52:55   作者:佚名   我要評(píng)論
Linux被爆出神奇漏洞,如果你重復(fù)93次輸錯(cuò)密碼,或者持續(xù)按回車鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。關(guān)鍵是,這個(gè)漏洞攻擊的成功率非常高,因?yàn)樗灰蕾囂囟ㄏ到y(tǒng)或者配置

一般來說獲取系統(tǒng)Root權(quán)限是很困難的,尤其是加密系統(tǒng)中,但西班牙安全研究員Hector Marco、Ismael Ripoll發(fā)現(xiàn),Linux系統(tǒng)下只需按住回車鍵70秒鐘,就能輕松繞過系統(tǒng)認(rèn)證,拿到Root權(quán)限,進(jìn)而遠(yuǎn)程控制經(jīng)過加密的Linux系統(tǒng)。

這個(gè)問題來自Linux標(biāo)準(zhǔn)磁盤加密程序Cryptsetup的一個(gè)漏洞(CVE-2016-4484),它處理密碼輸入錯(cuò)誤的時(shí)候,會(huì)允許用戶多次重試輸入,直到錯(cuò)誤超過93次,程序就會(huì)給用戶一個(gè)帶Root權(quán)限的shell(busybox)。

也就是說,如果你重復(fù)93次輸錯(cuò)密碼,或者持續(xù)按回車鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。

之后,你就可以復(fù)制、修改或者破壞整個(gè)硬盤,也可以使用網(wǎng)絡(luò)傳輸數(shù)據(jù)。加密磁盤內(nèi)容不會(huì)泄露,但是攻擊者可以提升權(quán)限、盜取信息、發(fā)起DoS攻擊等等。

關(guān)鍵是,這個(gè)漏洞攻擊的成功率非常高,因?yàn)樗灰蕾囂囟ㄏ到y(tǒng)或者配置。在圖書館、ATM機(jī)、機(jī)場、實(shí)驗(yàn)室等場景下,它特別有用,因?yàn)樵谶@些場景下開機(jī)的過程受到加密保護(hù),而對(duì)外交互只有鍵盤/鼠標(biāo)。

如果你使用了基于Linux的云服務(wù),還可以在沒有物理接觸的情況下遠(yuǎn)程處罰漏洞。

這個(gè)漏洞影響范圍很廣,覆蓋幾乎所有的Linux發(fā)行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的則有Arch Linux、Solus。

如果你的系統(tǒng)存在此漏洞,官方還沒有發(fā)布補(bǔ)丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub
# grub-install

相關(guān)文章

最新評(píng)論

班玛县| 涞源县| 奇台县| 新绛县| 泸西县| 宣汉县| 防城港市| 苍梧县| 朝阳区| 琼海市| 乌鲁木齐市| 高雄县| 石台县| 灵山县| 乐东| 潮安县| 永仁县| 松溪县| 卓资县| 泸溪县| 姚安县| 万宁市| 德惠市| 开平市| 鄂托克旗| 肥乡县| 札达县| 西乌珠穆沁旗| 镇远县| 镶黄旗| 苗栗县| 辽源市| 库尔勒市| 大理市| 太仆寺旗| 白水县| 阿克苏市| 渭南市| 武穴市| 罗江县| 忻州市|