要駭入一臺(tái)電腦往往需要專(zhuān)業(yè)的方法,然而 Linux 的一個(gè)漏洞,讓人人都可以都可以入侵電腦,,因?yàn)橹恍璋?28 次 Backspace 鍵,就會(huì)使電腦記憶體產(chǎn)生錯(cuò)誤,,讓你控制電腦。
漏洞由西班牙瓦倫西亞理工大學(xué)網(wǎng)路安全組的研究人員 Hector Marco 及 Ismael Ripoll 發(fā)現(xiàn)。他們指出只需按 Backspace 鍵 28 次,,就可以繞過(guò)任何認(rèn)證程序控制 Linux 電腦,。原因是開(kāi)機(jī)程序(boot loader) Grub2 有一個(gè)錯(cuò)誤,當(dāng)按足 28 次 Backspace 時(shí)就會(huì)使記憶體錯(cuò)誤,,攻擊者便可以進(jìn)入Grub rescue shell 來(lái)存取電腦資料和安裝惡意軟體等,。他們這次研究已發(fā)布到網(wǎng)上,有興趣的讀者可以了解詳細(xì)的原理,。
報(bào)告指受影響的 Grub2 版本由 1.98 至 2.02,,假如想知道自己的 Linux 有沒(méi)有受影響,在 Grub 要你輸入使用者名稱(chēng)時(shí),,按 28 下 Backspace 后,,如果會(huì)重新開(kāi)機(jī)或者出現(xiàn) rescue shell 的話(huà),就表示受到影響了,。如果有問(wèn)題,,可以用兩名研究人員針對(duì) Ubuntu 、Red Hat 和 Debian 的修補(bǔ)程式,。
文章來(lái)源:機(jī)房監(jiān)控 http://rupm.cn
專(zhuān)線(xiàn):劉剛 13911133352
E-mail:[email protected]
北京金恒智能系統(tǒng)工程技術(shù)有限責(zé)任公司 版權(quán)所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.
法律聲明:未經(jīng)許可,,任何模仿本站模板,、轉(zhuǎn)載本站內(nèi)容等行為者,本站保留追究其法律責(zé)任的權(quán)利,!
電話(huà):86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號(hào)-2網(wǎng)站XML
智慧機(jī)房
在線(xiàn)體驗(yàn)