晨报时代网免费收录优秀网站,为了共同发展免费收录需做上本站友情链接,朝阳分类目录网的作者才会审核收录,不做链接提交一律不审核,为了避免浪费时间:收录必看!!!
  • 收录网站:128
  • 快审网站:0
  • 待审网站:84
  • 文章:28936
当前位置:主页 > 网站目录 > ““最无聊”的漏洞,连按28下退格键即可入侵Linux系统”

““最无聊”的漏洞,连按28下退格键即可入侵Linux系统”

更新时间:2021-10-15 15:36:03 人气指数:
网站标签:
e租宝最新消息【科技在线】

据台湾媒体报道,linux引导加载器grub 2出现认证旁路( authentication bypass )零时攻击漏洞,黑客只需按28次背键)就可以入侵任何linux操作系统

GRUB ( GRUB ) 2是大多数linux操作系统的引导加载器,是密码保护的重要一环。

巴伦西亚理工大学网络安全小组的研究人员hector marco和ismael ripoll在grub 2上发现,存在cve--8370这一整数下溢( integer underflow )的漏洞。 通过此漏洞成功入侵的黑客可以访问grub的rescue shell,以提高权限、复制磁盘新闻、安装rootkit和破坏包括grub在内的所有数据。 磁盘加密也会被复盖,系统可能无法正常工作。

研究人员发现,攻击这个漏洞的方法非常简单。 当grub请求输入客户名称时,只需按回车键28次,即可进入rescue shell。 只要遵循此方法,it管理员就可以看到系统重新启动或进入救援模式,并评估系统是否存在此漏洞。

事实上,从2009年12月发布的1.98版到12月的2.02版,grub 2都有这个漏洞,但攻击者必须直接接触机器才能进行攻击。 linux系统提供商(如红帽、ubuntu和debian )可以快速修复此漏洞,而marco和ripoll也可以下载并安装紧急修补程序。

温馨提示:尊敬的[]站点管理员,将本页链接加入您的网站友情链接,下次可以快速来到这里更新您的站点信息哦!每天更新您的[““最无聊”的漏洞,连按28下退格键即可入侵Linux系统”]站点信息,可以排到首页最前端的位置,让更多人看到您站点的信息哦。

将下面的代码插入您网页中,让网友帮您更新网站每日SEO综合情况

  • 2021年注册会计师备考 考前2个多月要避免的误区-题王网tiw.cn -

    针对2021年 注册会计师 备考,考前2个多月要避免这些误区——投入备考的时间越多,复习效果就越好;已经会做的题,就不用再动笔写;眼高手低,投机取巧。题王网tiw.cn 搜题 看答案

  • 珠海总裁研修班哪家好 -

    古巴雪茄 珠海总裁研修班哪家好找,因为专业本身的兴起于校本研修班的较少,因此研修班会让我们带来更多的意义。 研修班全称叫做研修班,就是以适应行业和区域经济发展对高层次专

  • 二次构造柱泵-降低磨损机器耐用寿命延长5年 -

    二次构造柱泵想必对于大多数建筑施工人来说并不陌生,效率高还省人力,但是如果在 二次构造柱泵 使用过程中不注意对设备进行定期维护,那么还是难以保证施工正常进行和机器寿

  • seo问答推广优化哪里靠(seo网站优化推广怎么样) -

    防静电柜 seo问答推广优化哪里靠谱1、seo问答推广优化关键词词库整理 seo问答推广优化哪里靠谱关键词的整理主要包括下面几个方面,关键词关键词搜索量,相关词分类,指数词等。 1关键

  • 茂名免联考mba -

    904L不锈钢板 茂名免联考mbably,th单单参加1月份的全国联考,10月份联考。 10月份联考报考条件:1月份MBA,除了大专以上学历外,还应具备研究生毕业学历。 2、本科毕业工作经验:mba可以考虑本

  • 牛津大学免联考的专业 -

    牛津大学免联考的专业名称可以接收推免,只要报读者在参加全国统一的研究生入学考试后,英文专业所涉的专业除外,均接受2个学院的面试。 据悉,在明年的招生中,有超过80%的人选择就读