当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 4 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 关于grub2的零日漏洞
帖子发表于 : 2015-12-23 9:34 

注册: 2014-03-20 8:58
帖子: 13
系统: windowsxp
送出感谢: 1
接收感谢: 0 次
看新闻说grub2爆出零日漏洞,ubuntu已经提供补丁。不知道什么地方可以下载到呢?


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 关于grub2的零日漏洞
帖子发表于 : 2015-12-23 9:53 
头像

注册: 2007-12-14 13:40
帖子: 49882
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 413
既然官方说已经提供补丁,那么你更新系统就应该可以了

另外我想说这个漏洞对普通人没什么影响,看起来攻击者是要物理接触才行

引用:
想要快速判断你的系统是否有这个漏洞,只需在grub出现输入用户名的界面时,连续按28次Backspace(退格键),如果系统重启或者返回rescue shell ,那么你的grub就会受到该漏洞影响

普通用户一般都没有用密码保护grub引导吧,所以只要能物理接触到你的电脑不用这个漏洞也可以做到

引用内容来自 http://www.freebuf.com/vuls/90048.html


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 关于grub2的零日漏洞
帖子发表于 : 2015-12-23 9:54 
头像

注册: 2007-12-14 13:40
帖子: 49882
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 413
引用:
该安全漏洞被 Ismael Ripoll 和 Hector Marco 发现,当引导程序配置的是由密码保护进行身份认证的时候,它不能正确处理退格键,从而允许本地攻击者绕过 GRUB 的密码保护。

http://www.linuxstory.org/zero-day-grub ... untu-rhel/


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 关于grub2的零日漏洞
帖子发表于 : 2015-12-23 10:00 
头像

注册: 2011-03-20 13:12
帖子: 4519
地址: 山东省寿光县
系统: Debian
送出感谢: 105
接收感谢: 997
这个漏洞是 CVE-2015-8370
在 Ubuntu 中的修复情况 参见
http://www.ubuntu.com/usn/usn-2836-1/
http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-8370.html

Ubuntu 15.10 请升级到 grub2-common 2.02~beta2-29ubuntu0.2
Ubuntu 15.04 请升级到 grub2-common 2.02~beta2-22ubuntu1.4
Ubuntu 14.04 请升级到 grub2-common 2.02~beta2-9ubuntu1.6
Ubuntu 12.04 请升级到 grub2-common 1.99-21ubuntu3.19


_________________
Debian 中文论坛 - forums.debiancn.org
欢迎所有 Debian GNU/Linux 用户


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 4 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译