Berita

Kerentanan Grub 2 memungkinkan keamanan dilewati

Anonim

Dari Universitat Politècnica de València (UPV), masalah keamanan serius telah ditemukan pada pemuat boot GRUB 2, yang dengannya siapa pun yang memiliki akses fisik dapat mengakses sistem dengan kebebasan penuh.

Bug yang dimaksud memungkinkan Anda untuk melewati otentikasi pengguna dan kata sandi GRUB 2 dengan cara yang sangat sederhana, cukup tekan tombol kembali 28 kali dan "Grub Rescue Shell" akan mulai dari mana Anda dapat memiliki akses gratis ke sistem tanpa perlu mengetahui kata sandi dan mencuri / menghancurkan data atau apapun yang menyenangkan kriminal yang bersangkutan.

Versi GRUB 2 dipengaruhi oleh rentang masalah dari 1.98, dirilis pada 2009, hingga 2.0.2, yang baru-baru ini dirilis, yang berarti bahwa sejumlah besar distribusi mungkin terpengaruh jika pengembang mereka belum menambal masalah, sesuatu yang tampaknya paling banyak mereka lakukan.

Sekalipun distribusi dipengaruhi oleh masalah, ingatlah bahwa untuk dapat mengeksploitasinya, akses kata sandi harus diaktifkan di boot loader, sesuatu yang umum di organisasi tetapi tidak di tingkat domestik dan, yang paling penting, Anda harus memiliki akses fisik ke sistem.

Jika Anda ingin informasi lebih lanjut, Anda dapat memeriksa detailnya di sini.

Berita

Pilihan Editor

Back to top button