Haberler

Grub 2 güvenlik açığı, güvenliğin atlanmasına izin verir

Anonim

Universitat Politècnica de València'dan (UPV), fiziksel erişimi olan herkesin sisteme tam bir özgürlükle erişebildiği GRUB 2 ön yükleyicide ciddi bir güvenlik sorunu keşfedilmiştir.

Söz konusu hata , GRUB 2 kullanıcı ve şifre kimlik doğrulamasını çok basit bir şekilde atlamanıza izin veriyor, sadece geri tuşuna 28 kez bastığınızda sisteme ücretsiz erişim sağlayabileceğiniz "Grub Rescue Shell" başlayacak Parolayı bilmek ve verileri çalmak / yok etmek ya da söz konusu suçluyu memnun eden herhangi bir şey olmadan.

Sorundan etkilenen GRUB 2 sürümleri, 2009'da piyasaya sürülen 1.98 ile son zamanlarda piyasaya sürülen 2.0.2 arasında değişmektedir; bu, geliştiricileri, yamaları geliştirmediyse çok sayıda dağıtımın etkilenebileceği anlamına gelir. sorun, görünüşe göre en çok yaptıkları şey.

Bir dağıtım sorundan etkilense bile, bundan yararlanabilmek için önyükleme yükleyicide parola erişiminin etkinleştirilmesi gerektiğini, kuruluşlarda yaygın olan ancak yerel düzeyde bulunmaması gerektiğini ve en önemlisi de sisteme fiziksel erişime sahiptir.

Daha fazla bilgi istiyorsanız, ayrıntıları buradan kontrol edebilirsiniz.

Haberler

Editörün Seçimi

Back to top button