校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權限

Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權限

熱門標簽:琿春市地圖標注app 山東企業電銷機器人價格 依蘭縣地圖標注app 安陽百應電銷機器人加盟 潮州地圖標注 百度中國地圖標注中心 百度地圖標注開鎖電話 公司400電話辦理價格 pageadm實現地圖標注

一般來說獲取系統Root權限是很困難的,尤其是加密系統中,但西班牙安全研究員Hector Marco、Ismael Ripoll發現,Linux系統下只需按住回車鍵70秒鐘,就能輕松繞過系統認證,拿到Root權限,進而遠程控制經過加密的Linux系統。

這個問題來自Linux標準磁盤加密程序Cryptsetup的一個漏洞(CVE-2016-4484),它處理密碼輸入錯誤的時候,會允許用戶多次重試輸入,直到錯誤超過93次,程序就會給用戶一個帶Root權限的shell(busybox)。

也就是說,如果你重復93次輸錯密碼,或者持續按回車鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。

之后,你就可以復制、修改或者破壞整個硬盤,也可以使用網絡傳輸數據。加密磁盤內容不會泄露,但是攻擊者可以提升權限、盜取信息、發起DoS攻擊等等。

關鍵是,這個漏洞攻擊的成功率非常高,因為它不依賴特定系統或者配置。在圖書館、ATM機、機場、實驗室等場景下,它特別有用,因為在這些場景下開機的過程受到加密保護,而對外交互只有鍵盤/鼠標。

如果你使用了基于Linux的云服務,還可以在沒有物理接觸的情況下遠程處罰漏洞。

這個漏洞影響范圍很廣,覆蓋幾乎所有的Linux發行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的則有Arch Linux、Solus。

如果你的系統存在此漏洞,官方還沒有發布補丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub
# grub-install

標簽:晉中 連云港 香港 呼和浩特 常德 林芝 公主嶺 三明

巨人網絡通訊聲明:本文標題《Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權限》,本文關鍵詞  Linux,神奇,漏洞,長按,回車,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權限》相關的同類信息!
  • 本頁收集關于Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權限的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 于都县| 民丰县| 霍城县| 永城市| 惠来县| 阿勒泰市| 隆化县| 丰县| 黑水县| 中卫市| 米脂县| 丹阳市| 阿坝县| 监利县| 芜湖县| 南陵县| 当雄县| 渑池县| 丽江市| 惠水县| 黎城县| 白沙| 仁寿县| 陆良县| 柘城县| 克拉玛依市| 苍南县| 武胜县| 资溪县| 巧家县| 内丘县| 亚东县| 岫岩| 怀远县| 山阳县| 威远县| 松原市| 曲阳县| 禄丰县| 灵武市| 牡丹江市|