Блоги Блоги 17.12.2015 в 12:09 comment

Нажав Backspace 28 раз, можно обойти защиту паролем в Grub Linux

author avatar

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

angry-linux-100535581-large

Два сотрудника политехнического университета Валенсии нашли критическую уязвимость в загрузчике Grub2, позволяющую обойти защиту паролем и получить доступ к файлам в Linux.

Когда Grub2 запрашивает имя и пароль пользователя достаточно нажать Backspace 28 раз, чтобы компьютер перезагрузился и запустил Grub rescue shell.

Отсюда можно получить доступ к файловой системе Linux и скопировать файлы на флешку, либо установить с нее вирус в систему.

bootSystemOverview

Ubuntu, Red Hat и Debian уже выпустили исправления для данной уязвимости. Проверить есть ли она в вашей системе просто — нажать 28 раз Backspace на экране выбора операционной системы в Grub2.


Що думаєте про цю статтю?
Голосів:
Файно є
Файно є
Йой, най буде!
Йой, най буде!
Трясця!
Трясця!
Ну такої...
Ну такої...
Бісить, аж тіпає!
Бісить, аж тіпає!
Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: