自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux高危漏洞預(yù)警:按Enter鍵70秒獲得root權(quán)限

安全 漏洞
Linux被發(fā)現(xiàn)高危漏洞(CVE-2016-4484),攻擊者可以通過持續(xù)按下Enter鍵70秒鐘來獲取 root initramfs shell,進而破壞Linux boxes。

Linux被發(fā)現(xiàn)高危漏洞(CVE-2016-4484),攻擊者可以通過持續(xù)按下Enter鍵70秒鐘來獲取 root initramfs shell,進而破壞Linux boxes。

漏洞存在于Linux流行變體中的統(tǒng)一密鑰設(shè)置(LUKS)。

通過訪問shell,攻擊者可以解密Linux機器。該攻擊也適用于云端的虛擬Linux boxes。

該漏洞影響Ubuntu,F(xiàn)edora,Debian和許多其他的Linux發(fā)行版。

該問題由蘇格蘭西部大學的講師Hector Marco,以及瓦倫西亞理工大學的教授助理Ismael Ripoll發(fā)現(xiàn)。他們表示該問題不需要任何特別的系統(tǒng)設(shè)置,并對漏洞做了以下分析:

  • 該漏洞允許在受影響的系統(tǒng)中獲取到root initramfs shell。該漏洞非??煽?,因為它不依賴于特定的系統(tǒng)或配置。
  • 攻擊者可以復(fù)制、修改或者破壞硬盤。此漏洞在圖書館、ATM、機場機器、實驗室等環(huán)境中影響尤為嚴重。

如何解決70秒Linux root shell黑客攻擊

?您需要檢查您的分區(qū)是否利用LUKS進行了加密。要實現(xiàn)加密,運行以下命令:

  1. dmsetup status | awk ‘BEGIN {FS=”:”} ; /crypt\s*$/ {print “Encrypted: ” $1}’ 

此命令將向您顯示加密分區(qū)的名稱。如果您沒有在列表中看到任何分區(qū),則代表您未受入侵。如果您受到感染,則可從您所使用的Linux發(fā)行版的對應(yīng)供應(yīng)商處尋求修復(fù)補丁。如果無補丁可用,您需要將以下行添加至您的引導(dǎo)配置中:

  1. sed -i ‘s/GRUB_CMDLINE_LINUX_DEFAULT=”/GRUB_CMDLINE_LINUX_DEFAULT=”panic=5 /’ /etc/default/grub grub-install 

點此查看漏洞詳細信息!

責任編輯:趙寧寧 來源: E安全
相關(guān)推薦

2010-10-27 09:48:10

2009-09-02 18:33:45

2021-01-28 15:14:28

LinuxSudo漏洞Root

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-05-15 15:20:01

微軟漏洞防護

2016-11-08 19:44:08

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2009-12-04 19:29:33

2021-03-15 13:36:45

Linux漏洞Root

2010-01-06 13:50:23

2023-06-12 14:52:02

2017-05-27 10:22:37

2021-09-17 10:19:56

HP Sudo漏洞root權(quán)限

2025-02-20 14:36:38

2009-07-06 13:15:07

2024-10-23 15:58:17

2013-07-11 09:51:15

2015-01-29 09:15:57

2020-03-14 19:51:33

漏洞系統(tǒng)安全

2020-11-04 14:55:06

谷歌GitHub漏洞
點贊
收藏

51CTO技術(shù)棧公眾號