<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BootHole 新漏洞篡改 GRUB2 組件,影響大量 Windows 和 Linux 系統

    Andrew2020-07-30 09:49:41

    預計Microsoft、Red Hat、Canonical、SuSE、Oracle、VMWare、Citrix和許多OEM都將發布BootHole補丁。

    有關安全啟動過程核心組件中新漏洞的詳細信息已于今天發布。

    代號為BootHole的漏洞,使攻擊者可以在啟動實際操作系統(OS)之前篡改引導加載過程。

    此過程依賴于稱為引導加載程序的組件,該組件負責加載運行實際OS的所有計算機硬件組件的固件。

    BootHole是GRUB2中的一個漏洞,GRUB2是當今最流行的Bootloader組件之一。當前,GRUB2用作所有主要Linux發行版的主要引導程序,有時還用于Windows,macOS和基于BSD的系統。

    BOOTHOLE如何工作

    BootHole漏洞是今年年初由Eclypsium的安全研究人員發現的。有關該漏洞的實際完整技術細節已于今天在Eclypium博客上公布。

    研究人員說,BootHole允許攻擊者在引導加載過程中篡改GRUB2組件,以插入并執行惡意代碼,從而有效地使攻擊者植入可以完全控制操作系統的代碼,這些代碼在稍后啟動。

    這種類型的惡意軟件通常被稱為Bootkit,因為它駐留在Bootloader中,主板物理內存中,與實際操作系統分開的位置,從而使其能夠在操作系統重新安裝后存活。

    根據Eclypsium的說法,實際的BootHole漏洞位于grub.cfg內部,這是一個獨立于實際GRUB2組件的配置文件,引導加載程序從該文件中提取系統特定的設置。Eclypsium表示,攻擊者可以修改此文件中的值,以便在每次操作系統啟動時讀取GRUB2組件內的文件時觸發緩沖區溢出。

    下圖顯示了BootHole攻擊的簡化說明,攻擊者可以從其中的一個或多個grub.cfg選項中竊取“溢出”代碼,以在GRUB2組件內執行惡意命令。

    “ BootHole”攻擊使用GRUB2和安全啟動影響Windows和Linux系統

    Eclypsium表示,BootHole可以被用于篡改引導BootLoader,甚至可以將其替換為惡意或易受攻擊的版本。

    “ BootHole”攻擊使用GRUB2和安全啟動影響Windows和Linux系統

    更糟糕的是,Eclypsium說,即使服務器或工作站啟用了安全啟動,BootHole攻擊也可以進行。

    安全啟動是服務器/計算機使用加密檢查來確保啟動過程僅加載經過加密簽名的固件組件的過程。

    即使在啟用安全啟動的情況下,BootHole攻擊也可以工作,因為對于某些設備或操作系統設置,安全啟動過程不會對grub.cfg文件進行加密驗證,從而使攻擊者可以篡改其內容。

    “ BootHole”攻擊使用GRUB2和安全啟動影響Windows和Linux系統

    這種攻擊也有一些局限性。Eclypsium表示,攻擊者需要管理員訪問權限才能篡改grub.cfg文件。這看起來像一個限制,但實際上并非如此。操作系統及其組件上充斥著“elevation of privilege”漏洞,這些漏洞可以作為BootHole攻擊鏈的一部分加以利用,以使惡意軟件獲得管理員訪問權限并修改grub.cfg。

    此外,安全啟動過程是專門為防止高特權管理員帳戶破壞啟動過程而創建的,這意味著BootHole是IT生態系統最安全的操作之一中的主要安全漏洞。

    今天晚些時候將推出補丁

    在過去的幾個月中,Eclypsium一直在向整個硬件和軟件生態系統通報有關BootHole(CVE-2020-10713)的信息。

    該公司估計每個Linux發行版都會受到此漏洞的影響,因為所有Linux發行版都使用GRUB2引導程序,這些引導程序從外部grub.cfg文件讀取命令。

    Eclypsium說:“迄今為止,已知有80多種墊片受到影響。” 墊片是允許特定于供應商/ OEM的固件代碼與GRUB2交互的組件。

    研究小組補充說:“除了Linux系統外,任何將安全啟動與標準Microsoft UEFI CA一起使用的系統都容易受到此問題的影響。”談到GRUB2可能會對在安全啟動過程中使用GRUB2的其他操作系統產生影響。

    “因此,我們認為,當今使用的大多數現代系統,包括服務器和工作站,筆記本電腦和臺式機,以及大量基于Linux的OT和IoT系統,都可能受到這些漏洞的影響。”

    Eclypsium表示,從今天開始以及未來幾天和幾周內,各種IT公司都將發布補丁程序以解決其產品中的BootHole問題。

    該安全廠商表示,它期望來自以下方面的安全警報和補丁:

    • Microsoft
    • UEFI Security Response Team (USRT)
    • Oracle
    • Red Hat (Fedora and RHEL)
    • Canonical (Ubuntu)
    • SuSE(SLES and openSUSE)
    • Debian
    • Citrix
    • HP
    • VMware
    • OEMs
    • Software vendors, including security software

    Eclypsium表示,修補程序將花費很長時間,因為修復Bootloader漏洞通常是一個復雜的過程,因為該過程涉及大量組件和高級加密技術。無論如何,請在將來的變更日志中查找CVE-2020-10713補丁。

    linux服務器linux系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    "請用root用戶執行此腳本!#最近啟動時間?#運行時間(天)?#相同ID的用戶?#密碼過期(天)?#允許root遠程登錄?#僵尸進程數量?#自啟動服務數量?"系統巡檢腳本:Version $VERSION"
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客對Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    #更改SSH端口,最好改為10000以上,別人掃描到端口的機率也會下降。防火墻要開放配置好的端口號,如果是阿里云服務器,你還需要去阿里云后臺配置開發相應的端口才可以,否則登不上哦!如果你覺得麻煩,可以不用改。#禁用版本1協議, 因為其設計缺陷, 很容易使密碼被黑掉。關鍵在于環境變量的不同,su -的環境變量更全面。#禁止空密碼登陸。保存,用 uusama 賬戶登錄后,直接獲取的就是 root 帳號的權限。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。 常見的網絡安全事件:
    SSH 是一種廣泛使用的協議,用于安全地訪問 Linux 服務器。但是,不安全的默認配置也會帶來各種安全風險。具有開放 SSH 訪問權限的服務器的 root 帳戶可能存在風險。因此,有必要了解 SSH 安全性。這是在 Linux 上保護 SSH 服務器連接的方法。關閉 root 用戶的服務器訪問是一種防御策略,可以防止攻擊者實現入侵系統的目標。例如,您可以創建一個名為exampleroot的用戶,如下所示:useradd?
    如果你的Linux服務器突然負載暴增,告警短信快發爆你的手機,如何在最短時間內找出Linux性能問題所在?來看Netflix性能工程團隊的這篇博文,看它們通過十條命令在一分鐘內對機器性能問題進行診斷。概述 通過執行以下命令,可以在1分鐘內對系統資源使用情況有個大致的了解。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类