Im Darknet sind Informationen aufgetaucht, dass GRUB kompromittiert wurde.

Im Darknet sind Informationen aufgetaucht, dass GRUB kompromittiert wurde.

Ein Exploit fĂŒr die 0-Day-SicherheitsanfĂ€lligkeit wird bereits auf entsprechenden Foren verkauft.

Am 21. Juni tauchten auf einem der Foren Informationen ĂŒber den Verkauf eines Exploits fĂŒr eine 0-Day-SicherheitsanfĂ€lligkeit im GRUB-Bootloader von Linux auf, die eine lokale Erhöhung der Berechtigungen (LPE) ermöglicht.

Laut Dark Web Intelligence behauptet ein Angreifer, eine SicherheitsanfÀlligkeit in GRUB gefunden zu haben, die es ermöglicht, Authentifizierungsmechanismen zu umgehen und Root-Rechte im System zu erlangen.

Einem Bericht eines Teilnehmers des dunklen Forums mit dem Nicknamen „Cas“ zufolge betrifft die SicherheitsanfĂ€lligkeit GRUB – ein kritischer Bestandteil der meisten Linux-Systeme, der den Bootprozess steuert. Dadurch können Angreifer versteckte und persistente Malware installieren, die schwer zu erkennen und zu beseitigen ist. Der Exploit wird fĂŒr 90.000 Dollar verkauft.

Es ist erwĂ€hnenswert, dass GRUB in der Vergangenheit bereits Ziel von Angriffen war. So wurde 2015 eine SicherheitsanfĂ€lligkeit mit der Kennung CVE-2015-8370 entdeckt, die es ermöglichte, die Authentifizierung zu umgehen, indem man 28 Mal die RĂŒcktaste wĂ€hrend der Eingabe des Benutzernamens in GRUB drĂŒckte. Diese SicherheitsanfĂ€lligkeit betraf die GRUB-Versionen von 1.98 bis 2.02 und wurde bis zur Veröffentlichung eines Patches weit verbreitet genutzt. Im Jahr 2020 wurde eine weitere SicherheitsanfĂ€lligkeit entdeckt – CVE-2020-10713, auch bekannt als BootHole, die es ermöglichte, Malware wĂ€hrend des Bootvorgangs zu installieren.

Die wichtigsten Linux-Distributionen wie Debian, RedHat und Ubuntu haben umgehend Empfehlungen und Patches fĂŒr frĂŒhere GRUB-SicherheitsanfĂ€lligkeiten herausgegeben und werden wahrscheinlich auch diesmal Ă€hnlich vorgehen. Das Problem wird jedoch dadurch verschĂ€rft, dass die Schwachstelle von Angreifern und nicht von ethischen Hackern entdeckt wurde. Das bedeutet, dass ihre Entdeckung und Behebung durch Sicherheitsexperten erheblich lĂ€nger dauern kann.

Quelle: linux.org.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster