DARKNET-is on teavet selle kohta, et GRUB on olnud ohustatud

DARKNET-is on teavet selle kohta, et GRUB on olnud ohustatud

0day-haavatuse exploit on juba mĂŒĂŒgis vastavates foorumites.

21. juunil ilmus ĂŒhel foorumil teave Linuxi GRUB-kĂ€ivitaja 0-pĂ€eva haavatuse exploitimise mĂŒĂŒgist, mis vĂ”imaldab kohalikku Ă”iguste tĂ”stmist (LPE).

Dark Web Intelligence andmetel vĂ€idab kurjategija, et on leidnud GRUB-is haavatuse, mis vĂ”imaldab mööda minna autentimise mehhanismidest ja saada root-i Ă”igused sĂŒsteemis.

Tumefoorumi osalise 'Cas' sĂ”nul puudutab haavatus GRUB-i – kriitilist komponenti enamiku Linuxi sĂŒsteemide kĂ€ivitamisprotsessis, mis vĂ”imaldab rĂŒndajatel installida varjatud ja pĂŒsivat pahavara, mille avastamine ja kĂ”rvaldamine vĂ”ib olla ÀÀrmiselt keeruline. Exploit mĂŒĂŒakse 90 tuhat dollarit.

Oluline on mĂ€rkida, et GRUB on minevikus olnud rĂŒnnakute sihtmĂ€rk. NĂ€iteks 2015. aastal avastati CVE-2015-8370 haavatus, mis vĂ”imaldas autentimist kĂ”rvaldada, vajutades backspace-nuppu 28 korda kasutajanime sisestamise etapis GRUB-is. See haavatus mĂ”jutas GRUB-i versioone 1.98 kuni 2.02 ja seda kasutati laialdaselt, kuni patch ilmus. 2020. aastal avastati veel ĂŒks haavatus – CVE-2020-10713, tuntud ka kui BootHole, mis vĂ”imaldas pahavara installimist kĂ€ivitamise kĂ€igus.

Peamised Linuxi distributsioonid, nagu Debian, RedHat ja Ubuntu, vĂ€ljastasid kiiresti soovitusi ja patche eelnevate GRUB-i haavatuste jaoks ning tĂ”enĂ€oliselt teevad nad seda ka seekord, kuid probleemi sĂŒvendab asjaolu, et haavatus on avastatud kurjategijate poolt, mitte eetiliste hĂ€kkerite poolt. See tĂ€hendab, et selle avastamine ja parandamine turvateadlaste poolt vĂ”ib vĂ”tta oluliselt kauem aega.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster