Darkwebis on ilmunud teavet, et GRUB on kompromiteeritud

Darkwebis on ilmunud teavet, et GRUB on kompromiteeritud

Eksploit 0day-haavatavuse jaoks on juba müügil vastavatel foorumitel.

21. juunil ilmus ühel foorumil teave nullpäeva haavatavuse eksploidi müügist Linuxi GRUB-i laadimisprogrammi jaoks, mis võimaldab kohalikku privileegide tõstmist (LPE).

Dark Web Intelligence'i andmetel väidab kurjategija, et on leidnud haavatavuse GRUB-is, mis võimaldab ületada autentimise mehhanisme ja saada root-õigused süsteemis.

Selle kohaselt teatas tumefoorumi liige nimega «Cas», et haavatavus mõjutab GRUB-i — kriitilise komponendi enamikes Linuxi süsteemides, mis haldab käivitamisprotsessi, võimaldades ründajatel paigaldada varjatud ja püsivat pahavara, mille tuvastamine ja eemaldamine võib olla üsna keeruline. Eksploit maksab 90 tuhat dollarit.

Tasub märkida, et GRUB on minevikus olnud rünnakute sihtmärgiks. 2015. aastal avastati haavatavus CVE-2015-8370, mis võimaldas autentimise ületamist, vajutades backspace-nuppu 28 korda kasutajanime sisestamise etapis GRUB-is. See haavatavus mõjutas GRUB-i versioone 1.98 kuni 2.02 ja seda kasutati laialdaselt enne paranduse väljaandmist. 2020. aastal avastati teine haavatavus - CVE-2020-10713, tuntud ka kui BootHole, mis lubas pahavara installimist käivitamisprotsessi käigus.

Peamised Linuxi jaotused, nagu Debian, RedHat ja Ubuntu, andsid kiiresti välja soovitusi ja parandusi eelnevate GRUB-i haavatavuste jaoks ning tõenäoliselt käituvad nad sarnaselt ka seekord, kuid probleem teeb olukorra keerulisemaks, kuna haavatavuse avastasid kurjategijad, mitte eetilised häkkerid. See tähendab, et selle avastamine ja parandamine turvauuringute käigus võib oluliselt viibida.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster