È emersa nel dark web l'informazione che GRUB è stato compromesso

È emersa nel dark web l'informazione che GRUB è stato compromesso

L'exploit per la vulnerabilità 0day è già in vendita sui forum pertinenti.

Il 21 giugno, su uno dei forum, è emersa l'informazione riguardo alla vendita di un exploit per la vulnerabilità zero-day nel bootloader GRUB di Linux, che consente un'escalation locale dei privilegi (LPE).

Secondo Dark Web Intelligence, un attaccante afferma di aver trovato una vulnerabilità in GRUB che consente di eludere i meccanismi di autenticazione e ottenere diritti di root sul sistema.

Secondo quanto riportato da un partecipante a un forum oscuro con il nickname «Cas», la vulnerabilità riguarda GRUB — un componente critico della maggior parte dei sistemi Linux che gestisce il processo di avvio, consentendo agli aggressori di installare malware nascosto e persistente, la cui rilevazione e rimozione possono essere piuttosto problematiche. L'exploit è in vendita al prezzo di 90.000 dollari.

È importante notare che GRUB è già stato oggetto di attacchi in passato. Nel 2015 è stata scoperta una vulnerabilità CVE-2015-8370, che consentiva di eludere l'autenticazione premendo il tasto backspace 28 volte durante l'inserimento del nome utente in GRUB. Questa vulnerabilità ha colpito le versioni di GRUB dalla 1.98 alla 2.02 ed è stata ampiamente sfruttata fino all'emissione della patch. Nel 2020 è stata identificata un'altra vulnerabilità — CVE-2020-10713, conosciuta anche come BootHole, che permetteva l'installazione di malware durante il processo di avvio.

I principali distributori di Linux, come Debian, RedHat e Ubuntu, hanno rapidamente rilasciato raccomandazioni e patch per le precedenti vulnerabilità di GRUB e probabilmente agiranno allo stesso modo anche questa volta, tuttavia il problema è aggravato dal fatto che la vulnerabilità è stata scoperta da criminali informatici, e non da hacker etici. Questo significa che la sua scoperta e risoluzione da parte dei ricercatori di sicurezza potrebbe richiedere molto tempo.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster