GRUB2 рдордзреАрд▓ NTFS рдбреНрд░рд╛рдпрд╡реНрд╣рд░рдордзреАрд▓ рднреЗрджреНрдпрддрд╛, рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

GRUB2 рдмреВрдЯрд▓реЛрдбрд░рдордзреАрд▓ NTFS рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдорд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рдгрд╛рд▒реНрдпрд╛ рдбреНрд░рд╛рдпрд╡реНрд╣рд░рдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2023-4692) рдЖрдврд│реВрди рдЖрд▓реА рдЖрд╣реЗ. рд╣реА рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдЗрдореЗрдЬрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛рдирд╛ рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрддрд░рд╛рд╡рд░ рдХрд╕реНрдЯрдо рдХреЛрдбрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. UEFI рд╕рд┐рдХреНрдпреЛрд░ рдмреВрдЯ рд╕рддреНрдпрд╛рдкрд┐рдд рдмреВрдЯ рдпрдВрддреНрд░рдгреЗрд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдпрд╛ рднреЗрджреНрдпрддреЗрдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╣реА рднреЗрджреНрдпрддрд╛ NTFS рд╡рд┐рд╢реЗрд╖рддрд╛ "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c) рд╕рд╛рдареА рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХреЛрдбрдордзреАрд▓ рддреНрд░реБрдЯреАрдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЗрд▓реЗрд▓реА рдорд╛рд╣рд┐рддреА рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рдореЗрдорд░реА рд╕реНрдерд╛рдирд╛рд╡рд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ NTFS рдкреНрд░рддрд┐рдореЗрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛, рдУрд╡реНрд╣рд░рдлреНрд▓реЛрдореБрд│реЗ GRUB рдореЗрдорд░реАрдЪрд╛ рдХрд╛рд╣реА рднрд╛рдЧ рдУрд╡реНрд╣рд░рд░рд╛рдЗрдЯ рд╣реЛрддреЛ рдЖрдгрд┐ рдХрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд, UEFI рдлрд░реНрдорд╡реЗрдЕрд░ рдореЗрдорд░реА рджреВрд╖рд┐рдд рд╣реЛрддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ рдмреВрдЯрд▓реЛрдбрд░ рдХрд┐рдВрд╡рд╛ рдлрд░реНрдорд╡реЗрдЕрд░ рд╕реНрддрд░рд╛рд╡рд░ рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪреА рд╢рдХреНрдпрддрд╛ рд╡рд╛рдврддреЗ.

рд╢рд┐рд╡рд╛рдп, GRUB2 рдордзреАрд▓ NTFS рдбреНрд░рд╛рдпрд╡реНрд╣рд░рдордзреНрдпреЗ рдЖрдгрдЦреА рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2023-4693) рдЖрдврд│рд▓реА. рд╣реА рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╢реЗрд╖рддрдГ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ NTFS рдкреНрд░рддрд┐рдореЗрдордзреНрдпреЗ "$DATA" рдЧреБрдгрдзрд░реНрдо рдкрд╛рд░реНрд╕ рдХрд░рддрд╛рдирд╛ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдореЗрдорд░реА рд╕рд╛рдордЧреНрд░реА рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЗрддрд░ рдЧреЛрд╖реНрдЯреАрдВрдмрд░реЛрдмрд░рдЪ, рд╣реА рднреЗрджреНрдпрддрд╛ рдореЗрдорд░реАрдордзреНрдпреЗ рдХреЕрд╢ рдХреЗрд▓реЗрд▓рд╛ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛ рдХрд╛рдврдгреНрдпрд╛рдЪреА рдХрд┐рдВрд╡рд╛ EFI рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓ рдореВрд▓реНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.

рдЖрддрд╛рдкрд░реНрдпрдВрдд рдпрд╛ рд╕рдорд╕реНрдпрд╛ рдХреЗрд╡рд│ рдкреЕрдЪреЗрд╕рджреНрд╡рд╛рд░реЗ рд╕реЛрдбрд╡рдгреНрдпрд╛рдд рдЖрд▓реНрдпрд╛ рдЖрд╣реЗрдд. рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕рдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рдирд┐рд░рд╛рдХрд░рдгрд╛рдЪреА рд╕реНрдерд┐рддреА рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░ рддрдкрд╛рд╕рддрд╛ рдпреЗрддреЗ: Debian, UbuntuSUSE, RHEL, Fedora. GRUB2 рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд╡рд│ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрдпрд╛рд╡рдд рдХрд░рдгреЗ рдкреБрд░реЗрд╕реЗ рдирд╛рд╣реА; рддреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдЕрдВрддрд░реНрдЧрдд рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрдгрд┐ рдЗрдВрд╕реНрдЯреЙрд▓рд░, рдмреВрдЯрд▓реЛрдбрд░, рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬ, fwupd рдлрд░реНрдорд╡реЗрдЕрд░ рдЖрдгрд┐ рд╢рд┐рдо рд▓реЗрдпрд░ рдЕрджреНрдпрдпрд╛рд╡рдд рдХрд░рдгреЗ рджреЗрдЦреАрд▓ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕рд░реНрд╡рд╛рдзрд┐рдХ LinuxUEFI рд╕рд┐рдХреНрдпреБрдЕрд░ рдмреВрдЯ рдореЛрдбрдордзреАрд▓ рд╡реНрд╣реЗрд░рд┐рдлрд╛рдИрдб рдмреВрдЯрд╕рд╛рдареАрдЪреЗ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕ рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрджреНрд╡рд╛рд░реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓рд╛ рдПрдХ рдЫреЛрдЯрд╛ рд╢рд┐рдо рд▓реЗрдпрд░ рд╡рд╛рдкрд░рддрд╛рдд. рд╣рд╛ рд▓реЗрдпрд░ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯрджреНрд╡рд╛рд░реЗ GRUB2 рд▓рд╛ рд╡реНрд╣реЗрд░рд┐рдлрд╛рдп рдХрд░рддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рди рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕рдирд╛ рдкреНрд░рддреНрдпреЗрдХ рдХрд░реНрдирд▓ рдЖрдгрд┐ GRUB рдЕрдкрдбреЗрдЯрдмрджреНрджрд▓ рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрд▓рд╛ рд╕реВрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рд░рд╛рд╣рдд рдирд╛рд╣реА. GRUB2 рдордзреАрд▓ рддреНрд░реБрдЯреАрдВрдореБрд│реЗ рдпрд╢рд╕реНрд╡реА рд╢рд┐рдо рд╡реНрд╣реЗрд░рд┐рдлрд┐рдХреЗрд╢рдирдирдВрддрд░, рдкрд░рдВрддреБ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рд╣реЛрдгреНрдпрд╛рдкреВрд░реНрд╡реА, рдЖрд░реНрдмрд┐рдЯреНрд░рд░реА рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреБрд╢рди рд╢рдХреНрдп рд╣реЛрддреЗ. рдпрд╛рдореБрд│реЗ, рдЬреЗрд╡реНрд╣рд╛ рд╕рд┐рдХреНрдпреБрдЕрд░ рдмреВрдЯ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддреЗ, рддреЗрд╡реНрд╣рд╛ рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрдирд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рдЪреНрдпрд╛ рд╕рд╛рдЦрд│реАрдд (рдЪреЗрди рдСрдл рдЯреНрд░рд╕реНрдЯ) рдкреНрд░рд╡реЗрд╢ рдХрд░реВрди рддреНрдпрд╛рдирдВрддрд░рдЪреНрдпрд╛ рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╡рд░ рдкреВрд░реНрдг рдирд┐рдпрдВрддреНрд░рдг рдорд┐рд│рд╡рддрд╛ рдпреЗрддреЗ; рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рджреБрд╕рд░реА OS рдмреВрдЯ рдХрд░рдгреЗ, рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдордЪреНрдпрд╛ рдШрдЯрдХрд╛рдВрдордзреНрдпреЗ рдмрджрд▓ рдХрд░рдгреЗ рдХрд┐рдВрд╡рд╛ рд▓реЙрдХрдбрд╛рдКрди рд╕рдВрд░рдХреНрд╖рдгрд╛рд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреЗ.

рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд░рджреНрдж рди рдХрд░рддрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА, рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕ SBAT (UEFI Secure Boot Advanced Targeting) рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛рдд, рдЬреНрдпрд╛рд╕рд╛рдареА рдмрд╣реБрддреЗрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рдбрд┐рд╕реНрдЯреНрд░рд┐рдмреНрдпреБрд╢рдиреНрд╕рдордзреНрдпреЗ GRUB2, shim рдЖрдгрд┐ fwupd рд╕рд╛рдареА рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЖрд╣реЗ. LinuxSBAT рд╣реЗ рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрдЪреНрдпрд╛ рд╕рд╣рдХрд╛рд░реНрдпрд╛рдиреЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдпрд╛рдордзреНрдпреЗ UEFI рдШрдЯрдХ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЬреЛрдбрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдЙрддреНрдкрд╛рджрдХ, рдЙрддреНрдкрд╛рджрди, рдШрдЯрдХ рдЖрдгрд┐ рдЖрд╡реГрддреНрддреА рдпрд╛рдмрджреНрджрд▓рдЪреА рдорд╛рд╣рд┐рддреА рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рддреЗ. рдпрд╛ рдореЗрдЯрд╛рдбреЗрдЯрд╛рд╡рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ рддреЛ UEFI рд╕рд┐рдХреНрдпреБрдЕрд░ рдмреВрдЯрд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХрд┐рдВрд╡рд╛ рдирд╛рдХрд╛рд░рд▓реЗрд▓реНрдпрд╛ рдШрдЯрдХрд╛рдВрдЪреНрдпрд╛ рдпрд╛рджреАрдордзреНрдпреЗ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

SBAT рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдХреА рд░рджреНрдж рди рдХрд░рддрд╛ рд╡реИрдпрдХреНрддрд┐рдХ рдШрдЯрдХ рдЖрд╡реГрддреНрддреА рдХреНрд░рдорд╛рдВрдХрд╛рдВрд╕рд╛рдареА рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪрд╛ рд╡рд╛рдкрд░ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. SBAT рджреНрд╡рд╛рд░реЗ рднреЗрджреНрдпрддрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА UEFI рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрджреАрдХрд░рдг рдпрд╛рджреА (dbx) рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА, рдкрд░рдВрддреБ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╡рд┐рддрд░рдгрд╛рджреНрд╡рд╛рд░реЗ рдкреБрд░рд╡рд▓реЗрд▓реНрдпрд╛ GRUB2, рд╢рд┐рдо рдЖрдгрд┐ рдЗрддрд░ рдмреВрдЯ рдХрд▓рд╛рдХреГрддреА рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдВрддрд░реНрдЧрдд рдХреА рдмрджрд▓рдгреНрдпрд╛рдЪреНрдпрд╛ рдкрд╛рддрд│реАрд╡рд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ. SBAT рдЪреНрдпрд╛ рдкрд░рд┐рдЪрдпрд╛рдкреВрд░реНрд╡реА, UEFI рд░рд┐рд╡реЗрд╢рди рдпрд╛рджреА (dbx) рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ рд╣реА рднреЗрджреНрдпрддрд╛ рдкреВрд░реНрдгрдкрдгреЗ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдЕрдирд┐рд╡рд╛рд░реНрдп рдЕрдЯ рд╣реЛрддреА, рдХрд╛рд░рдг рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛, рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдордЪреА рдкрд░реНрд╡рд╛ рди рдХрд░рддрд╛, UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╢реА рддрдбрдЬреЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдмреВрдЯ рдХреА рд╡рд╛рдкрд░реВ рд╢рдХрддреЛ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster