用OSSIM檢查出Grub2登錄驗證繞過0Day漏洞

用OSSIM檢查出Grub2登錄驗證繞過0Day漏洞 研究人員發現了一個Grub2的漏洞,版本1.98(2009年發佈)到2.02(2015年發佈)均受影響。本地用戶能夠通過這個漏洞繞過任何形式的認證(明文密碼或者哈希密碼),使得攻擊者進而可以獲得電腦的控制權限。而大部分的linux系統都將Grub2作爲開機引導程序,包括一些嵌入式系統。因此將有不計其數的設備受到此漏洞的威脅。我們利用OSSIM就
相關文章
相關標籤/搜索