Lỗ hổng trong trình nạp khởi động GRUB2 của Linux

HG| 18/12/2015 04:33
Theo dõi ICTVietnam trên

Trình nạp khởi động GRUB2 gặp phải một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để vượt qua mật khẩu bảo vệ và gây tổn hại tới máy tính mục tiêu.

Trình nạp khởi động được thiết kế cho phép người dùng lựa chọn hệ điều hành mà họ muốn khởi động khi có nhiều hệ điều hành được cài đặt. GNU GRUB (GRand Unified Bootloader) là gói trình nạp khởi động mã nguồn mở miễn phí được phát triển bởi dự án GNU. Nó được sử dụng bởi hệ điều hành GNU và hầu hết các bản phân phối của Linux.

Tuần trước tại hội thảo về bảo mật tại Tây Ban Nha, Hector Marco và Ismael Ripoll của trường Đại học Bách khoa Valencia đã chỉ ra lỗ hổng Zero-day. Đây là một lỗ hổng tràn bộ nhớ trung gian, được xác định là CVE-2015-8370, ảnh hưởng đến GRUB2 từ phiên bản 1.98 (12/2009) đến phiên bản 2.02 (12/2015).

Marco Ripoll cho biết: “Lỗ hổng có thể được khai thác trong những tình huống nhất định, cho phép những kẻ tấn công cục bộ vượt qua được bất kỳ loại xác thực nào (dù là mật khẩu lưu trữ dưới dạng đơn thuần hoặc băm mật khẩu). Và như vậy, kẻ tấn công có thể chiếm quyền điều khiển máy tính”.

Theo các nhà nghiên cứu, người dùng có thể kiểm tra hệ thống của mình xem có bị ảnh hưởng không bằng cách nhấn phím backspace 28 lần ở giai đoạn xác thực. Nếu máy tính khởi động lại hoặc một môi trường cứu hộ (rescue shell) được nạp vào thì trình nạp khởi động GRUB bị tấn công.

Lỗ hổng này khai thác thành công trong một “môi trường cứu hộ” GRUB, cho phép kẻ tấn công xác thực trên hệ thống mà không cần biết tên và mật khẩu người dùng. Một kẻ tấn công cục bộ có thể truy nhập thông tin, cài đặt một rootkit, hoặc phá hủy dữ liệu lưu trữ trên ổ đĩa.

Các nhà nghiên cứu đã mô tả kịch bản một cuộc tấn công có chủ đích (APT) hay sự tấn công lỗ hổng từ bên trong để cấy một phần mã độc có khả năng bí mật theo dõi nạn nhân hoặc đánh cắp thông tin nhạy cảm, ngay cả khi nó được mã hóa.

Tuy nhiên, Marco Ripoll đã chỉ ra rằng phương thức tấn công mà họ diễn tả không tác động cho toàn bộ hệ thống. Sự thành công của việc khai thác phụ thuộc vào nhiều yếu tố, bao gồm phiên bản BIOS và GRUB, số lượng RAM và nhu cầu khai thác cụ thể được xây dựng cho từng hệ thống mục tiêu.

Một bản vá đã được đưa ra chokho lưu trữ chính GRUB2. Cùng với đó, các bản phân phối Linux bao gồm Red Hat, Ubuntu và Gentoo cũng đã phát hành bản vá. Red Hat Ubuntu đã phân loại lỗ hổng bảo mật tính nghiêm trọng ở mức “trung bình”.

Theo securityweek.com

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Lỗ hổng trong trình nạp khởi động GRUB2 của Linux
POWERED BY ONECMS - A PRODUCT OF NEKO