• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >LINUX > Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限

Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了请按 回车 键发起检索,按回车键文字消失,按回车键前 再次检查,电脑开机要按回车键,word按回车键不换行等相关知识,希望对您有所帮助,也希望大家多多支持linkedu.com

一般来说获取系统Root权限是很困难的,尤其是加密系统中,但西班牙安全研究员Hector Marco、Ismael Ripoll发现,Linux系统下只需按住回车键70秒钟,就能轻松绕过系统认证,拿到Root权限,进而远程控制经过加密的Linux系统。

这个问题来自Linux标准磁盘加密程序Cryptsetup的一个漏洞(CVE-2016-4484),它处理密码输入错误的时候,会允许用户多次重试输入,直到错误超过93次,程序就会给用户一个带Root权限的shell(busybox)。

也就是说,如果你重复93次输错密码,或者持续按回车键大概70秒,就能够获得root initramfs (initial RAM filesystem) shell。

之后,你就可以复制、修改或者破坏整个硬盘,也可以使用网络传输数据。加密磁盘内容不会泄露,但是攻击者可以提升权限、盗取信息、发起DoS攻击等等。

关键是,这个漏洞攻击的成功率非常高,因为它不依赖特定系统或者配置。在图书馆、ATM机、机场、实验室等场景下,它特别有用,因为在这些场景下开机的过程受到加密保护,而对外交互只有键盘/鼠标。

如果你使用了基于Linux的云服务,还可以在没有物理接触的情况下远程处罚漏洞。

这个漏洞影响范围很广,覆盖几乎所有的Linux发行版,包括Debian、Ubuntu、Fedora、Red Hat Enterprise Linux (RHEL)、SUSE,免疫的则有Arch Linux、Solus。

如果你的系统存在此漏洞,官方还没有发布补丁,可以自行修改cryptroot文件:

# sed -i 's/GRUB_CMDLINE_LINUX_DEFAULT="/GRUB_CMDLINE_LINUX_DEFAULT="panic=5 /' /etc/default/grub
# grub-install

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • JSP中的FORM表单中只有一个input文本时,按回车键将会自动提交表单
  • 页面自动刷新,不用按回车键来提交数据!
  • Linux神奇漏洞:长按回车键70秒 即可轻松拿到Root权限
  • 请大家给个自动下载更新activx控键方案

相关文章

  • 2017-05-12微软正在成为Linux基金会白金会员
  • 2017-05-12高手养成计划基础篇-Linux第一季
  • 2017-05-12Linux系统中的date时间日期命令使用教程
  • 2017-05-12Linux /bin, /sbin, /usr/bin, /usr/sbin 区别
  • 2017-05-12在Linux系统上使用交换文件扩展swap空间的方法
  • 2017-05-12通过Linux系统将Windows系统迁移到到新的磁盘上
  • 2017-05-12linux系统怎么截图?linux系统中对指定区域进行截图的详细教程
  • 2017-05-12RSync文件备份同步 Linux服务器rsync同步配置图文教程
  • 2017-05-12Linux中安装使用RXVT命令行终端窗口程序的教程
  • 2017-05-12Linux怎么使用压缩和解压到指定目录的命令?

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • Linux内核环境下如何申请大块内存?
    • 在Linux下通过命令行来操作使用Dropbox
    • SSH登录Linux服务器慢或者登陆错误的解决方法分享
    • Linux Mint设置面板位置以及添加面板元素的方法
    • 浅谈Linux中free命令以及它的一些有用选项
    • Linux系统上PPTP协议VPN服务器架设方法
    • 用sudo命令无法读取环境变量的解决方法
    • Linux下时间设置的相关命令小结
    • Linux系统中使用netcat命令的奇技淫巧
    • Linux禁用root账户的方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有