网易首页 > 网易数码 > 正文

Linux高危漏洞:按Enter键70秒获得root权限

0
分享至

(原标题:Linux高危漏洞:按Enter键70秒获得root权限)

摘要:E安全11月16日讯 Linux被发现高危漏洞(CVE-2016-4484),攻击者可以通过持续按下Enter键70秒钟来获取 root initramfs shell,进而破坏Linux boxes。漏洞存在于Linux流行变体中的统一密钥设置(LUKS)。通过访问shell,攻击者可以解密Linux机器。该攻击也适用于云端的虚拟Linux boxes。

该漏洞影响Ubuntu,Fedora,Debian和许多其他的Linux发行版。

该问题由苏格兰西部大学的讲师Hector Marco,以及瓦伦西亚理工大学的教授助理Ismael Ripoll发现。他们表示该问题不需要任何特别的系统设置,并对漏洞做了以下分析:

该漏洞允许在受影响的系统中获取到root initramfs shell。该漏洞非常可靠,因为它不依赖于特定的系统或配置。

攻击者可以复制、修改或者破坏硬盘。此漏洞在图书馆、ATM、机场机器、实验室等环境中影响尤为严重。

目前该漏洞已修复,并且Marco和Ripoll已开发了一套解决方案用于抵抗攻击。不过不排除在修复期间,漏洞被伪造的可能性。

如何解决70秒Linux root shell黑客攻击?

您需要检查您的分区是否利用LUKS进行了加密。要实现加密,运行以下命令:

dmsetup status | awk  BEGIN {FS=”:”} ; /crypts*$/ {print “Encrypted: ” $1}

此命令将向您显示加密分区的名称。如果您没有在列表中看到任何分区,则代表您未受入侵。如果您受到感染,则可从您所使用的Linux发行版的对应供应商处寻求修复补丁。如果无补丁可用,您需要将以下行添加至您的引导配置中:

sed -i  s/GRUB_CMDLINE_LINUX_DEFAULT=”/GRUB_CMDLINE_LINUX_DEFAULT=”panic=5 /  /etc/default/grub grub-install

点此查看漏洞详细信息!

相关推荐
热点推荐
蔡狗都被判了,股市为何还大跌?

蔡狗都被判了,股市为何还大跌?

资本时差
2024-04-16 18:02:02
事态升级!央视发火怒斥:金融、烟草等国企,近亲繁殖太严重

事态升级!央视发火怒斥:金融、烟草等国企,近亲繁殖太严重

沈从史
2024-04-15 19:00:02
门将客串中锋!成耀东搏命式换人遭炮轰:本土教练别带国字号球队

门将客串中锋!成耀东搏命式换人遭炮轰:本土教练别带国字号球队

奥拜尔
2024-04-16 23:20:42
从盟友到血包,日本、越南正在引爆亚洲金融危机

从盟友到血包,日本、越南正在引爆亚洲金融危机

乎西财经
2024-04-16 12:43:49
61岁浙大医学院原副院长沈华浩逝世,系我国呼吸病学学术带头人之一

61岁浙大医学院原副院长沈华浩逝世,系我国呼吸病学学术带头人之一

澎湃新闻
2024-04-16 21:14:27
李铁再曝猛料,申思落网细节曝光,两爱好曝光,错过自救良机

李铁再曝猛料,申思落网细节曝光,两爱好曝光,错过自救良机

东球弟
2024-04-16 10:33:29
4-0! 曼城爆发, 创12年纪录, 哈兰德太无解, 稳拿欧冠, CCTV5直播

4-0! 曼城爆发, 创12年纪录, 哈兰德太无解, 稳拿欧冠, CCTV5直播

新宇谈说体育
2024-04-16 13:58:05
奶茶妹妹章泽天新照超美!穿新中式鎏金裙走红毯,仍似清纯小白花

奶茶妹妹章泽天新照超美!穿新中式鎏金裙走红毯,仍似清纯小白花

时尚丽人风行
2024-04-15 21:50:17
上海知名超市所有门店突然全关了!供货商:今天凌晨刚知道,上周还正常供货

上海知名超市所有门店突然全关了!供货商:今天凌晨刚知道,上周还正常供货

新民晚报
2024-04-16 17:06:08
京沪战火爆冲突!方硕戴昊推搡+曾凡博等违规入场 5人夺权被驱逐

京沪战火爆冲突!方硕戴昊推搡+曾凡博等违规入场 5人夺权被驱逐

醉卧浮生
2024-04-16 21:23:25
大一医学生在校身亡后续:导员坚称她装病阻止施救,俩人私怨曝光

大一医学生在校身亡后续:导员坚称她装病阻止施救,俩人私怨曝光

洛洛女巫
2024-04-15 22:52:52
波兰和丹麦两国表示,除了乌克兰完整独立之外不考虑任何其他方案

波兰和丹麦两国表示,除了乌克兰完整独立之外不考虑任何其他方案

山河路口
2024-04-16 17:43:23
香港性开放程度有多高?港人丁丁有多长?最新调查数据来了

香港性开放程度有多高?港人丁丁有多长?最新调查数据来了

港港地
2024-04-16 10:04:09
泽连斯基:已无足够导弹用于防卫!为何不帮乌拦截导弹? 白宫:乌克兰又不是以色列,美国无意参战

泽连斯基:已无足够导弹用于防卫!为何不帮乌拦截导弹? 白宫:乌克兰又不是以色列,美国无意参战

每日经济新闻
2024-04-16 18:29:13
禁止老年代步车上路后,北京老年人又流行“蹬三轮”,你怎么看?

禁止老年代步车上路后,北京老年人又流行“蹬三轮”,你怎么看?

电动车的那些事儿
2024-04-16 06:17:51
日本公布2024年《外交蓝皮书》,恢复中日“战略互惠关系”表述,外交部回应

日本公布2024年《外交蓝皮书》,恢复中日“战略互惠关系”表述,外交部回应

环球网资讯
2024-04-16 15:41:09
章泽天在国外参加活动遭冷落,邓文迪杨紫琼没帮衬,盖茨也没寒暄

章泽天在国外参加活动遭冷落,邓文迪杨紫琼没帮衬,盖茨也没寒暄

欢乐大意
2024-04-15 23:51:07
“老虎”被查!6天前还在会见外宾,曾连续卸任重要职务

“老虎”被查!6天前还在会见外宾,曾连续卸任重要职务

政知新媒体
2024-04-16 21:00:15
TA:热苏斯、津琴科等人可能在今夏离开阿森纳

TA:热苏斯、津琴科等人可能在今夏离开阿森纳

懂球帝
2024-04-16 16:47:13
黑天鹅突袭!金融风暴席卷全球?美债抛售!中国打响金融保卫战?

黑天鹅突袭!金融风暴席卷全球?美债抛售!中国打响金融保卫战?

云姐闲聊
2024-04-16 14:32:14
2024-04-17 06:10:44

头条要闻

中央军委副主席何卫东会见古共中央委员 重申坚定支持

头条要闻

中央军委副主席何卫东会见古共中央委员 重申坚定支持

体育要闻

上海2-1北京进8强战浙江 刘铮26分闫鹏飞22+12

娱乐要闻

44岁霍建华街头骑单车,状态真好!

财经要闻

分红不达标是否会被退市?证监会回应

科技要闻

AI圈公开的秘密:天下模型一大抄

汽车要闻

广汽本田极湃2溜背造型 本田人间清醒!

态度原创

旅游
游戏
手机
亲子
公开课

旅游要闻

去了第一代网红城市,我后悔了

梦幻西游牛人补偿97万副本积分!N哥打造“卡宴级”七轮谛听

手机要闻

Redmi Turbo 3哈利波特版开箱:感受魔法与科技的结合

亲子要闻

生娃后肚子一直松松垮垮、有赘肉?想瘦回去试试这样做

公开课

反抗痛苦,最好的方式就是读书

无障碍浏览 进入关怀版
×