Linux高危漏洞:按Enter鍵70秒可獲root權(quán)限
11月17日消息,近日,Linux一高危漏洞被披露出來(lái),該漏洞編號(hào)為CVE-2016-4484,通過(guò)這一漏洞攻擊者可通過(guò)持續(xù)按下Enter鍵70秒來(lái)獲得root initramfs shell,進(jìn)而破壞Linux boxes。通過(guò)該漏洞,攻擊者可以對(duì)目標(biāo)文件進(jìn)行復(fù)制、修改等操作,當(dāng)然也可以破壞硬盤(pán)。
本文引用地址:http://cafeforensic.com/article/201808/385813.htm該漏洞由蘇格蘭西部大學(xué)的講師Hector Marco以及瓦倫西亞理工大學(xué)的教授助理Ismael Ripoll共同發(fā)現(xiàn),他們表示這一漏洞非??煽?,因?yàn)樗皇芟到y(tǒng)版本和配置的限制,能夠影響Ubuntu,F(xiàn)edora等眾多Linux發(fā)行版。
值得慶幸的是,目前該漏洞已經(jīng)獲得修復(fù),但在修復(fù)期間漏洞仍有被黑客偽造的可能性。
評(píng)論