码迷,mamicode.com
首页 > 其他好文 > 详细

用OSSIM检查出Grub2登录验证绕过0Day漏洞

时间:2015-12-25 23:59:50      阅读:371      评论:0      收藏:0      [点我收藏+]

标签:ossim

用OSSIM检查出Grub2登录验证绕过0Day漏洞


研究人员发现了一个Grub2的漏洞,版本1.98(2009年发布)到2.02(2015年发布)均受影响。本地用户能够通过这个漏洞绕过任何形式的认证(明文密码或者哈希密码),使得攻击者进而可以获得电脑的控制权限。而大部分的linux系统都将Grub2作为开机引导程序,包括一些嵌入式系统。因此将有不计其数的设备受到此漏洞的威胁。我们利用OSSIM就能发现含有此漏洞的机器。OSSIM所包含漏洞库如下图所示。

技术分享

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/350944/1728420

用OSSIM检查出Grub2登录验证绕过0Day漏洞

标签:ossim

原文地址:http://chenguang.blog.51cto.com/350944/1728420

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!