上周,安全廠商宣布了Grub2安全啟動(dòng)程序中的BootHole漏洞,但是他們?cè)谛扪a(bǔ)了許多Linux操作系統(tǒng)和一些云計(jì)算公司后未能啟動(dòng)。
影響安全啟動(dòng)功能的安全漏洞有多嚴(yán)重? 這可能會(huì)影響幾乎所有使用安全啟動(dòng)的Linux系統(tǒng)和幾乎所有Windows設(shè)備使用的啟動(dòng)加載程序...
盡管名稱安全,但是安全啟動(dòng)無法滿足我們的要求。 安全公司Eclypsium發(fā)現(xiàn)了GRUB2中的一個(gè)漏洞:Boothole。 Linux用戶知道GRUB2是使用最廣泛的啟動(dòng)之一。 這樣,此安全問題使每臺(tái)計(jì)算機(jī)都容易受到可能的攻擊。
據(jù)報(bào)道,固件安全公司Eclypsium于7月31日宣布,數(shù)十億Windows和Linux設(shè)備將受到GRUB2引導(dǎo)加載程序中嚴(yán)重漏洞的影響,該漏洞可被利用。 由攻擊者安裝持久性可以使用和隱藏的惡意軟件。 該漏洞被跟蹤為名為BootHole的CVE-2020-10713,CVSS分?jǐn)?shù)為8.2。 Eclypsium表示,這會(huì)影響將GRUB2與Secure Boot一起使用的所有操作系統(tǒng)。