安全研究公司 Eclypsium 最近在 GRUB2 中发现了一个新的安全漏洞,称为 “BootHole”。GRUB2 是 Linux 发行版中最常用的引导程序之一,通过该漏洞,攻击者可影响大多数的 Linux 发行版和 Windows 设备。该漏洞可用于在 boot 过程中获得任意代码执行。利用此漏洞的攻击者可以安装具有永久性和隐秘性的恶意引导程序,从而获得对受害者设备近乎完全的控制。Eclypsium 称,几乎每个 Linux 发行版都会受到该漏洞影响。此外,那些使用了 Secure Boot 与标准的微软第三方 UEFI 证书授权的 Windows 设备也会受到该漏洞影响;范围涵盖了大量的 Windows 台式机、笔记本、工作站、服务器、以及其它相关技术领域。而在公开披露该漏洞之前,Eclypsium 已与包括 OS 供应商、计算机制造商和计算机应急响应
GRUB2 中被曝新 BootHole 漏洞,影响大量 Linux/Windows …
2020-07-31 08:56:27来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 自研DigiWindow技术,「Gyges Labs」发布首款隐形显示AI眼镜|最前线2024-09-14 15:57:42
- 任天堂 Switch 2 游戏掌机被曝 10 月发布:起价 400 美元,数字 / 卡带双版本2024-09-13 15:49:12
- 苹果 iPhone 16 / Pro 全系支持 Wi-Fi 7,理论下载峰值 40 Gbps2024-09-10 03:55:10
- 中国联通 App 电话小程序开启预约:接入 WiFi 即可用、原生通话体验2024-09-10 07:25:51
- 全球首款自动旋转屏 AI PC:联想 ThinkBook Auto Twist 概念机亮相2024-09-06 18:00:11
- Linda Sun, Former Aid to New York Governor Charged With Acti…2024-09-05 21:16:02
- 乐高集团宣布与Pharrell Williams开启全新合作2024-09-05 14:42:00
- 宏碁新款 Swift 16/14 AI 笔记本发布:最高 Ultra 9 288V 处理器、3K OLED 触摸屏2024-09-05 10:06:04
- 11 月 7 日登陆 Switch,任天堂放出《马力欧 &路易吉 RPG 兄弟齐航!》游戏新预告2024-09-05 10:38:51
- Vulkan SDK 新测试版发布,Windows on Arm 设备上可原生创建 Vulkan API 应用2024-09-05 12:11:25
- 1辛巴带领辛选高管团队参访胖东来:正常参观门店,暂无合作计划
- 2长安汽车 2024 年 9 月销量 213180 辆,同比下降 9.98%
- 3美国消费者信贷增长放缓,信用卡余额创2021年以来最大降幅
- 4亚马逊将无人收银技术从美国大多数商店撤下,转而向零售商出售
- 5富士康 Model D MPV 亮相:电动 7 座车续航冠军、WLTP 续航超 660 公里,0.23Cd 风阻,未来 …
- 6中兴微电子在北京成立新公司 注册资本5亿
- 7做了快乐的事,却又感觉隐隐不安?你的“低配得感”从何而来?
- 8沃格光电:控股股东拟协议转让5.3%公司股份
- 9日本首席外汇官员警告勿炒作日元
- 10中国健康产业投资基金等成立医院管理公司 注册资本3亿