GRUB2 中被曝新 BootHole 漏洞,影响大量 Linux/Windows 系统
安全研究公司 Eclypsium 最近在 GRUB2 中发现了一个新的安全漏洞,称为“BootHole”。GRUB2 是 Linux 发行版中最常用的引导程序之一,通过该漏洞,攻击者可影响大多数的 Linux 发行版和 Windows 设备。
该漏洞可用于在 boot 过程中获得任意代码执行。利用此漏洞的攻击者可以安装具有永久性和隐秘性的恶意引导程序,从而获得对受害者设备近乎完全的控制。
Eclypsium 称,几乎每个 Linux 发行版都会受到该漏洞影响。此外,那些使用了 Secure Boot 与标准的微软第三方 UEFI 证书授权的 Windows 设备也会受到该漏洞影响;范围涵盖了大量的 Windows 台式机、笔记本、工作站、服务器、以及其它相关技术领域。
而在公开披露该漏洞之前,Eclypsium 已与包括 OS 供应商、计算机制造商和计算机应急响应小组(CERT)在内的行业实体和机构进行了通报披露。
目前,Canonical 安全团队已针对 Ubuntu 和其他主要 Linux 发行版本发布了 GRUB2 的更新。此外,该团队还发现了其他七个漏洞,并在此次更新中进行了修复。Red Hat 的安全团队也已经为其受影响的若干产品发布了安全修复程序,其他产品也正在处理中。
SUSE 安全团队负责人 Marcus Meissner 则表示,SUSE 发布了新的 GRUB2 软件包,该软件包修复了所有 SUSE Linux 产品的 BootHole 漏洞。同时,其还发布了相应的 Linux 内核软件包、云镜像和安装介质更新。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
GCC 并行编译大型源代码文件功能的改进
虽然 GNU Make 和其他构建系统可以很好地进行扩展以并发编译大量文件,不过GCC 自身也一直在让 GCC 的更多工作在编译大型源代码文件时能够并行执行。 早在2019年夏天,其团队就已开始尝试解决并行化遇到的瓶颈,让更多的编译器工作在更大的源代码文件中能够并行运行,并取得了不错的进展。曾参与开发的学生开发者Giuliano Belinassi 现在又回到了 GSoC 并继续此项工作。 Giuliano 近日提供了关于“自动并行编译可行性”的第二份报告,该报告旨在加快大文件的编译以及为 GNU Jobserver 进行集成。 该代码目前可正常运行,其他开发者也可以通过 GCC 的分支版本进行尝试。数据显示,在四核 Intel Core i7 移动处理器上的提速范围从轻微减速提升到原始 GCC 代码的 1.9 倍速度左右。目前,GCC 的 C、C++ 和 Fortran 前端都支持这项工作,而其他前端可能会在一段时间内出现。 Giuliano在最新的状态报告中总结道:“目前项目进展顺利,尽管诸如禁用 static promotion之类的保守方法可能会对并行性潜力产生负面影响。未来解...
- 下一篇
Apache 软件基金会 2020 财年报告:总代码价值超 200 亿美元
Apache 软件基金会近日公开发布了其 2020 财年(即 2019.05.01-2020.04.30)的年度报告。 报告开篇提到,“作为世界上最大的开源基金会,Apache 软件基金会管理着 2 亿多行代码,并向公众 100% 免费提供价值超过 200 亿美元的软件。” 今年是 Apache 软件基金会成立的第 21 个年头,从最初的仅 21 名创始人发展至今,Apache 在报告中强调了其 “Apache 之道”(Apache Way)。报告中表示,正是这样一种社区驱动的Apache 之道,促成了成千上万个开发者合作,使数百个项目走向成熟。报告还称,“地球上每个接入了互联网的国家都在使用 Apache 软件。” 2020 财年,Apache 软件基金会达成了以下主要成就: 添加了约 800 万行 Apache 代码,价值约 6 亿美元;总代码价值超过 200 亿美元; Apache 资料库中共管理着超过 2.27 亿行代码; 选举了 34 名新的 ASF 个人成员,目前总计 813 名; 超过 7,700 名代码提交者; 206 个顶级社区,监督 339 个以上的 Apache ...
相关文章
文章评论
共有0条评论来说两句吧...