上周,安全廠商宣布了Grub2安全啟動程序中的BootHole漏洞,但是他們在修補了許多Linux操作系統(tǒng)和一些云計算公司后未能啟動。
影響安全啟動功能的安全漏洞有多嚴重? 這可能會影響幾乎所有使用安全啟動的Linux系統(tǒng)和幾乎所有Windows設備使用的啟動加載程序...
盡管名稱安全,但是安全啟動無法滿足我們的要求。 安全公司Eclypsium發(fā)現(xiàn)了GRUB2中的一個漏洞:Boothole。 Linux用戶知道GRUB2是使用最廣泛的啟動之一。 這樣,此安全問題使每臺計算機都容易受到可能的攻擊。
據(jù)報道,固件安全公司Eclypsium于7月31日宣布,數(shù)十億Windows和Linux設備將受到GRUB2引導加載程序中嚴重漏洞的影響,該漏洞可被利用。 由攻擊者安裝持久性可以使用和隱藏的惡意軟件。 該漏洞被跟蹤為名為BootHole的CVE-2020-10713,CVSS分數(shù)為8.2。 Eclypsium表示,這會影響將GRUB2與Secure Boot一起使用的所有操作系統(tǒng)。