Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Kwetsbaarheid in Linux-bootloader Grub2 gepatcht

dinsdag 15 december 2015, 17:23 door Redactie, 7 reacties

Er is een kwetsbaarheid in de Linux-bootloader Grub2 ontdekt waardoor een aanvaller met fysieke toegang tot een systeem zonder wachtwoord kan inloggen. Grub2 is de bootloader die de meeste Linuxsystemen gebruiken. Het nu ontdekte lek is aanwezig in versie 1.98 (uit 2009) tot versie 2.02 (2015).

Een aanvaller die van de kwetsbaarheid gebruik weet te maken kan zonder geldige gebruikersnaam of wachtwoord inloggen, informatie stelen of een Denial of Service veroorzaken, aldus de advisory. Ook zou het voor een geavanceerde aanvaller met fysieke toegang mogelijk zijn om via de kwetsbaarheid het systeem met malware te infecteren. Het beveiligingslek werd ontdekt door Hector Marco en Ismael Ripoll van het Spaanse Cybersecurity Research Group van de Universiteit van Valencia.

Gebruikers die willen controleren of ze kwetsbaar zijn moeten als Grub om de gebruikersnaam vraagt 28 keer backspace indrukken. Als de machine herstart of een 'rescue shell' laat zien is de gebruikte Grubversie kwetsbaar. Marco en Ripoll hebben een noodpatch gemaakt die het beveiligingslek verhelpt. Het Nationaal Cyber Security Center (NCSC) van de Nederlandse overheid meldt dat Fedora inmiddels updates voor Fedora 23 beschikbaar heeft gesteld.

Mozilla voorziet Firefox van strengere trackerblokkade
Nederlandse privacyorganisaties dreigen Facebook met rechter
Reacties (7)
15-12-2015, 18:41 door Anoniem
Lijkt me alleen relevant als je handmatig de grub command line hebt afgeschermd met een wachtwoord, en full disk encryption en secure boot hebt ingeschakeld (anders is het sowieso al triviaal om dit soort dingen te doen).
Mooi dat het gevonden en gefixt is i.i.g.
15-12-2015, 20:41 door Anoniem
Een aanvaller met fysieke toegang kan toch altijd bij de hele disk? Nou ok, verschil tussen wel of niet een kast open hoeven maken.
15-12-2015, 21:03 door Anoniem
GRUB met een wachtwoord? Nooit gebruikt.Had er zelfs nog nooit van gehoord. Lijkt me alleen zinvol voor onbeheerde systemen ("kiosks").
15-12-2015, 22:56 door Anoniem
Door Anoniem: Een aanvaller met fysieke toegang kan toch altijd bij de hele disk? Nou ok, verschil tussen wel of niet een kast open hoeven maken.

Dit werkt ook op encrypted systemen. Lees de adviesorgaan maar eens goed door.
16-12-2015, 09:28 door [Account Verwijderd]
[Verwijderd]
16-12-2015, 14:22 door Rarsus
Door MAC-user: Zo te zien een Fedora probleem. Wel goed dat er nu een patch is. Klassewerk.
alle distro's met grb2 hebben hier last van.
17-12-2015, 13:31 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search

2018 wordt het jaar van:

16 reacties
Aantal stemmen: 966
Vacature
vacature

Technical Security Trainer

Vind jij het leuk om je hacker mindset en security-skills over te dragen? Zijn eigenwijze techneuten en kritische vragen voor jou geen probleem maar meer een kwestie van "bring it on"? Heb je net als de rest van ons een passie voor security? Dan is deze vacature vast iets voor jou!

Lees meer
Juridische vraag: Mag een werkgever zonder kennisgeving een forward instellen voor het e-mailadres van een werknemer?
20-12-2017 door Arnoud Engelfriet

Mag een werkgever zonder toestemming of kennisgeving een automatische forward laten instellen voor het e-mailadres van een ...

21 reacties
Lees meer
Controlled Folder Access vertraagt browser?
07-12-2017 door Anoniem

Ik maak sinds een week gebruik van de optie Controlled Folder Access in Windows 10 security center. Sinds die tijd heb ik last ...

5 reacties
Lees meer
W7 Update werkt niet meer
04-12-2017 door Bitwiper

Windows Update Error 80248015 - en niet alleen bij mij. Zodra je "check for updates" uitvoert wordt ...

28 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2018 Security.nl - The Security Council
RSS Twitter