上周,安全厂商宣布了Grub2安全启动程序中的BootHole漏洞,但是他们在修补了许多Linux操作系统和一些云计算公司后未能启动。
影响安全启动功能的安全漏洞有多严重? 这可能会影响几乎所有使用安全启动的Linux系统和几乎所有Windows设备使用的启动加载程序...
尽管名称安全,但是安全启动无法满足我们的要求。 安全公司Eclypsium发现了GRUB2中的一个漏洞:Boothole。 Linux用户知道GRUB2是使用最广泛的启动之一。 这样,此安全问题使每台计算机都容易受到可能的攻击。
据报道,固件安全公司Eclypsium于7月31日宣布,数十亿Windows和Linux设备将受到GRUB2引导加载程序中严重漏洞的影响,该漏洞可被利用。 由攻击者安装持久性可以使用和隐藏的恶意软件。 该漏洞被跟踪为名为BootHole的CVE-2020-10713,CVSS分数为8.2。 Eclypsium表示,这会影响将GRUB2与Secure Boot一起使用的所有操作系统。