您现在的位置是:IT资讯 >>正文
Linux 启动漏洞可绕过现代 Linux 系统的安全启动保护
IT资讯877人已围观
简介现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs初始内存文件系统)操控绕过安全启动Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试shell ...
现代Linux发行版存在一个重大漏洞 ,启启动攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制。动漏洞
该攻击利用系统启动失败时可访问的绕过调试shell,注入持久性恶意软件,现代x系这些恶意软件可在系统重启后继续存活 ,安全即使用户输入了加密分区的保护正确密码仍能维持访问权限 。

据Alexander Moch指出,安全该漏洞的保护核心在于初始内存文件系统(initramfs)——这是免费模板Linux启动过程中用于解密根分区的关键组件。
与内核镜像和模块不同 ,启启动initramfs本身通常未经签名,动漏洞在安全链中形成了可被利用的绕过缺口。当用户多次输入加密根分区的错误密码后,服务器租用多数发行版会在超时后自动进入调试shell。
攻击者可通过该调试shell挂载包含专用工具和脚本的外部USB驱动器 。攻击流程包括 :使用unmkinitramfs命令解包initramfs,将恶意钩子注入scripts/local-bottom/目录 ,然后重新打包修改后的initramfs 。
Moch研究中展示的香港云服务器关键脚本如下 :

该恶意钩子会在根分区解密后执行 ,将文件系统重新挂载为可写状态并建立持久性访问。由于攻击遵循常规启动流程且未修改已签名的内核组件 ,因此能规避传统防护机制 。
各发行版受影响情况多发行版测试显示不同程度的易受攻击性 :
Ubuntu 25.04仅需三次错误密码尝试即可获得调试shell访问Debian 12可通过长按RETURN键约一分钟触发Fedora 42和AlmaLinux 10的默认initramfs缺少usb_storage内核模块 ,云计算但攻击者可通过Ctrl+Alt+Delete触发重启并选择救援条目绕过限制值得注意的是,OpenSUSE Tumbleweed因其默认启动分区加密实现方式而对此攻击免疫。安全专家将该漏洞归类为"邪恶女仆"攻击场景,需要短暂物理接触目标系统 。
缓解措施有效防护方案包括 :
(1) 修改内核命令行参数:
Ubuntu系添加panic=0Red Hat系添加rd.shell=0 rd.emergency=halt 这些参数强制系统在启动失败时直接停止而非提供调试shell(2) 其他防护措施 :
配置引导加载程序密码要求启用SSD原生加密对启动分区实施LUKS加密(3) 高级解决方案:
统一内核镜像(UKI) :将内核与initramfs合并为单一签名二进制文件可信平台模块(TPM):将initramfs完整性度量值存入平台配置寄存器(PCR)Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/271e499724.html
相关文章
见招拆招,三招教你如何确定攻击类型?
IT资讯当设备遭受攻击时,通常伴随着如下现象:用户无法获取ARP;设备CPU占用率高;用户上线成功率较低;用户无法访问网络;严重时可能导致设备上所有用户都无法正常访问网络。当大量用户或固定某个端口下的所有用户 ...
【IT资讯】
阅读更多WP手机常识 键盘上鲜为人知的秘密
IT资讯Windows Phone系统就如同Windows系统一样,在各个细节中都隐藏着一些鲜为人知的秘密,之前为大家介绍过WP手机中计算器的华丽变身,这次为大家揭秘WP自带键盘的奥义。 WP键 ...
【IT资讯】
阅读更多手机拍证件照,轻松美出好气质(手机拍证件照的技巧与方法,快速提升自己的形象和自信)
IT资讯随着科技的进步,手机已经成为我们生活中不可或缺的一部分。不仅能够满足通讯需求,还能完成各种功能,包括拍照。在以前,拍摄证件照都需要专业设备和技术,但如今我们可以利用手机拍出同样精美的证件照。本文将为您 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 福布斯:如何确保客户的数据安全
- GitHub成为欧洲恶意软件传播的首选平台
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk 香港物理机云服务器网站建设亿华云源码库b2b信息平台企业服务器