Lỗ hổng bảo mật BootHole chiếm quyền kiểm soát hàng tỷ thiết bị
Thứ năm - 30/07/2020 23:07
Đọc Audio
Cập nhật ngày 31/07/2020
Eclypsium đã phối hợp tiết lộ lỗ hổng với các bản phân phối của Microsoft, Linux, UEFI Security Response Team, OEMs, CERTs, VMware, Oracle và các nhà cung cấp phần mềm bị ảnh hưởng khác. Nhiều công ty trong số họ dự kiến sẽ phát hành các khuyến cáo hoặc cập nhật giải quyết các vấn đề về BootHole và GRUB2 khác.
Hàng tỷ thiết bị Windows và Linux bị ảnh hưởng bởi một lỗi nghiêm trọng trên GRUB2 (CVE-2020-10713). Lỗ hổng có tên BootHole, cho phép kẻ tấn công chiếm quyền kiểm soát gần như toàn bộ hệ thống Windows và Linux.
Hãng bảo mật Eclypsium đã phát hiện sự cố này và cho biết lỗ hổng BootHole ảnh hưởng đến mọi hệ điều hành sử dụng GRUB2 cùng với Secure Boot.
GRUB (Grand Unified Bootloader) là một chương trình khởi động máy tính được phát triển bởi dự án GNU. GRUB cung cấp cho người dùng một lựa chọn cho phép khởi động một trong nhiều hệ điều hành được cài trên một máy tính hoặc lựa chọn một cấu hình hạt nhân cụ thể có sẵn trên các phân vùng của một hệ điều hành cụ thể. GRUB 2 là sự thay thế cho GRUB Legacy bootloader ban đầu. Cơ chế được thiết kế để bảo vệ quá trình khởi động khỏi các cuộc tấn công.
Theo báo cáo của Eclypsium. “Hầu như tất cả các phiên bản của GRUB2 đều dễ bị tấn công, có nghĩa là hầu như mọi bản phân phối Linux đều bị ảnh hưởng. Ngoài ra, GRUB2 hỗ trợ các hệ điều hành, hạt nhân và trình ảo hóa khác như Xen. Vấn đề cũng mở rộng sang bất kỳ thiết bị Windows nào sử dụng Secure Boot với tiêu chuẩn Microsoft Third Party UEFI Certificate Authority”