記事へのコメント56

    • 注目コメント
    • 新着コメント
    deep_one
    deep_one 「ブートローダーはその特性上、更新時のトラブルによってデバイスが起動不可に陥る場合もあるため」がマジで発生したようだ。

    2020/08/03 リンク

    その他
    puhitaku
    puhitaku GRUB2だけやん

    2020/08/01 リンク

    その他
    n2s
    n2s CentOSで問題出てるらしいですが https://japan.zdnet.com/article/35157511/ 、Debianさんは大丈夫なんでしょうか?

    2020/08/01 リンク

    その他
    shirokurostone
    shirokurostone イメージが可愛い

    2020/08/01 リンク

    その他
    burnworks
    burnworks CVE-2020-10713 / パッチ適用でブートできなくなる問題(RHELやCentOSの一部?)とかも報告されてるみたいだしこの脆弱性単体でのリスクは高くないので落ち着いて対処したい

    2020/07/31 リンク

    その他
    ya--mada
    ya--mada セキュアブートを抜けるから話題性高いのかな?

    2020/07/31 リンク

    その他
    t-cyrill
    t-cyrill リスクを評価しろ

    2020/07/31 リンク

    その他
    ysync
    ysync grub.cfgを書き換えれるなら、カーネルそのものを穴の空いたカーネルに差し替える事だってできるだろうに。

    2020/07/31 リンク

    その他
    b-wind
    b-wind “設定ファイルである「grub.cfg」をGRUB2が読み出すプロセスにおいて、バッファオーバーフローの脆弱性が存在する。”

    2020/07/31 リンク

    その他
    gachapining
    gachapining Timberland に対する風評被害ある

    2020/07/31 リンク

    その他
    rryu
    rryu 本来 grub.cfg を書き換えただけではできないことができるというある種の権限昇格ということだと思うのだが、管理者権限が必要ならそんな面倒なことをしなくてもできそうな気がする。

    2020/07/31 リンク

    その他
    Palantir
    Palantir Bootloaderもリッチなんやなぁ?

    2020/07/31 リンク

    その他
    viperbjpn
    viperbjpn https://japan.zdnet.com/article/35157511/ RHELで、オンプレなやつはちょいとまったほうがよさそうだけど、ローカルの脆弱性で既に権限取られてるからねぇ。フツーのアップデートの時に対応すれば良くね?

    2020/07/31 リンク

    その他
    leiqunni
    leiqunni バッファオーバーフローしてれば、何でも(任意のコードを実行)できる!

    2020/07/31 リンク

    その他
    longroof
    longroof “管理者権限を得た攻撃者によって”待て、そいつにはだいたい何でもできる(´;ω;`)…

    2020/07/31 リンク

    その他
    igrep
    igrep 任意コード実行ですし、実際のgrub.cfgができる以上の何かはできるんでしょうね。知らんけど(でも確かに攻撃者が編集できる時点で何かおかしい)

    2020/07/31 リンク

    その他
    knok
    knok そもそもsecure boot有効にしてないケースだと関係ないんだよなあ https://www.debian.org/security/2020-GRUB-UEFI-SecureBoot/

    2020/07/31 リンク

    その他
    mEGGrim
    mEGGrim 靴に虫が穴を空けるイメージ映像がかわいい "BootHole"。GRUBにバッファオーバーフローの脆弱性

    2020/07/31 リンク

    その他
    circled
    circled オンプレで適時アクセス権管理していれば、基本内部犯しか悪用出来ない。もしくは内部PC乗っ取りの被害だろうが、それも普段のセキュリティ対策と意識の問題だし。。。

    2020/07/31 リンク

    その他
    nmcli
    nmcli このレイヤーだとマシンとの相性にも影響あるので、即時パッチ適用しようという気になれない。

    2020/07/31 リンク

    その他
    jou2
    jou2 コメントがありがたい。なるほど。読んだ人の感想無かったら思い違いするところだったわ

    2020/07/31 リンク

    その他
    diveintounlimit
    diveintounlimit そんな可愛いアイコンにしたってダメだからな

    2020/07/31 リンク

    その他
    iww
    iww イメージイラストが可愛いので 飼っても良い気になった

    2020/07/31 リンク

    その他
    ssids
    ssids grub.cfg を書き換えることで任意のコードを実行できます、と言われると「せやな」としか思えないが・・・

    2020/07/31 リンク

    その他
    topiyama
    topiyama 『管理者権限を得た攻撃者によってブートローダー本体の整合性を保ったまま変更できる。』管理権限があればセキュアブート突破できるってことか。EFIで遊びたい攻撃者にはうってつけだな(いるのか?)

    2020/07/31 リンク

    その他
    houyhnhm
    houyhnhm grub2/流石に慌ててやるもんではない。

    2020/07/31 リンク

    その他
    JULY
    JULY 「管理者権限を得た攻撃者によってブートローダー本体の整合性を保ったまま変更できる」ま、穴は穴だけど、実害があるケースは極めて低い。管理者権限が奪った上で、これを使う理由は、ほぼ無い。

    2020/07/31 リンク

    その他
    hiby
    hiby grub.cfg編集されてる時点で終わっとらんか?

    2020/07/31 リンク

    その他
    side_tana
    side_tana だいぶだるい感じする

    2020/07/31 リンク

    その他
    morimarii
    morimarii 「更新時のトラブルによってデバイスが起動不可に陥る場合もあるため慎重に進める必要がある」ほんとこれ。

    2020/07/31 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ほぼすべてのLinuxのブートローダーに脆弱性

    ブックマークしたユーザー

    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • mjtai2020/08/05 mjtai
    • hikabu2020/08/04 hikabu
    • deep_one2020/08/03 deep_one
    • puhitaku2020/08/01 puhitaku
    • n2s2020/08/01 n2s
    • shirokurostone2020/08/01 shirokurostone
    • ys00002020/08/01 ys0000
    • ogami_m2020/07/31 ogami_m
    • kei_blue_opal2020/07/31 kei_blue_opal
    • burnworks2020/07/31 burnworks
    • s331m2020/07/31 s331m
    • kazkun2020/07/31 kazkun
    • ya--mada2020/07/31 ya--mada
    • t-cyrill2020/07/31 t-cyrill
    • issm2020/07/31 issm
    • ysync2020/07/31 ysync
    • vamview2020/07/31 vamview
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事