TecFoco
Linux

Falha grave encontrada no Windows e Linux coloca bilhões de sistemas

Pesquisadores de uma empresa especializada em segurança corporativa, Eclypsium, descobriram uma séria vulnerabilidade no carregador de boot GRUB2 que pode

Romário Leite · 30 de julho de 2020

01

Falha grave encontrada no Windows e Linux coloca

Pesquisadores de uma empresa especializada em segurança corporativa, Eclypsium, descobriram uma séria vulnerabilidade no carregador de boot GRUB2 que pode ser explorada por invasores nos sistemas operacionais Windows e Linux.

02

Ponto 2

A falha permite inserir e executar códigos durante o processo de inicialização do sistema.

03

Ponto 3

Conhecida como CVE-2020-10713 e apelidada de "BootHole", a vulnerabilidade causa uma inundação de buffer no GRUB2, sucessor do GRUB (Grand Unified Bootloader), um software que carrega o sistema operacional (SO) na memória quando iniciado.

04

Ponto 4

A falha afeta todos os sistemas operacionais (SO) com Secure Boot (Modo Seguro), um componente projetado para proteger o processo de inicialização contra ataques.

05

Ponto 5

Além disso, a vulnerabilidade afeta os sistemas mesmo que não estejam usando o GRUB2. "Quase todas as versões assinadas do GRUB2 são vulneráveis, o que significa que praticamente todas as distribuições Linux são afetadas.

06

Ponto 6

Além disso, o GRUB2 suporta outros sistemas operacionais, kernels e hipervisores como o Xen.

Leia a matéria completa

Pesquisadores de uma empresa especializada em segurança corporativa, Eclypsium, descobriram uma séria vulnerabilidade no carregador de boot GRUB2 que pode

Abrir matéria completa

TecFoco

Abrir matéria completa