Pentru cei care nu cunosc Canonical, aceasta este o companie stabilită în Regatul Unit, fondată și finanțată de Mark Shuttleworth de origine sud-africană. Compania se ocupă de dezvoltarea de software pentru computere și comercializează servicii orientate către Ubuntu, Sistemul de operare Gnu / Linux și aplicații bazate pe software gratuit.
În cazul GRUB sau Grand Unified BootloaderPutem spune că este folosit pentru a porni unul sau mai multe sisteme de operare pentru același computer, este ceea ce este cunoscut sub numele de boot manager, total open source.
Acum, vom vorbi despre Vulnerabilitate Zero-Day în GRUB2. Acest lucru a fost găsit pentru prima dată de Ismael Ripoll și Hector Marco, doi dezvoltatori de la Universitatea din Valencia din Spania. Practic este utilizarea incorectă a cheii de ștergere, atunci când configurația de pornire este implementată de securitate prin parolă. Este utilizarea incorectă a combinațiilor de tastatură, unde apăsarea oricărei taste poate ocoli introducerea parolei. Această problemă este localizată în pachete amonte și evident fac informațiile stocate în computer foarte vulnerabile.
În cazul Ubuntu, mai multe versiuni prezintă acest defect de vulnerabilitate, ca multe distribuții care se bazează pe acesta.
Printre versiunile afectate de Ubuntu avem:
- Ubuntu 15.10
- Ubuntu 15.04
- Ubuntu 14.04 LTS
- Ubuntu 12.04 LTS
Problema poate fi corectată prin actualizarea sistemului în versiunile următoarelor pachete:
- Ubuntu 15.10: grub2-comun a 2.02 ~ beta2-29ubuntu0.2
- Ubuntu 15.04: grub2-comun a 2.02 ~ beta2-22ubuntu1.4
- Ubuntu 14.04 LTS: grub2-comun a 2.02 ~ beta2-9ubuntu1.6
- Ubuntu 12.04 LTS: grub2-comun a 1.99-21ubuntu 3.19
După actualizare, este necesar să reporniți computerul pentru a face toate modificările pertinente.
Amintiți-vă că această vulnerabilitate ar putea fi utilizată pentru a ocoli parola GRUB, deci este recomandat să efectuați actualizarea pentru a rămâne în siguranță.