В Ubuntu 14.04 устранена уязвимость, допускающая вход в заблокированный экран без пароля
Интересно, что в выпущенном обновлении с устранением уязвимости исправлено лишь частное проявление проблемы. Практически сразу выявлен обходной путь эксплуатации, позволяющий вместо вызова диалога выполнения команд через Alt+F2, запустить эмулятор терминала комбинацией Ctrl+Alt+t. Более того, за несколько дней до релиза Ubuntu 14.04 была устранена другая проблема, позволяющая получить доступ к заблокированному сеансу без пароля через инициирование краха процесса хранителя экрана путём нажатия и удержания клавиши Enter.
Обратим отдельное внимание, что речь ведётся о двух разных уязвимостях: проблема с крахом была устранена в бета-версии до релиза, а проблемы с горячими клавишами присутствуют в релизе.
Дополнение: Несколько минут назад вышло обновление пакетов с устранением проблемы с Ctrl+Alt+t. Также устранена ещё одна уязвимость в индикаторе, отображающем дату и время. Уязвимость позволяет запустить браузер с экрана начального входа в систему с правами unity-greeter.
Источник: http://www.opennet.ru/opennews/art.shtml?num=39685
|
0 | Tweet | Нравится |
|