xaker

Обзор эксплоитов #204. Проблема с аутентификацией в GRUB 2

  • суббота, 23 января 2016 г. в 02:11:17
https://xakep.ru/2016/01/22/exploits-204/
Для подписчиков
Сегодня мы разберем возможность выполнения своего кода в Linux и в Windows. В опенсорсной ОС провинился загрузчик GRUB: в нем нашли способ обойти авторизацию и добраться до консоли восстановления, причем уязвимость существует еще с 2009 года. В Windows «недокументированные возможности» нашли в стандартном медиаплеере: он при определенных условиях позволяет исполнять JavaScript.