Linux 启动漏洞可绕过现代 Linux 系统的安全启动保护
现代Linux发行版存在一个重大漏洞 ,启启动攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制 。动漏洞
该攻击利用系统启动失败时可访问的绕过调试shell,注入持久性恶意软件 ,现代x系这些恶意软件可在系统重启后继续存活,安全即使用户输入了加密分区的保护正确密码仍能维持访问权限。

据Alexander Moch指出,安全该漏洞的保护核心在于初始内存文件系统(initramfs)——这是香港云服务器Linux启动过程中用于解密根分区的关键组件。
与内核镜像和模块不同,启启动initramfs本身通常未经签名,动漏洞在安全链中形成了可被利用的绕过缺口。当用户多次输入加密根分区的错误密码后 ,源码下载多数发行版会在超时后自动进入调试shell 。
攻击者可通过该调试shell挂载包含专用工具和脚本的外部USB驱动器 。攻击流程包括:使用unmkinitramfs命令解包initramfs,将恶意钩子注入scripts/local-bottom/目录 ,然后重新打包修改后的initramfs。
Moch研究中展示的云计算关键脚本如下:

该恶意钩子会在根分区解密后执行 ,将文件系统重新挂载为可写状态并建立持久性访问。由于攻击遵循常规启动流程且未修改已签名的内核组件 ,因此能规避传统防护机制。
各发行版受影响情况多发行版测试显示不同程度的易受攻击性 :
Ubuntu 25.04仅需三次错误密码尝试即可获得调试shell访问Debian 12可通过长按RETURN键约一分钟触发Fedora 42和AlmaLinux 10的默认initramfs缺少usb_storage内核模块,服务器租用但攻击者可通过Ctrl+Alt+Delete触发重启并选择救援条目绕过限制值得注意的是,OpenSUSE Tumbleweed因其默认启动分区加密实现方式而对此攻击免疫。安全专家将该漏洞归类为"邪恶女仆"攻击场景 ,需要短暂物理接触目标系统。
缓解措施有效防护方案包括 :
(1) 修改内核命令行参数:
Ubuntu系添加panic=0Red Hat系添加rd.shell=0 rd.emergency=halt 这些参数强制系统在启动失败时直接停止而非提供调试shell(2) 其他防护措施:
配置引导加载程序密码要求启用SSD原生加密对启动分区实施LUKS加密(3) 高级解决方案 :
统一内核镜像(UKI):将内核与initramfs合并为单一签名二进制文件可信平台模块(TPM) :将initramfs完整性度量值存入平台配置寄存器(PCR)相关文章

报告称微软 Skype 移动应用存在严重漏洞,可轻易泄露用户 IP 地址
8 月 29 日消息,据404Media.co报道,微软的 Skype 移动应用存在一个严重的漏洞,可能导致黑客通过发送一个链接就能检测到用户的 IP 地址。该漏洞只需利用 Skype 的文本消息功能2025-12-07
iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
随着技术的不断发展,移动操作系统也在不断升级。本文将以iPhone6s两个系统版本9.3.2和10.3.1为主题,比较和分析它们的特点、优势以及不同之处。希望通过对两个版本的详细介绍,读者能够更好地了2025-12-07
使用戴尔硬盘安装系统的完整教程(戴尔硬盘安装系统,快速简便的步骤指南)
戴尔是一家知名的计算机硬件制造商,其硬盘是许多用户选择安装操作系统的首选。本文将为您提供详细的指导,帮助您使用戴尔硬盘顺利安装系统。无论您是新手还是有经验的用户,本教程都将为您解决安装过程中遇到的问题2025-12-07
联想E430c换屏幕教程(轻松学会如何更换联想E430c的屏幕)
联想E430c是一款性能出色的笔记本电脑,但在长时间使用后,屏幕可能会出现故障或损坏。本文将为您详细介绍如何更换联想E430c的屏幕,帮助您解决屏幕问题,使您的电脑焕然一新。1.准备工作:了解所需工具2025-12-07
涉及美国海岸警卫队,法国国防技术制造商 Exail暴露了数据库访问权限
Cybernews 研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。Exail于 2022 年由 ECA Group 和 iXblue 合2025-12-07
数据中心基础设施的运营和发展,以及其对电力、水和其他资源的需求,使之日益成为公众争论的话题。虽然数字技术可以为当今社会的许多行业组织的业务运营带来显著改善,但欧洲可持续基础设施联盟(SDIA)及其成员2025-12-07

最新评论