Уязвимость Блокировки Экрана В Astra Linux Special Edition (Смоленск)

В этой статье мы рассмотрим одну очень интересную уязвимость в «отечественной» операционной системе Astra Linux, и так, начнем…

Уязвимость блокировки экрана в Astra Linux Special Edition (Смоленск)

Astra Linux — операционная система специального назначения на основе ядра Linux, созданная для комплексной защиты информации и построения безопасных автоматизированных систем.

Производитель разрабатывает базовую версию Astra Linux — Common Edition (общего назначения) и ее модификацию Special Edition (специального назначения):

  1. издание общего назначения – Common Edition – предназначено для среднего и малого бизнеса, образовательных учреждений;
  2. издание специального назначения – Special Edition – предназначено для автоматизированных систем в защищенном исполнении, обрабатывающих информацию с уровнем безопасности «совершенно секретно» включительно.

Изначально уязвимость в блокировщике экрана была обнаружена в операционной системе Astra Linux Common Edition v2.12; оно появляется, когда компьютер находится в заблокированном состоянии и если на этом этапе изменено разрешение экрана.

В частности, в виртуальных средах (VMWare, Oracle Virtualbox) содержимое рабочего стола отображается полностью без авторизации.

Эта уязвимость также была успешно использована в Astra Linux Special Edition v1.5. Возможно, есть возможность получать информацию с физических машин, используя несколько мониторов с разным разрешением.

Ниже видео с демонстрацией на Astra Linux Special Edition v1.5 (станция заблокирована, изменено расширение окна станции):

Уязвимость блокировки экрана в Astra Linux Special Edition (Смоленск)

Скриншот из видео (фрагмент данных на рабочем столе):

Уязвимость блокировки экрана в Astra Linux Special Edition (Смоленск)

В целом можно сделать вывод, что эксплуатация данной бреши позволит тайно ознакомиться с содержимым документов (в том числе ограниченного доступа), открытых на рабочем столе заблокированной станции Astra Linux, что приведет к утечке данного типа.

информации.

Теги: #информационная безопасность #Исследования и прогнозы в ИТ #уязвимости #astra linux #common edition #special edition #блокировка экрана

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.