Xorg锁屏漏洞
2012-01-20 12:54:23
/Linux

Toy上看到的这个漏洞估计是我见过的最搞的一个了。先用

X -version

看一下X的版本号,如果是1.11,启动X的锁屏程序(screensaver/slock之类),然后按Ctrl+Alt+*(是小键盘的*不是8上面的)。然后锁屏就失效了……用Ctrl+Alt+/也有同样效果。

这个帖子是讲得比较好的:http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/,看完了来龙去脉估计也清楚了。

解决方法有二:

Toy上的帖子还是热乎的,不知道还会出现啥样奇葩的评论……

posted by Cyker Way
Name
Email
Homepage
Content
/images/Facebook_32x32.png
/images/Twitter_32x32.png
/images/Feed_32x32.png
Creative Commons divcense