Vulnerabilidad XZ: escáner de puerta trasera XZ gratuito

Bitdefender_Noticias

Compartir publicación

Bitdefender Labs ofrece un escáner gratuito que las empresas pueden utilizar para comprobar sus sistemas de TI en busca de la vulnerabilidad CVE-29-2024 en la biblioteca de compresión de datos ampliamente utilizada XZ Utils, que se conoció el 2024 de marzo de 3094.

El escáner gratuito Bitdefender XZ Backdoor busca específicamente esta vulnerabilidad. Programado en Go y probado inicialmente en Fedora, Debian y un contenedor Debian, ofrece varias ventajas:

  • Portabilidad a varios sistemas Linux sin instalaciones de software adicionales
  • Varios modos de escaneo: en el modo de escaneo rápido preestablecido, la herramienta busca sistemas infectados y se enfoca en la biblioteca liblzma que utiliza el demonio SSH respectivo (ssshd). En el análisis completo, la herramienta identifica todas las bibliotecas de un sistema y busca bibliotecas liblzma, incluso si el sshd no las está utilizando.
  • Diferentes modos de detección: en la coincidencia de versiones de la biblioteca, la herramienta identifica las versiones vulnerables de liblzma (5.6.0 y 5.6.1). En la comparación de contenido de malware, el escáner busca secuencias de bytes que se inyectaron durante la compilación de la biblioteca.

Escaneo rápido de XZ Backdoor para mayor seguridad en la red

Para un escaneo efectivo, los usuarios necesitan privilegios de root. En general, Bitdefender recomienda identificar sistemas potencialmente vulnerables en la red de la empresa utilizando la herramienta osquery. Esto también es compatible con la plataforma Bitdefender GravityZone, que identifica automáticamente las versiones vulnerables de XZ Utils.

Más en Github.com


Acerca de Bitdefender

Bitdefender es líder mundial en soluciones de ciberseguridad y software antivirus, y protege más de 500 millones de sistemas en más de 150 países. Desde su fundación en 2001, las innovaciones de la compañía han brindado regularmente excelentes productos de seguridad y protección inteligente para dispositivos, redes y servicios en la nube para clientes privados y empresas. Como proveedor elegido, la tecnología de Bitdefender se encuentra en el 38 por ciento de las soluciones de seguridad implementadas en el mundo y cuenta con la confianza y el reconocimiento de profesionales de la industria, fabricantes y consumidores por igual. www.bitdefender.de


Artículos relacionados con el tema

Vulnerabilidad XZ: escáner de puerta trasera XZ gratuito

Bitdefender Labs ofrece un escáner gratuito que las empresas pueden utilizar para actualizar sus sistemas de TI, anunciado el 29 de marzo de 2024. ➡ Leer más

Identidades seguras de las máquinas

Un fabricante alemán de seguridad informática lanza la nueva versión de TrustManagementAppliance. La solución de gestión de claves y PKI proporciona capacidades de gestión del ciclo de vida de los certificados. ➡ Leer más

Ciberataques patrocinados por el estado

Un informe del Equipo de Respuesta a Emergencias de TI de la Unión Europea (CERT-EU) informa de un gran número de ataques de phishing patrocinados por estados en 2023 ➡ Leer más

Los piratas informáticos paralizan la base de datos económica Genios

Bibliotecas, universidades y empresas actualmente no tienen acceso a la base de datos económica del proveedor Genios, filial de la FAZ ➡ Leer más

FortiOS y FortiProxy con una vulnerabilidad altamente peligrosa

Fortinet informa una vulnerabilidad con una puntuación CVSS de 7.5 para FortiOS y FortiProxy y, por lo tanto, se considera altamente peligrosa. Los atacantes podrían ➡ Leer más

Posible acceso a la red: impresora Lexmark SMB con vulnerabilidad de seguridad 8.6

Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en los dispositivos Lexmark SMB más nuevos. En algunos casos, un atacante puede ➡ Leer más

Phishing: Facturas peligrosas de despachos de abogados

El Threat Fusion Center (TFC), división de BlueVoyant, ha destapado la campaña de phishing "NaurLegal" con facturas falsas de despachos de abogados ➡ Leer más

Nuevo peligro: AI DarkGemini cumple los deseos de los hackers

Además de AI Gemini de Google, ahora ha aparecido DarkGemini que cumple los deseos de los cibermafiosos y creadores de malware. Aún quedan primeras ediciones. ➡ Leer más