Backdoor critico CVSS 10.0 in XZ per Linux

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Il BSI ha emesso un avviso su una vulnerabilità critica 10.0 nello strumento XZ all'interno di Linux. Sono interessate solo Fedora 41 e Fedora Rawhide della famiglia Red Hat. Poiché la vulnerabilità è ormai divenuta nota ai media, si possono prevedere anche degli attacchi.

Il BSI, l'Ufficio federale per la sicurezza informatica, avverte di una vulnerabilità critica diffusa da malware nelle distribuzioni Linux.Il provider open source Red Hat ha annunciato il 29.03.2024 marzo 5.6.0 che nelle versioni 5.6.1 e 2024 è stato scoperto un codice dannoso negli strumenti e nelle librerie "xz" che consentono di aggirare l'autenticazione in sshd tramite systemd. La vulnerabilità è stata pubblicata come CVE-3094-XNUMX.

Librerie contaminate nel pacchetto di download

L'iniezione, inclusa nelle versioni xz 5.6.0 e 5.6.1, è offuscata e inclusa completamente solo nel pacchetto di download: l'unica cosa che manca nella distribuzione Git è la macro che attiva la creazione del codice dannoso. Questo agisce poi con sshd, il servizio che garantisce all'utente l'accesso al sistema utilizzando il protocollo SSH.

Finora solo Fedora 41 e Fedora Rawhide sono interessate all'interno della famiglia Red Hat. Nessuna versione di Red Hat Enterprise Linux (RHEL) è interessata. Tuttavia, esiste la possibilità che anche altre distribuzioni possano essere interessate.

Punteggio CVSS – 10 su 10

La vulnerabilità è stata valutata “critica” con il punteggio CVSS più alto possibile – 10 su 10. Sono ora disponibili ulteriori dettagli sullo sfruttamento di CVE-2024-3094. Anche diversi distributori Linux hanno pubblicato dichiarazioni sulla questione di quali sistemi operativi potrebbero essere interessati.

xz è un formato di compressione dati universale incluso in quasi tutte le distribuzioni Linux, sia progetti di comunità che distribuzioni di prodotti commerciali. In sostanza, aiuta a comprimere (e quindi decomprimere) formati di file di grandi dimensioni in dimensioni più piccole e più gestibili per la condivisione tramite il trasferimento di file.

La vulnerabilità ha ricevuto molta attenzione da parte del pubblico da quando le prime informazioni sono state pubblicate il 29 marzo. In combinazione con il suo punteggio CVSS critico, si può presumere che i tentativi di attacco avverranno a breve termine.

Maggiori informazioni su BSI.Bund.de

 


Informazioni sull'Ufficio federale per la sicurezza delle informazioni (BSI)

L'Ufficio federale per la sicurezza informatica (BSI) è l'autorità federale per la sicurezza informatica e il progettista della digitalizzazione sicura in Germania. La missione: la BSI, in qualità di autorità federale per la sicurezza informatica, progetta la sicurezza delle informazioni nella digitalizzazione attraverso la prevenzione, il rilevamento e la risposta per lo stato, le imprese e la società.


 

Articoli relativi all'argomento

Backdoor critico CVSS 10.0 in XZ per Linux

Il BSI ha emesso un avviso su una vulnerabilità critica 10.0 nello strumento XZ all'interno di Linux. Quelli colpiti sono: ➡ Leggi di più

Malware Apple in aumento

Nel suo rapporto annuale Security 360 per il 2023, Jamf mostra che le minacce malware per ➡ Leggi di più

Google nomina 97 vulnerabilità zero-day osservate

Esistono molte vulnerabilità zero-day, ma non tutte sono ampiamente sfruttate. Google e Mandiant hanno osservato 97 vulnerabilità zero-day in modo così grave ➡ Leggi di più

Il rapporto mostra le PMI nel mirino

Il furto di dati e identità rappresenta la minaccia più grande per le piccole e medie imprese: le PMI. Quasi il 50 per cento ➡ Leggi di più

BKA distrugge il mercato della rete oscura “Nemesis Market”

L'Ufficio federale della polizia criminale BKA ha chiuso il mercato illegale della darknet “Nemesis Market”. La piattaforma con oltre 150.000 utenti ha consentito il commercio di massa ➡ Leggi di più

Molte aziende sono vulnerabili al phishing dei codici QR

Con l’aumento degli attacchi di phishing tramite codici QR, i nuovi dati di un recente rapporto fanno luce su quanto siano effettivamente impreparate le aziende ➡ Leggi di più

BSI: Migliaia di server MS Exchange con vulnerabilità critiche

Il BSI – Ufficio federale per la sicurezza informatica – ha messo in guardia più volte in passato sulle vulnerabilità di Exchange ➡ Leggi di più

La vulnerabilità nel tachigrafo potrebbe essere infettata dal worm

Secondo i ricercatori della Colorado State University, oltre 14 milioni di camion statunitensi potrebbero presentare vulnerabilità nei tachigrafi elettronici standard ➡ Leggi di più