XZ for Linux の重要な CVSS 10.0 バックドア

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

BSI は、Linux 内の XZ ツールの 10.0 の重大な脆弱性について警告を発しました。 Red Hat ファミリの Fedora 41 と Fedora Rawhide のみが影響を受けます。この脆弱性はメディアで知られるようになったため、攻撃も予想されます。

BSI (連邦情報セキュリティ局) は、Linux ディストリビューションにマルウェアによって配布される重大な脆弱性について警告し、オープンソース プロバイダーである Red Hat は 29.03.2024 年 5.6.0 月 5.6.1 日、バージョン 2024 および 3094 で悪意のあるコードが発見されたと発表しました。 sshd での認証を systemd 経由でバイパスできるようにする「xz」ツールとライブラリ。この脆弱性は CVE-XNUMX-XNUMX として公開されました。

ダウンロード パッケージ内の汚染されたライブラリ

xz バージョン 5.6.0 および 5.6.1 に含まれるインジェクションは難読化されており、完全にダウンロード パッケージにのみ含まれています。Git ディストリビューションに含まれていないのは、悪意のあるコードの作成をトリガーするマクロだけです。これは、SSH プロトコルを使用してユーザーにシステムへのアクセスを許可するサービスである sshd と連携して機能します。

これまでのところ、Red Hat ファミリ内で影響を受けるのは Fedora 41 と Fedora Rawhide だけです。 Red Hat Enterprise Linux (RHEL) のどのバージョンも影響を受けません。ただし、他のディストリビューションも影響を受ける可能性があります。

CVSS スコア – 10 点中 10 点

この脆弱性は、可能な限り最高の CVSS スコア (10 点中 10 点) で「重大」と評価されました。 CVE-2024-3094 の悪用に関する詳細が現在入手可能です。さまざまな Linux ディストリビュータも、どのオペレーティング システムが影響を受ける可能性があるかという問題に関する声明を発表しました。

xz は、コミュニティ プロジェクトと商用製品ディストリビューションの両方の、ほぼすべての Linux ディストリビューションに含まれているユニバーサル データ圧縮形式です。基本的に、大きなファイル形式を、ファイル転送を通じて共有するために、より小さく管理しやすいサイズに圧縮 (および解凍) するのに役立ちます。

この脆弱性は、29 月 XNUMX 日に最初の情報が公開されて以来、多くの注目を集めてきました。重大な CVSS スコアと併せて、攻撃の試みは短期間に行われると想定できます。

詳細は BSI.Bund.de をご覧ください

 


連邦情報セキュリティ局 (BSI) について

連邦情報セキュリティ局 (BSI) は、連邦のサイバー セキュリティ機関であり、ドイツにおける安全なデジタル化の設計者です。 ミッション ステートメント: BSI は、連邦のサイバー セキュリティ機関として、州、企業、社会の防止、検出、および対応を通じて、デジタル化における情報セキュリティを設計します。


 

トピックに関連する記事

XZ for Linux の重要な CVSS 10.0 バックドア

BSI は、Linux 内の XZ ツールの 10.0 の重大な脆弱性について警告を発しました。影響を受けるのは次のとおりです。 ➡続きを読む

Apple マルウェアが増加中

Jamf は、360 年のセキュリティ 2023 年次レポートで、次のようなマルウェアの脅威を示しています。 ➡続きを読む

Google、観察された97件のゼロデイ脆弱性を特定

ゼロデイ脆弱性は数多くありますが、そのすべてが広く悪用されているわけではありません。 Google と Mandiant は、深刻な問題を引き起こす 97 件のゼロデイ脆弱性を観察しました。 ➡続きを読む

レポートでは中小企業が注目されていることが示されている

データと個人情報の盗難は、中小企業、SMB にとって最大の脅威です。ほぼ50パーセント ➡続きを読む

BKAがダークネットマーケットプレイス「ネメシスマーケット」を破壊

連邦刑事警察局BKAは、違法なダークネット市場「ネメシス・マーケット」を閉鎖した。 150.000 人を超えるユーザーがいるプラットフォームで大量取引が可能 ➡続きを読む

多くの企業が QR コード フィッシングに対して脆弱です

QR コードフィッシング攻撃が増加する中、最近のレポートからの新しいデータにより、企業が実際にどれほど準備不足であるかが明らかになりました。 ➡続きを読む

BSI: 重大な脆弱性を持つ数千の MS Exchange サーバー

BSI (連邦情報セキュリティ局) は、Exchange の脆弱性について過去に何度か警告してきました。 ➡続きを読む

タコグラフの脆弱性によりワームに感染する可能性がある

コロラド州立大学の研究者らによると、14万台を超える米国のトラックの標準的な電子タコグラフに脆弱性がある可能性がある ➡続きを読む