«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
13 07 2025
  • $
    383.91
  • RUBLE
    4.93
  • 448.91
WEATHER
+28.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

«Կկենտրոնանանք բանակի ամրապնդման վրա»․ Մակրոնը հայտարարել է, որ Փարիզը կավելացնի պաշտպանական ծախսերը

23:59 13.07.2025

«Կկենտրոնանանք բանակի ամրապնդման վրա»․ Մակրոնը հայտարարել է, որ Փարիզը կավելացնի պաշտպանական ծախսերը

Ֆրանսիայի իշխանությունները մտադիր են արագացնել պաշտպանական ծախսերի աճը առաջիկա տարիներին. 2027 թվականին դրանք կկազմեն 64 միլիարդ եվրո, ինչը կրկնակի ավելի է, քան 2017 թվականին։ Այս մասին հայտարարել է Հանրապետության նախագահ Էմանուել Մակրոնը երկրի զինվորականներին ուղղված իր ուղերձում։ «Չնայած մենք պլանավորել էինք մինչև 2030 թվականը կրկնապատկել ռազմական բյուջեն, մենք դա կանենք մինչև 2027 թվականը», – ասել  […] ...

Հրդեհ Գրիբոյեդով գյուղում

23:41 13.07.2025

Հրդեհ Գրիբոյեդով գյուղում

Հուլիսի 13-ին, ժամը 19։27-ին Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն, ահազանգ է ստացել, որ Գրիբոյեդով գյուղի սկզբնամասում այրվում է խոտածածկ տարածք։ Դեպքի վայր է մեկնել ՆԳՆ ՓԾ մարզային փրկարարական վարչության հրշեջ-փրկարարական ջոկատներից երեք մարտական հաշվարկ։ Պարզվել է, որ հրդեհը բռնկվել է գյուղի սկզբնամասում գտնվող անասնագոմում ( մոտ 400 քմ)։ Հրդեհը մեկուսացվել է ժամը 20:14-ին, […] ...

Կանադայի վարչապետը զգուշացրել է երկրի արևելքում անտառային հրդեհների ահագնանալու մասին

23:30 13.07.2025

Կանադայի վարչապետը զգուշացրել է երկրի արևելքում անտառային հրդեհների ահագնանալու մասին

Կանադայի վարչապետ Մարկ Քարնին զգուշացրել է վերջին օրերին երկրի արևելքում բռնկվող լայնածավալ անտառային հրդեհների ակտիվացման մասին։ «Անտառային հրդեհները սաստկանում են, մասնավորապես Մանիտոբայում, Սասկաչևանում և Օնտարիոյում: Բոլոր կանադացիների անունից ես խորին շնորհակալություն եմ հայտնում այս ճգնաժամի առաջնագծում գտնվող մեր բոլոր առաջին արձագանքողներին: Կառավարությունը համագործակցում է բնակիչների և պետական ​​գործակալությունների հետ՝ այս ավերիչ հրդեհների դեմ պայքարելու և […] ...

Գրոսմայստեր Արամ Հակոբյանը զբաղեցրեց 2-րդ հորիզոնականը «Biel Chess Festival 2025» միջազգային մրցաշարի շրջանակներում անցկացված երկու մրցաշարերում

23:07 13.07.2025

Գրոսմայստեր Արամ Հակոբյանը զբաղեցրեց 2-րդ հորիզոնականը «Biel Chess Festival 2025» միջազգային մրցաշարի շրջանակներում անցկացված երկու մրցաշարերում

Գրոսմայստեր Արամ Հակոբյանը զբաղեցրեց 2-րդ հորիզոնականը «Biel Chess Festival 2025» միջազգային մրցաշարի շրջանակներում անցկացված երկու մրցաշարերում՝ ֆիշերի շախմատում և արագ շախմատում։ Այս մասին հայտնում է Հայաստանի շախմատի ֆեդերացիան։ Լավագույն եռյակը ֆիշերի շախմատի մրցաշարում ունեցավ հետևյալ տեսքը՝ 1-ին տեղ՝ Ռինատ Ջումաբաև 2-րդ տեղ՝ Արամ Հակոբյան 3-րդ տեղ՝ Դանիել Դարդհա Լավագույն եռյակը արագ շախմատի մրցաշարում ունեցավ հետևյալ […] ...

Իսպանիան ՆԱՏՕ-ի ծրագրի շրջանակներում ավելացնում է զինվորականների թիվը

22:46 13.07.2025

Իսպանիան ՆԱՏՕ-ի ծրագրի շրջանակներում ավելացնում է զինվորականների թիվը

Իսպանիայի կառավարությունը մինչև 2035 թվականը երկրի զինված ուժերում զինվորականների թվաքանակը կավելացնի 14,000-ով՝ ՆԱՏՕ-ի առջև երկրի ստանձնած պարտավորությունների շրջանակներում, ուրբաթ օրը հաղորդել է «Pais» թերթը։ «Իսպանիան մինչև 2035 թվականը իր զինվորական անձնակազմի ընդհանուր թիվը կավելացնի 14,000-ով՝ համապատասխան ՆԱՏՕ-ի առջև կառավարության ստանձնած պարտավորությունների։ Համալրման մի մասը տեղի կունենա 2025-2029 թվականներին, մյուս մասը՝ 2030-2034 թվականներին», – գրում է […] ...

Զախարովան ներկայացրել է Լավրովի և Ռուբիոյի բանակցությունների մանրամասները

22:22 13.07.2025

Զախարովան ներկայացրել է Լավրովի և Ռուբիոյի բանակցությունների մանրամասները

Ուկրաինայի հակամարտության հետ կապված հարցերն առաջնահերթություն էին Ռուսաստանի արտաքին գործերի նախարար Սերգեյ Լավրովի և ԱՄՆ պետքարտուղար Մարկո Ռուբիոյի հանդիպման ժամանակ։ Այս մասին հայտարարել է Արտաքին գործերի նախարարության մամուլի խոսնակ Մարիա Զախարովան։ «Ուկրաինայի շուրջ ստեղծված իրավիճակի թեման առաջնահերթ էր», – ասել է նա։ Զախարովան հավելել է, որ քննարկվել են նաև այլ հարցեր և նշել, որ հանդիպումը […] ...

BACK_TO_TOP