«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
30 04 2025
  • $
    389.94
  • RUBLE
    4.80
  • 443.01
WEATHER
+15.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

SHANTNEWS

20:00 30.04.2025

SHANTNEWS

Դատավոր Արտուշ Գաբրիելյանի լիազորությունները կասեցվել են. ԲԴԽ

19:56 30.04.2025

Դատավոր Արտուշ Գաբրիելյանի լիազորությունները կասեցվել են. ԲԴԽ

ԲԴԽ-ն որոշում է կայացրել Երևան քաղաքի առաջին ատյանի ընդհանուր իրավասության քրեական դատարանի դատավոր Արտուշ Գաբրիելյանի լիազորությունները կասեցնելու մասին: «2025 թվականի ապրիլի 29-ին և 30-ին, դռնփակ նիստերում, հիմք ընդունելով Գլխավոր դատախազի կողմից 2025 թվականի ապրիլի 29-ին ներկայացված «ՀՀ Երևան քաղաքի առաջին ատյանի ընդհանուր իրավասության քրեական դատարանի դատավոր Արտուշ Վաչագանի Գաբրիելյանի նկատմամբ հանրային քրեական հետապնդում հարուցելու համաձայնություն […] ...

Վարչապետի գլխավորությամբ քննարկվել է «300 դպրոց, 500 մանկապարտեզ» ծրագրի ընթացքը

19:52 30.04.2025

Վարչապետի գլխավորությամբ քննարկվել է «300 դպրոց, 500 մանկապարտեզ» ծրագրի ընթացքը

Վարչապետ Նիկոլ Փաշինյանի քննարկվել է «300 դպրոց, 500 մանկապարտեզ» ծրագրի ընթացքը: Փոխվարչապետ Տիգրան Խաչատրյանը նշել է, որ 2021-2025թթ․ մեկնարկել և ընթացքի մեջ են 340 դպրոցի կառուցման, վերանորոգման և նախագծման աշխատանքները, որոնք սպասարկելու են շուրջ 130 000 սովորողի: Ընդգծվել է, որ 2021-2025թթ․ ընթացքում շահագործման են հանձնվել 45 դպրոցներ՝ 10 հիմնանորոգված և 35 կառուցված, որոնք սպասարկում են […] ...

Էրդողանն ասել է, որ պաշտպանում է Թրամփի տեսլականը Ուկրաինայի վերաբերյալ

19:46 30.04.2025

Էրդողանն ասել է, որ պաշտպանում է Թրամփի տեսլականը Ուկրաինայի վերաբերյալ

Թուրքիայի նախագահ Ռեջեփ Թայիփ Էրդողանը հայտարարել է, որ «հեռախոսային դիվանագիտություն» է վարում իր ամերիկացի գործընկեր Դոնալդ Թրամփի հետ և աջակցում է Ուկրաինայի հակամարտության կարգավորման նրա տեսլականին։ «Մենք պարոն Թրամփի հետ ժամանակ առ ժամանակ շփվում ենք հեռախոսային դիվանագիտության ձևաչափով: Կարծում եմ, որ նոր շրջանում մեր երկկողմ հարաբերություններն իմ ընկեր Թրամփի հետ բոլորովին այլ խթան կստանան: Մենք […] ...

ԼՂ-ից տեղահանված անձանց սոցիալական աջակցության ծրագրում լրացումներ են արվել

19:39 30.04.2025

ԼՂ-ից տեղահանված անձանց սոցիալական աջակցության ծրագրում լրացումներ են արվել

ԼՂ-ից տեղահանված անձանց առաջնային կարիքների բավարարման, կեցության և այլ ծախսերի համար նախատեսված սոցիալական աջակցության ծրագրում լրացումներ են արվել։ Այս մասին հայտնում են ՀՀ աշխատանքի և սոցիալական հարցերի նախարարությունից: Հաշվի առնելով այն, որ ԼՂ-ից բռնի տեղահանված ընտանիքների համար հաստատված սոցիալական ուղղվածություն ունեցող ծրագրերի լավարկման վերաբերյալ առաջարկների քննարկման համար կպահանջվի որոշակի ժամկետ՝ ընթացիկ ծրագրերում իրականացվել են որոշակի […] ...

«Care for children» կազմակերպության և ՀՀ-ում դիվանագիտական ներկայացուցիչների մասնակցությամբ տեղի է ունեցել կլոր սեղան քննարկում

19:27 30.04.2025

«Care for children» կազմակերպության և ՀՀ-ում դիվանագիտական ներկայացուցիչների մասնակցությամբ տեղի է ունեցել կլոր սեղան քննարկում

Խնամատարության ինստիտուտի զարգացման ու կայացման հեռանկարի վերաբերյալ համաժողովի շրջանակում՝ Աշխատանքի և սոցիալական հարցերի նախարարության նախաձեռնությամբ տեղի է ունեցել հարակից կլոր սեղան քննարկում՝ «Care for children» կազմակերպության և ՀՀ-ում գործունեություն իրականացնող դիվանագիտական ներկայացուցիչների մասնակցությամբ։ Հանդիպման շրջանակում դեսպաններին ներկայացվել է պետության խնամքին ապրող երեխաների համար որպես խնամքի այլընտրանքային ինստիտուտի՝ խնամատարության վերաբերյալ ՀՀ-ում այս պահին առկա պատկերը, ոլորտային […] ...

BACK_TO_TOP