«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
30 04 2025
  • $
    389.94
  • RUBLE
    4.80
  • 443.01
WEATHER
+18.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

Առաջարկվում է արգելել ՀՀ սահմանային անցակետերում, հյուրանոցներում շահումով խաղի, խաղատան կամ վիճակախաղի գովազդի տեղադրումը

16:20 30.04.2025

Առաջարկվում է արգելել ՀՀ սահմանային անցակետերում, հյուրանոցներում շահումով խաղի, խաղատան կամ վիճակախաղի գովազդի տեղադրումը

Օրենքի ընդունման անհրաժեշտությունը պայմանավորված է խաղային գովազդների տեղակայման սահմանափակման անհրաժեշտությամբ: Առաջարկվում է արգելք սահմանել ՀՀ սահմանային մուտքի կետերում, ինչպես նաեւ հյուրանոցային տնտեսության օբյեկտներում շահումով խաղի, ինտերնետ շահումով խաղի, խաղատան կամ խաղասրահի կամ վիճակախաղի գովազդի տեղադրման համար: Պատգամավոր Նարեկ Ղահրամանյանի հեղինակած ««Գովազդի մասին» օրենքում փոփոխություն կատարելու մասին» օրենքի նախագիծն առաջին ընթերցմամբ քննարկվել է Տնտեսական հարցերի մշտական […] ...

«Բայերը» նոր գլխավոր մարզիչ է փնտրում, թեկնածունեևրից մեկը Չավին է

16:15 30.04.2025

«Բայերը» նոր գլխավոր մարզիչ է փնտրում, թեկնածունեևրից մեկը Չավին է

«Բայերը» նոր գլխավոր մարզիչ է փնտրում, գրում է Kicker-ը: Լևերկուզենյան թիմի գլխավոր մարզիչ Խաբի Ալոնսոն, ամենայն հավանականությամբ, մրցաշրջանի ավարտից հետո կգլխավորի «Ռեալը», և ակումբում արդեն տարբերակներ են դիտարկում նրան փոխարինելու համար: «Բայերի» դիտակետում են «Բարսելոնայի» նախկին գլխավոր մարզիչ Չավի Էրնանդեսը, «Մանչեսթեր Յունայթեդի» նախկին գլխավոր մարզիչ Էրիկ Տեն Հագը, և «Ռեալ Սոսյեդադը» գլխավորող Իմանոլ Ալգուասիլը, որն […] ...

Հանրապետության նախագահն ընդունել է Եվրամիության պատվիրակության ղեկավարին

16:13 30.04.2025

Հանրապետության նախագահն ընդունել է Եվրամիության պատվիրակության ղեկավարին

Հանրապետության նախագահ Վահագն Խաչատուրյանն ընդունել է Հայաստանում Եվրոպական միության պատվիրակության ղեկավար, արտակարգ և լիազոր դեսպան Վասիլիս Մարագոսին: Նախագահ Խաչատուրյանը ողջունել է ԵՄ պատվիրակության ղեկավարին և ընդգծել, որ Հայաստան-ԵՄ հարաբերությունները վերջին տարիներին դինամիկ կերպով զարգանում են՝ ընդգրկելով համագործակցության նոր ձևաչափեր և ոլորտներ։ Վասիլիս Մարագոսը շնորհակալություն է հայտնել ընդունելության համար և վերահաստատել է իր հանձնառությունը՝ շարունակելու ներդնել […] ...

Ընդունվում են կինոնախագծերի պետական ֆինանսավորման մրցույթի հայտեր

16:10 30.04.2025

Ընդունվում են կինոնախագծերի պետական ֆինանսավորման մրցույթի հայտեր

Հայաստանի կինոյի հիմնադրամը հայտարարում է մրցույթ՝ ազգային ֆիլմերի նախագծերի պետական ֆինանսավորման տրամադրման նպատակով: Մրցույթն անցկացվում է հետևյալ խմբավորմամբ և անվանակարգերում. լիամետրաժ՝ խաղարկային, վավերագրական ու անիմացիոն, կարճամետրաժ՝ խաղարկային, վավերագրական և անիմացիոն: Մրցույթն իրականացվում է՝ համաձայն Հայաստանի կինոյի հիմնադրամի տնօրենի 2025 թ. ապրիլի 18-ի N 57-Լ հրամանով հաստատված՝ ազգային ֆիլմերի նախագծերի պետական ֆինանսավորման տրամադրման մրցույթների կազմակերպման և անցկացման […] ...

Կապահովվի Արարատ համայնքի տիպային մարզահամալիրի կառուցման ծրագրի իրականացումը

16:04 30.04.2025

Կապահովվի Արարատ համայնքի տիպային մարզահամալիրի կառուցման ծրագրի իրականացումը

Կառավարությունն ընդունել է «Գույք հետ վերցնելու և ամրացնելու մասին» որոշում՝ Արարատ համայնքի տիպային մարզահամալիրի կառուցման ծրագրի գործընթացի իրականացման անհրաժեշտությամբ պայմանավորված: Նախատեսվում է, ՀՀ սեփականություն հանդիսացող Արարատի մարզի Արարատ համայնքի Շահումյան 62/2 հասցեում գտնվող անշարժ գույքը հետ վերցնել Պետական գույքի կառավարման կոմիտեից և ամրացնել ԿԳՄՍ նախարարությանը՝ մարզահամալիրի կառուցման նպատակով: Մարզադահլիճի կառուցման աշխատանքների ավարտից հետո, սահմանված կարգով […] ...

Երևանի 4 համայնքում փոշու պարունակությունը գերազանցել է սահմանային թույլատրելի կոնցենտրացիան

15:59 30.04.2025

Երևանի 4 համայնքում փոշու պարունակությունը գերազանցել է սահմանային թույլատրելի կոնցենտրացիան

«Հիդրոօդերևութաբանության և մոնիթորինգի կենտրոն» ՊՈԱԿ-ը ներկայացրել է Երևանում մթնոլորտային օդի որակը ապրիլի 23-29-ը։ Փոշու պարունակությունը գերազանցել է սահմանային թույլատրելի կոնցենտրացիան․ ◾️ Կենտրոն վարչական շրջանում՝ ապրիլի 25-ին, 27-ին և 28-ին, ◾️ Շենգավիթում՝ ապրիլի 26-ին և 28-ին, ◾️ Նոր Նորքում՝ ապրիլի 26-ին և 28-ին, ◾️ Արաբկիրում՝ չի գերազանցել։ Ազոտի երկօքսիդի պարունակությունը գերազանցել է․ ◾️ Նոր Նորքում՝ ապրիլի […] ...

BACK_TO_TOP