«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
20 05 2024
  • $
    387.60
  • RUBLE
    4.26
  • 420.12
WEATHER
+10.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

Իսլանդիայում գործարկվել է օդից ածխաթթու գազ որսացող ամենամեծ գործարանը 

17:48 17.05.2024

Իսլանդիայում գործարկվել է օդից ածխաթթու գազ որսացող ամենամեծ գործարանը 

Իսլանդիայում սկսել է գործել աշխարհում ամենամեծ գործարանը, որը նախատեսված է օդից ածխաթթու գազը ներծծելու և այն ժայռի վերածելու համար, հայտնել են շվեյցարական Climeworks-ը և իսլանդական Carbfix-ը, փոխանցում է Հիդրոօդերևութաբանության և մոնիթորինգի կենտրոնը: Orca անվանումը ստացած այս գործարանը կարող է ամեն տարի օդից դուրս բերել 4000 տոննա ածխաթթու գազ, որը, ըստ ԱՄՆ շրջակա միջավայրի պաշտպանության գործակալության, […] ...

Կիբեռանվտանգության շաբաթ 2024. երիտասարդ մասնագետների հզորացում

14:55 16.05.2024

Կիբեռանվտանգության շաբաթ 2024. երիտասարդ մասնագետների հզորացում

ՀՀ կենտրոնական բանկը, «Ձեռնարկությունների ինկուբատոր» հիմնադրամը, «Ձեռնարկությունների ինկուբատոր» հիմնադրամի CyHub Armenia կիբեռանվտանգության նախաձեռնությունը և Հայաստանի տեղեկատվական համակարգերի գործակալությունը կազմակերպում են Կիբեռանվտանգության շաբաթ, որն այս տարի տեղի կունենա մայիսի 18-26-ը։ Նպատակն է երիտասարդ մասնագետների շրջանում խթանել գիտելիքի, հմտությունների և փորձի փոխանակումը, խրախուսել կիբեռանվտանգության ոլորտում նոր կապերի ձևավորումը։ Կիբեռանվտանգության շաբաթը կմեկնարկի «BSides Yerevan 2024» կիբեռանվտանգության ոչ ֆորմալ […] ...

Արեգակի վրա տեղի է ունեցել 2017 թվականից ի վեր ամենահզոր բռնկումներից մեկը

22:45 14.05.2024

Արեգակի վրա տեղի է ունեցել 2017 թվականից ի վեր ամենահզոր բռնկումներից մեկը

Գիտնականները Արեգակի վրա ամենաբարձր՝ X դասի հզոր բռնկում են գրանցել: Վերջին նման բռնկումը գրանցվել է 2017 թվականին, ՏԱՍՍ-ին հայտնել են Կիրառական երկրաֆիզիկայի ինստիտուտից (IPG): «Մայիսի 14-ին 16 րոպե տևողությամբ X8.7 բռնկում է գրանցվել 3664 (S18W89) արևային բծերի խմբում ռենտգենյան ճառագայթների տիրույթում»,- ասվում է հաղորդագրության մեջ։   ...

Հայտնի է դարձել վերջին 20 տարվա ամենաուժեղ մագնիսական փոթորկի վնասը

23:59 12.05.2024

Հայտնի է դարձել վերջին 20 տարվա ամենաուժեղ մագնիսական փոթորկի վնասը

Մայիսի 11-ի ուժեղ մագնիսական փոթորիկը միայն փոքր խափանումներ է առաջացրել էլեկտրացանցում, կապի համակարգերում և արբանյակներում։ Այս մասին հայտնում է Associated Press-ը։ Մայիսի 11-ի առավոտյան SpaceX-ի Starlink արբանյակային ինտերնետային ծառայության կայքը հայտնել է, որ ծառայության որակը վատացել է: Բայց, ի վերջո, փոթորիկը էական վնաս չի պատճառել։ ԱՄՆ Արտակարգ իրավիճակների կառավարման դաշնային գործակալությունը (FEMA) և Էներգետիկայի նախարարությունը […] ...

Գիտնականներն առաջարկել են Երկրի մայրցամաքների առաջացման նոր տեսություն

16:35 12.05.2024

Գիտնականներն առաջարկել են Երկրի մայրցամաքների առաջացման նոր տեսություն

Փենսիլվանիայի համալսարանի ամերիկացի գիտնականները նկարագրել են կրատոնների առաջացման մեխանիզմը՝ մայրցամաքային ընդերքի հնագույն և հսկայական տարածքներ, որոնք ապահովում են մայրցամաքների կայունությունը։ Հետազոտությունը հրապարակվել է Nature գիտական ​​ամսագրում։ Նոր տեսության համաձայն՝ մայրցամաքները մոլորակի օվկիանոսներից չեն առաջացել որպես կայուն ցամաքային զանգվածներ։ Ավելի հավանական է, որ մոտ 3 միլիարդ տարի առաջ թարմ ժայռերի վրա անձրևի և քամու գործողությունը շարժման […] ...

Գիտնականները հավի ճարպը վերածել են էներգիա կուտակող գերկոնդենսատորի

16:11 12.05.2024

Գիտնականները հավի ճարպը վերածել են էներգիա կուտակող գերկոնդենսատորի

Յուննամի համալսարանի հարավկորեացի գիտնականները մշակել են հավի ճարպը ածխածնային էլեկտրոդների վերածելու տեխնոլոգիա՝ գերկոնդենսատորների համար, որոնք կարող են էներգիա կուտակել: Հետազոտությունը հրապարակվել է ACS Applied Materials & Interface (ACS AMI) գիտական ​​ամսագրում։ Թիմը հալեցրել է հավի ճարպը և այրել այն գազի միջոցով: Հետո նրանք հավաքել են ստացված մուրը և զննել մանրադիտակի տակ։ Վերլուծությունը ցույց է տվել, […] ...

BACK_TO_TOP