«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
13 07 2025
  • $
    383.91
  • RUBLE
    4.93
  • 448.91
WEATHER
+36.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

ABC. Տեխասում ջրհեղեղի զոհերի թիվն ավելացել է

18:25 13.07.2025

ABC. Տեխասում ջրհեղեղի զոհերի թիվն ավելացել է

Տեխաս նահանգում ջրհեղեղի զոհերի թիվը հասել է 129-ի։ Այս մասին հայտնել է ABC News հեռուստաալիքը։ Լրատվամիջոցի տեղեկություններով՝ Քեր շրջանն ամենաշատն է տուժել տարերքից, զոհվել է 103 մարդ, այդ թվում՝ 36 երեխա։ Ավելի քան 170 մարդ անհետ կորած է համարվում։ Ավելի վաղ ԱՄՆ նախագահ Դոնալդ Թրամփը այցելել էր Տեխաս։ Հուլիսի 6-ին նա արտակարգ դրություն հայտարարեց Քեր […] ...

Le Monde. Ուկրաինացիները լքում են ԱՄՆ-ն Թրամփի միգրացիոն քաղաքականության պատճառով

18:00 13.07.2025

Le Monde. Ուկրաինացիները լքում են ԱՄՆ-ն Թրամփի միգրացիոն քաղաքականության պատճառով

ԱՄՆ տեղափոխված ուկրաինացիները վերադառնում են Եվրոպա՝ նախագահ Դոնալդ Թրամփի օրոք երկրի միգրացիոն քաղաքականության փոփոխություններից հետո դժվարությունների հանդիպելուց հետո, հաղորդում է Le Monde-ը։ «Մի օր մենք դարձանք Միացյալ Նահանգների օրինական բնակիչներ, հաջորդ օրը՝ անօրինական», – ասել է միգրանտ Քսենիա Լևչենկոն։ Թերթի տվյալներով՝ ուկրաինացիների ԱՄՆ-ից հեռանալը կապված է Ջո Բայդենի կառավարման օրոք սկսված՝ Ուկրաինայի քաղաքացիների ընդունելության հատուկ […] ...

ՆԱՏՕ-ի գլխավոր քարտուղարը հուլիսի 14-ին ԱՄՆ-ում կհանդիպի Թրամփի հետ

17:40 13.07.2025

ՆԱՏՕ-ի գլխավոր քարտուղարը հուլիսի 14-ին ԱՄՆ-ում կհանդիպի Թրամփի հետ

ՆԱՏՕ-ի գլխավոր քարտուղար Մարկ Ռյուտեն հուլիսի 14-15-ը Միացյալ Նահանգներում բանակցություններ կվարի նախագահ Դոնալդ Թրամփի և այլ պաշտոնատար անձանց հետ, հայտնում է դաշինքի մամուլի ծառայությունը։ «ՆԱՏՕ-ի գլխավոր քարտուղար Մարկ Ռյուտեն հուլիսի 14-15-ը կայցելի Վաշինգտոն։ Նա կհանդիպի ԱՄՆ նախագահ Դոնալդ Թրամփի , պետքարտուղար Մարկո Ռուբիոյի և պաշտպանության նախարար Փիթ Հեգսեթի, ինչպես նաև Կոնգրեսի անդամների հետ», – ասվում […] ...

Օդերևութաբանները հայտնել են Ճապոնիայի հարավում սեյսմիկ ակտիվության աճի մասին

17:20 13.07.2025

Օդերևութաբանները հայտնել են Ճապոնիայի հարավում սեյսմիկ ակտիվության աճի մասին

Հունիսի վերջից ի վեր Ճապոնիայի հարավում գտնվող Տոկարա կղզիների շրջանում տեղի է ունեցել ավելի քան 1900 երկրաշարժ, հաղորդում է Ճապոնիայի օդերևութաբանական գործակալությունը։ Հունիսի 21-ից, երբ տարածքում սկսեց դիտվել սեյսմիկ ակտիվության աճ, գրանցվել է 1 մագնիտուդից ավելի ուժգնությամբ ավելի քան 1900 երկրաշարժ։ Հուլիսի սկզբին այստեղ տեղի ունեցավ 5.5 մագնիտուդով երկրաշարժ։ Էպիկենտրոնը գտնվում էր 20 կիլոմետր խորության […] ...

«Բարդիների պուրակ» հանգստյան գոտում 2 ժամ է՝ որոնում են կորած 4-ամյա աղջնակին

17:05 13.07.2025

«Բարդիների պուրակ» հանգստյան գոտում 2 ժամ է՝ որոնում են կորած 4-ամյա աղջնակին

Այսօր՝ հուլիսի 13-ին, առեղծվածային դեպք է տեղի ունեցել Արարատի մարզում։ Ժամը 13:00-ի սահմաններում ՀՀ Ներքին գործերի նախարարության ոստիկանության քրեական ոստիկանության գլխավոր վարչության Արարատի մարզային քրեական վարչությունում, ոստիկանության Պարեկային ծառայության Արարատի մարզի գումարտակում և ոստիկանության Արտաշատի բաժնում օպերատիվ տեղեկություններ են ստացվել, որ Գետազատ գյուղի «Բարդիների պուրակ» հանգստյան գոտում 4 տարեկան երեխա է կորել։ Ինչպես դեպքի վայրից […] ...

Fars. Իրանի նախագահը վիրավորվել է հունիսի 16-ին՝ Թեհրանի վրա Իսրայելի կողմից հասցված հարվածի ժամանակ

16:30 13.07.2025

Fars. Իրանի նախագահը վիրավորվել է հունիսի 16-ին՝ Թեհրանի վրա Իսրայելի կողմից հասցված հարվածի ժամանակ

Իրանի նախագահ Մասուդ Փեզեշքիանը և մի քանի այլ պաշտոնյաներ թեթև վնասվածքներ են ստացել ոտքի շրջանում Իսրայելի կողմից Թեհրանում գտնվող այն շենքի վրա հարձակումից հետո, որտեղ տեղի էր ունենում Ազգային անվտանգության բարձրագույն խորհրդի նիստը, հաղորդում է Fars լրատվական գործակալությունը: Նշվում է, որ շենքից տարհանման ժամանակ վիրավորվել են Իսլամական Հանրապետության նախագահը և մի քանի այլ պաշտոնյաներ։ Գործակալության […] ...

BACK_TO_TOP