11:40 09.04.2024
«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:
Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.
Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:
08:35 18.04.2025
Ովքե՞ր են ՉԼ շաբաթվա լավագույն ֆուտբոլիստի մրցանակի հավակնորդները08:20 18.04.2025
Ստեփանծմինդա-Լարս ավտոճանապարհը բաց է08:10 18.04.2025
Թրամփը թույլ է տվել չինական ապրանքների մաքսատուրքերը նվազեցնել08:00 18.04.2025
ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են23:59 17.04.2025
Լարսը փակ է բեռնատարների համար23:57 17.04.2025
ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են23:48 17.04.2025
Թրամփը հայտարարել է, որ չի շտապում հարձակվել Իրանի վրա23:43 17.04.2025
Քաջարանում բախվել են «Mercedes»-ն ու «Scania» բեռնատարը23:22 17.04.2025
Երևան-Սևան ավտոճանապարհին «Datsun»-ը վրաերթի է ենթարկել հետիոտնի23:19 17.04.2025
Կառավարությունը սահմանել է ամառային զորակոչի ժամկետը22:49 17.04.2025
Կստեղծվի Գորիսի բազմագործառութային պետական քոլեջ22:37 17.04.2025
ՃՏՊ Սիսիան-Շամբ ավտոճանապարհին22:03 17.04.2025
Ռաֆիկ Հարությունյանը՝ Եվրոպայի փոխչեմպիոն․ ծանրամատի ԵԱ21:48 17.04.2025
Կբարելավվեն Տավուշի մարզային նշանակության ավտոճանապարհները08:30 18.04.2025
Պետդեպարտամենտը չի երաշխավորել Ռուբիոյի մասնակցությունը Լոնդոնում Ուկրաինայի բանակցություններինԱՄՆ վարչակազմը հրաժարվել է երաշխավորել, որ ԱՄՆ պետքարտուղար Մարկո Ռուբիոն կմասնակցի ԵՄ-ի հետ Ուկրաինայի հարցով բանակցությունների նոր փուլին, որը նախատեսված է հաջորդ շաբաթ Մեծ Բրիտանիայի մայրաքաղաքում։ Լրագրողների համար հերթական ճեպազրույցում, մեկնաբանելով եվրոպացիների այս ծրագրերը, ԱՄՆ Պետդեպարտամենտի մամուլի ծառայության ղեկավար Թեմմի Բրյուսը փաստացի խոստովանել է, որ Ռուբիոն կարող է չգնալ Լոնդոն։ «Ես լսել եմ այս հայտարարությունը […] ...
08:20 18.04.2025
Ստեփանծմինդա-Լարս ավտոճանապարհը բաց էՎրաստանի ՆԳՆ ԱԻ դեպարտամենտից և ՌԴ ԱԻՆ Հյուսիսային Օսիայի ճգնաժամային կառավարման կենտրոնից ստացված տեղեկատվության համաձայն՝ Ստեփանծմինդա-Լարս ավտոճանապարհը բաց է բոլոր տեսակի տրանսպորտային միջոցների համար։ ...
08:15 18.04.2025
Կհանդիպենք կիսաեզրափակչում․ Մխիթարյանի գրառումը «Բավարիայի» հետ խաղից հետոՀենրիխ Մխիթարյանը Մյունխենի «Բավարիայի» դեմ Չեմպիոնների լիգայի քառորդ եզրափակչի պատասխան խաղից (2-2) հետո գրառում է կատարել. «Կհանդիպենք կիսաեզրափակչում»,- սոցցանցերում գրել է 36-ամյա ֆուտբոլիստը: Հիշեցնենք, որ Սիմոնե Ինձագիի գլխավորած թիմը կիսաեզրափակչում կմրցի կատալոնական «Բարսելոնայի» հետ: ...
08:10 18.04.2025
Թրամփը թույլ է տվել չինական ապրանքների մաքսատուրքերը նվազեցնելԱՄՆ-ի 145% մաքսատուրքերը, որոնք սահմանվում են չինական ապրանքների վրա, կարող են կրճատվել և դժվար թե այն բարձրացվի։ Այս մասին հինգշաբթի օրը Սպիտակ տանը լրագրողների հարցերին պատասխանելիս հայտարարել է ԱՄՆ նախագահ Դոնալդ Թրամփը։ «Ես չեմ ուզում, որ սակագները բարձրանան, ես կարող եմ չբարձրացնել դրանք կամ, նույնիսկ, հնարավոր է ցանկանամ իջեցնել դրանք որոշակի մակարդակի»,- ասել է պետության […] ...
08:00 18.04.2025
ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի ենՓրկարար ծառայությունը տեղեկացնում է, որ ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են։ Փակ է Արագածոտնի մարզում «Ամբերդ» բարձր լեռնային օդերևութաբանական կայանից Քարի լիճ ավտոճանապարհը։ ...
00:00 18.04.2025
Հոկեյում էական առաջընթաց ունենքԵրևանի գեղասահքի և տափօղակով հոկեյի մանկապատանեկան մարզադպրոցում անցկացվում է տափօղակով հոկեյի IV դիվիզիոնի աշխարհի առաջնությունը, որին մասնակցում է նաև Հայաստանի տափօղակով հոկեյի հավաքականը: Ի դեպ, եզրափակիչ խաղը կկայանա ապրիլի 19-ին: Այս մասին հայտնել են Երևանի քաղաքապետարանից: Վերջին տարիների ընթացքում այս մարզաձևում էական առաջընթաց ունենք։ 2023 թվականից փաստացի գործում է հոկեյի լիգան, և այս պահի դրությամբ […] ...