«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
24 11 2024
  • $
    389.76
  • RUBLE
    3.79
  • 406.40
WEATHER
+10.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

ՊՆ-ն հորդորում է նախքան իրականությանը չհամապատասխանող հրապարակումներ անելը՝ ճշգրտումներ կատարել գերատեսչության հետ

12:40 24.11.2024

ՊՆ-ն հորդորում է նախքան իրականությանը չհամապատասխանող հրապարակումներ անելը՝ ճշգրտումներ կատարել գերատեսչության հետ

ՀՀ պաշտպանության նախարարությունը հաղորդագրություն է տարածել, որում ասվում է․ «ԶԼՄ հարգելի՛ գործընկերներ, օտարերկրյա լրատվամիջոցներում շարունակում են զետեղվել ՀՀ ԶՈՒ պաշտպանական կարողություններն ընդլայնելու նպատակով սպառազինության ձեռքբերման, ինչպես նաև ձեռքբերման բանակցությունների մանրամասների վերաբերյալ իրականությանը չհամապատասխանող մի շարք հրապարակումներ: Այդօրինակ հրապարակումներն արագորեն տարածում են գտնում նաև Հայաստանի Հանրապետությունում գործող լրատվամիջոցներում: Պաշտպանության նախարարությունը, տեղեկատվական անվտանգության պահպանման նկատառմամբ, ևս մեկ […] ...

COP29-ում հաստատվել է կլիմայական նոր կոլեկտիվ նպատակը

12:20 24.11.2024

COP29-ում հաստատվել է կլիմայական նոր կոլեկտիվ նպատակը

Բաքվում կայացած ՄԱԿ-ի կլիմայական COP29 համաժողովում հաստատվել է կլիմայի ֆինանսավորման նոր հավաքական քանակական նպատակի (NCQG) վերջնական տարբերակը, որը նախատեսում է տարեկան առնվազն 300 միլիարդ դոլարի հատկացում մինչև 2035 թվականը, ինչը երեք անգամ գերազանցում է նախորդ նպատակը: Բացի այդ, մասնակից երկրները պայմանավորվել են ստեղծել նոր կլիմայական ֆինանսական հենանիշ՝ «Բաքվի ֆինանսական նպատակ»։ Այս մեխանիզմը նախատեսում է տարեկան […] ...

Ռուսաստանը մարդասիրական օգնություն է ուղարկել Մյանմարի բնակչությանը

12:00 24.11.2024

Ռուսաստանը մարդասիրական օգնություն է ուղարկել Մյանմարի բնակչությանը

Ռուսաստանի Դաշնության ԱԻՆ Իլ-76 ինքնաթիռը Մյանմար է հասցրել 33 տոննա մարդասիրական օգնություն, հայտնում է ԱԻՆ-ը։ «ՌԴ նախագահ Վլադիմիր Պուտինի ցուցումով և ՌԴ ԱԻՆ ղեկավար Ալեքսանդր Կուրենկովի հանձնարարությամբ 33 տոննա մարդասիրական օգնություն է ուղարկվել սաստիկ ցիկլոնից տուժած Մյանմարի բնակչությանը»,- ասվում է նախարարության Telegram-ի ալիքում։ Նշվում է, որ բեռը ներառում է առաջին անհրաժեշտության պարագաներ, դեղամիջոցներ, վրաններ, գեներատորներ, […] ...

Հորդանանում Իսրայելի դեսպանատան մոտ հրաձգություն է տեղի ունեցել

11:40 24.11.2024

Հորդանանում Իսրայելի դեսպանատան մոտ հրաձգություն է տեղի ունեցել

Հորդանանի ոստիկանությունը կիրակի օրը շրջափակել է Հորդանանի մայրաքաղաք Ամմանում Իսրայելի դեսպանատան հարակից տարածքը այն բանից հետո, երբ դիվանագիտական ​​առաքելության անմիջական հարևանությամբ կրակոցներ են հնչել, հայտնում է The Times of Israel-ը՝ վկայակոչելով ականատեսներին։ Աղբյուրները հայտնել են, որ կրակոցներից հետո ոստիկանությունը և շտապօգնության մեքենաները շտապել են Ռաբիա շրջան, որտեղ գտնվում է դեսպանատունը: Ոստիկանությունը բնակիչներին կոչ է արել […] ...

Այրվել է մոտ 500 հակ անասնակեր

11:20 24.11.2024

Այրվել է մոտ 500 հակ անասնակեր

Նոյեմբերի 24-ին, ժամը 04:57-ին Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն տեղեկություն է ստացվել, որ Մարգարա գյուղի 5-րդ փողոցի տներից մեկի մոտակայքում այրվում է անասնակեր։ Դեպքի վայր է մեկնել ՆԳՆ ՓԾ մարզային փրկարարական վարչության հրշեջ-փրկարարական ջոկատից երկու մարտական հաշվարկ։ Հրդեհը մեկուսացվել է ժամը 06:10-ին, մարվել՝ 07:55-ին: Այրվել է մոտ 500 հակ անասնակեր: Հրդեհաշիջման աշխատանքներում ներգրավվել […] ...

Դավիթ Խուդաթյանն ընտրվել է ՔՊ-ի Արմավիրի տարածքային կազմակերպության խորհրդի նախագահ

11:00 24.11.2024

Դավիթ Խուդաթյանն ընտրվել է ՔՊ-ի Արմավիրի տարածքային կազմակերպության խորհրդի նախագահ

Քաղաքացիական պայմանագիր կուսակցության Արմավիրի գրասենյակում անցկացվել են Արմավիրի տարածքային կազմակերպության խորհրդի անդամների և վերահսկողի ընտրություններ։ Փակ, գաղտնի քվեարկությամբ ձևավորվել է կուսակցության Արմավիրի տարածքային կազմակերպության խորհուրդը, ընտրվել է վերահսկող։ Խորհրդի անդամների քվեարկությամբ ՀՀ Տարածքային կառավարման և ենթակառուցվածքների նախարար Դավիթ Խուդաթյանն ընտրվել է Արմավիրի տարածքային կազմակերպության խորհրդի նախագահ. կուսակցության վարչության նիստում հաստատվել է Դավիթ Խուդաթյանի թեկնածությունը։ ...

BACK_TO_TOP