«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
10 04 2025
  • $
    391.78
  • RUBLE
    4.56
  • 432.41
WEATHER
+10.09 oC

«Կասպերսկի»-ի փորձագետները պարզաբանում են, թե ինչով է վտանգավոր վնասաբեր կոդը Linux-ի դիստրիբուտիվներում

11:40 09.04.2024

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչություն: Անհայտ չարագործները վնասաբեր կոդ են ներկառուցել Linux-ի որոշ դիստրիբուտիվներում՝ սեղմման համար նախատեսված, բաց սկզբնական կոդով XZ Utils ուտիլիտների 5.6.0 և 5.6.1 տարբերակների մեջ։ Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, բեքդորով ուտիլիտները հասցրել են հայտնվել Linux-ի մարտյան մի քանի հայտնի տարբերակներում, և դա կարելի է գնահատել որպես գրոհ մատակարարման շղթայի վրա: Խոցելիությանը շնորհվել է CVE-2024-3094 համարը։
Ընկերության փորձագետները պարզաբանում են, որ ի սկզբանե տարբեր հետազոտողներ պնդում էին, որ բեքդորը թույլ է տալիս չարագործներին շրջանցել sshd-ի՝ OpenSSH սերվերային գործընթացի նույնականացումը և հեռավար կերպով չարտոնված հասանելիություն ստանալ օպերացիոն համակարգին։ Այնուամենայնիվ, դատելով վերջին տեղեկատվությունից, այս խոցելիությունը պետք է վերագրվի ոչ թե «նույնականացման շրջանցում», այլ «կոդի հեռավար կատարում» (RCE) դասին: Բեքդորը միջամտում է RSA_public_decrypt գործառույթին, ստուգում է հոսթի ստորագրությունն՝ օգտագործելով Ed448 ֆիքսված բանալին, և հաջող ստուգման դեպքում system() գործառույթի միջոցով կատարում է հոսթի փոխանցած վնասաբեր կոդը՝ առանց sshd լոգերում հետքեր թողնելու:

Հստակ հայտնի է, որ XZ Utils-ի 5.6.0 և 5.6.1 տարբերակները հայտնվել են Linux-ի հետևյալ դիստրիբուտիվների մարտյան տարբերակներում.

  •  Kali Linux, բայց պաշտոնական բլոգի տեղեկատվության համաձայն, միայն մարտի 26-ից 29-ը հասանելի տարբերակներում (բլոգը պարունակում է նաև հրահանգներ, թե ինչպես ստուգել ուտիլիտների խոցելի տարբերակի առկայությունը);
  •  openSUSE Tumbleweed և openSUSE MicroOS, որոնք հասանելի են եղել մարտի 7-ից 28-ը;
  •  Fedora 41, Fedora Rawhide և Fedora Linux 40 beta;
  •  Debian (թեստային, ոչ կայուն և փորձարարական տարբերակներ);
  •  Arch Linux՝ կոնտեյներների image-ներ, որոնք հասանելի են եղել փետրվարի 29-ից մարտի 29-ը: Ի դեպ, archlinux.org կայքում ասվում է, որ իրականացման առանձնահատկությունների պատճառով գրոհի այս վեկտորը Arch Linux-ում չի աշխատի, սակայն, այնուամենայնիվ, թախանձագին խորհուրդ է տրվում թարմացնել համակարգը։

Ըստ պաշտոնական տեղեկատվության՝ անխոցելի են Red Hat Enterprise Linux (RHEL), SUSE Linux Enterprise, openSUSE Leap, Debian Stable տարբերակները։ Իմաստ ունի ինքնուրույն ստուգել մնացած դիստրիբուտիվներում XZ Utils-ի տրոյանացված տարբերակների առկայությունը:
Փորձագետները ենթադրում են, որ վնասաբեր կոդը ուտիլիտների մեջ է հայտնվել հետևյալ կերպ։ Ըստ երևույթին, տեղի է ունեցել GitHub-ի ռեպոզիտորիայի նկատմամբ վերահսկողության փոխանցման ստանդարտ պատմություն: Այն անձը, ով ի սկզբանե աջակցում էր XZ Libs նախագծին, վերահսկողությունը փոխանցել է այն օգտահաշվին, որն արդեն մի քանի տարի է, ինչ աջակցում էր տվյալների սեղմման հետ կապված մի շարք ռեպոզիտորիաների։ Նա էլ ինչ-որ պահի նախագծի կոդ բեքդոր է ավելացրել։
ԱՄՆ-ի կիբեռանվտանգության և ենթակառուցվածքի պաշտպանության գործակալությունը մարտին նշված օպերացիոն համակարգերը թարմացնողներին խորհուրդ է տալիս անհապաղ անցնել XZ Utils-ի ավելի վաղ տարբերակի օգտագործմանը (օրինակ ՝ 5.4.6 տարբերակի), ինչպես նաև զբաղվել վնասաբեր ակտիվության որոնմամբ։
Եթե տեղադրվել է խոցելի տարբերակով դիստրիբուտիվ, ապա իմաստ ունի փոխել հաշվառման տվյալները, որոնք հնարավոր է, որ չարագործները կարողացել են կորզել համակարգից:
Խոցելիության առկայության փաստը կարելի է բացահայտել CVE-2024-3094-ի համար Yara կանոնի օգնությամբ։
Ընկերության ենթակառուցվածքին չարագործների կողմից հասանելիություն ստանալու կասկածի առկայության դեպքում խորհուրդ է տրվում օգտվել կոտրանքի նշանների հայտնաբերման Kaspersky Compromise Assessment ծառայությունից:

Բոլոր լուրերը

Կապակցված լուրեր

Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է

08:32 10.04.2025

Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է

Վրաստանի ՆԳՆ ԱԻ դեպարտամենտից և ՌԴ ԱԻՆ Հյուսիսային Օսիայի ճգնաժամային կառավարման կենտրոնից ստացված տեղեկատվության համաձայն՝ Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է բոլոր տեսակի տրանսպորտային միջոցների համար։ ...

Պենտագոնի ղեկավարն ասել է, որ ԱՄՆ-ը ընդլայնելու է ռազմական ներկայությունը Պանամայում

08:22 10.04.2025

Պենտագոնի ղեկավարն ասել է, որ ԱՄՆ-ը ընդլայնելու է ռազմական ներկայությունը Պանամայում

ԱՄՆ-ը կմեծացնի իր ռազմական ներկայությունը Պանամայում։ Այս մասին Պանամա կատարած այցից հետո հայտարարել է ԱՄՆ պաշտպանության նախարար Փիթ Հեգսեթը։ «Մենք ողջունում ենք այստեղ ամերիկյան զորքերի ներկայությունն ընդլայնելու հնարավորությունը՝ ապահովելու Պանամայի ջրանցքի ինքնիշխանությունը»,-ասել է Պենտագոնի ղեկավարը Պանամայի հանրային անվտանգության նախարար Ֆրենկ Աբրեգոյի հետ համատեղ մամուլի ասուլիսում։ Այն տեղի է ունեցել Պանամա Սիթիում, և Պենտագոնն այն ուղիղ […] ...

NHK. Ճապոնիան կանցկացնի առաջին հականավային հրթիռային զորավարժությունը

08:10 10.04.2025

NHK. Ճապոնիան կանցկացնի առաջին հականավային հրթիռային զորավարժությունը

Ճապոնիայի ինքնապաշտպանության ուժերը ծրագրում են 2025 թվականի ամռանը հականավային հրթիռներով վարժանքներ անցկացնել Ռուսաստանի հարևան Հոկայդո պրեֆեկտուրայի Շիզունայ պոլիգոնում: Ըստ NHK-ի՝ սա կլինի առաջին նման կրակոցը Ճապոնիայում։ Զորավարժությունների ընթացքում օգտագործվելու են ցամաքային ինքնապաշտպանության ուժերի «երկիր-նավ» տեսակի 88 հրթիռներ։ Նախկինում ճապոնացի զինվորականները նման զորավարժություններ էին անցկացրել, սակայն Ճապոնիայից դուրս, քանի որ դրանց հեռահարությունը՝ մոտ 150 կմ և […] ...

ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են

08:00 10.04.2025

ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են

Փրկարար ծառայությունը տեղեկացնում է, որ ՀՀ տարածքում ավտոճանապարհները հիմնականում անցանելի են։ Փակ է Արագածոտնի մարզում «Ամբերդ» բարձր լեռնային օդերևութաբանական կայանից Քարի լիճ ավտոճանապարհը։ ...

Նոր ծառեր՝ բարեկարգված Հանրապետության փողոցում

00:00 10.04.2025

Նոր ծառեր՝ բարեկարգված Հանրապետության փողոցում

Նոր ծառեր՝ բարեկարգված Հանրապետության փողոցում։ Ալբիցիաները լայնորեն կիրառվում են քաղաքային կանաչապատման մեջ։ Ծառի բարձրությունը հասնում է 10- 15 մետրի: Ձևավորում է լայն սաղարթ և չորադիմացկուն է։ Այս մասին հայտնել են Երևանի քաղաքապետարանից: Մանրամասները՝ տեսանյութում: ...

Թրամփը հայտարարել է Չինաստանի նկատմամբ մինչև 125% առևտրային մաքսատուրքերի անհապաղ բարձրացման մասին

23:55 09.04.2025

Թրամփը հայտարարել է Չինաստանի նկատմամբ մինչև 125% առևտրային մաքսատուրքերի անհապաղ բարձրացման մասին

ԱՄՆ նախագահ Դոնալդ Թրամփը հայտարարել է, որ իր վարչակազմը անմիջապես կբարձրացնի Չինաստանի նկատմամբ առևտրային մաքսատուրքերը մինչև 125%։ «Ելնելով այն ոչ հարգալից վերաբերմունքից, որ Չինաստանը ցուցաբերեց համաշխարհային շուկաների նկատմամբ, ես բարձրացնում եմ ԱՄՆ-ի մաքսատուքերը Չինաստանի նկատմամբ մինչև 125 տոկոս․ որոշումն ուժի մեջ է մտնում անմիջապես»,- գրել է Թրամփն իր Truth Social-ում՝ հավելելով, որ հուսով է՝ մոտ […] ...

BACK_TO_TOP