hotnews

开源现恶意代码,国产系统未受影响

编辑/作者:瑶佳 2024-04-01 我要评论

3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版...

  3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。

  xz-utils软件包如何威胁linux生态安全?

  从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。

  国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。

  

640.png

 

  

图片1.png
文章来源:网络

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 开源现恶意代码,国产系统未受影响

    开源现恶意代码,国产系统未受影响

  • 全国中小学生安全教育日,“网络安全第一课”

    全国中小学生安全教育日,“网络安全第一课”

  • AMD 自适应计算技术助力索尼半导体解决方案激光

    AMD 自适应计算技术助力索尼半导体解决方案激光

  • 斑马技术:亚太地区70%以上零售商面临损耗挑战

    斑马技术:亚太地区70%以上零售商面临损耗挑战