Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2024. 04. 03. szervezeti kiberbiztonság

A Red Hat egy backdoorra figyelmeztet az XZ Utils-ban

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
A Red Hat egy backdoorra figyelmeztet az XZ Utils-ban

A Red Hat figyelmeztette a felhasználókat, hogy fejezzék be a Fedora fejlesztői és kísérleti verzióit futtató rendszerek használatát, mert az XZ Utils legújabb verzióiban backdoor található.

A Red Hat most CVE-2024-3094 néven követi nyomon a biztonsági problémát, és 10/10-es kritikus súlyossági pontszámot rendelt hozzá. A rosszindulatú kód obfuszkált, és csak a teljes letöltési csomagban található meg, a Git disztribúcióban nem, amelyből hiányzik az M4 makró, amely a backdoor építési folyamatát indítja el. Megfelelő körülmények között lehetővé teheti egy rosszindulatú szereplő számára, hogy távolról feltörje az sshd hitelesítést, és jogosulatlan hozzáférést szerezzen a teljes rendszerhez.

A szakértők hozzátették, hogy a Fedora 40 Linux nem tűnik érintettnek, arra biztatnak minden Fedora 40 Linux béta felhasználót, hogy térjenek vissza az 5.4.x verziókra.

A Fedora Rawhide hamarosan visszaáll az xz-5.4.x-re, és amint ez megtörténik, a Fedora Rawhide példányok is újra biztonságosan használhatóak.

Az XZ egy népszerű adattömörítési formátum, amely szinte minden közösségi és kereskedelmi Linux disztribúcióban megtalálható.

A Debian biztonsági csapata is kiadott egy tanácsadást, amelyben figyelmezteti a felhasználókat a problémára. A tanácsadás szerint egyetlen stabil Debian verzió sem használja a kompromittált csomagokat, és az érintett Debian testing, unstable és experimental disztribúciókban az XZ-t visszaállították az 5.4.5 verzióra.

A Kali Linux, az openSUSE és az Arch Linux szintén biztonsági tanácsadást tett közzé, és visszaállt a nem kompromittált verzióra az érintett kiadásokban.

Kostas kiberbiztonsági kutató megosztott egy shell scriptet, amivel lekérdezhető, hogy az XZ melyik verziója van telepítve:

for xz_p in $(type -a xz | awk '{print $NF}' | uniq); do strings "$xz_p" | grep "xz (XZ Utils)" || echo "No match found for $xz_p-hez"; done

A rosszindulatú backdoor kódot állítólag a projekt egyik karbantartója, Jia Tan (más néven Jia Cheong Tan vagy JiaT75) szándékosan építette be, ami egy több éven át tartó, aprólékos támadásnak tűnik. A GitHub felhasználói fiókot 2021-ben hozták létre.

A CISA is közzétett egy tanácsadást, amelyben a fejlesztőknek és a felhasználóknak azt javasolja, hogy álljanak vissza egy nem kompromittált XZ verzióra (5.4.6 Stable).

(bleepingcomputer.com)

Címkék

Arch backdoor CVE Debian Fedora Kali Linux openSUSE Red Hat Sérülékenység XZ
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)