• Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Чтение: Уязвимость в популярной утилите Linux открывает доступ к системе через защищенное соединение
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Search
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
Технологии

Уязвимость в популярной утилите Linux открывает доступ к системе через защищенное соединение

01.04.2024
3 мин. чтение

Уязвимость в утилите xz Utils «позволяет злоумышленнику нарушить аутентификацию sshd и получить удаленный несанкционированный доступ ко всей системе», предупреждает компания Red Hat, производитель операционных систем на основе Linux. Вредоносный код использовался не менее месяца, но не успел попасть в стабильные версии операционных систем, заявляют разработчики.

xz Utils — пакет утилит, который используется для сжатия данных в Unix-подобных операционных системах и, начиная с версии 5.0, Microsoft Windows. Уязвимость случайно обнаружил Андрес Фройнд, программист из Microsoft, при тестировании версии Debian, которая находится в разработке. Фройнд заметил, что вход в систему по SSH потребляет слишком много ресурсов процессора и выполняется слишком медленно.

Анализируя причины ошибки программист обнаружил, что проблема заключалась в библиотеке сжатия данных liblzma, которая является частью пакета xz Utils. Специалисты Red Hat пришли к выводу, что вредоносный код, который нарушает целостность SSH соединения и, по-видимому, предназначен для обеспечения несанкционированного доступа, присутствует в версиях 5.6.0 и 5.6.1 xz Utils. Версии были выпущены в конце февраля и начале марта соответственно и успели попасть в разрабатываемые и бета-версии операционных систем.

Red Hat подтвердила, что Fedora Rawhide (текущая разрабатываемая версия) и бета-версия Fedora Linux 40 содержат уязвимые версии библиотеки. При этом ни одна версия Red Hat Enterprise Linux (RHEL) не содержит уязвимостей. В компании также утверждают, что в Fedora Linux 40 вредоносный код работает некорректно, поэтому системы, которые используют эту бета-версию, не пострадали. Тем не менее специалисты по безопасности рекомендуют прекратить использовать Rawhide, а пользователям Fedora Linux 40 — откатить версию библиотек до версии 5.4.

Также сообщается, что уязвимую версию библиотеки включали openSUSE Tumbleweed и openSUSE MicroOS с 7 по 28 марта. В сообщении на сайте проекта пользователям, которые устанавливали эти версии, рекомендуется обновиться до последней версии, выпущенной 28 марта. При этом разработчики также заявляют, что промышленные версии SUSE Linux Enterprise и Leap не были затронуты атакой.

О наличии уязвимостей в бета-версиях или дистрибутивах, которые находятся в разработке, также сообщили разработчики Debian, Kali Linux, Arch Linux. При этом Ubuntu сообщает, что эта проблема не затронула ни одну выпущенную версию Ubuntu. Также вредоносное ПО, по словам разработчиков, не использовали Linux Mint, Gentoo Linux, Amazon Linux и Alpine Linux.

ЧИТАЙТЕ ТАКЖЕ:





ПОМЕЧЕНО:Linuxдоступзащищенноеоткрываетпопулярнойсистемесоединениеутилитеуязвимостьчерез
Комментариев нет Комментариев нет

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ


СВЕЖИЕ НОВОСТИ

Безлинзовая фотокамера превращает текст в фото с помощью ИИ
Технологии
Джулия Робертс поздравила близнецов Хейзел и Финнеуса с 21-летием и показала редкое фото малышей​
Шоу-бизнес
Зеленский обвинил весь мир за отказ Монголии в задержании Путина
Политика
К фигуристу Роману Костомарову прилетели врачи из Германии
Политика
Бритни Спирс запустила флешмоб — пользователи соцсетей повторяют танцы звезды
Шоу-бизнес
Исхудавшая жена Влада Соколовского прокомментировала подозрения в анорексии
Шоу-бизнес
Shot: Комик-иноагент Семён Слепаков* избавляется от последнего бизнеса в России
Общество
Bloomberg: США стимулируют экспорт оружия и разжигают насилие во всем мире
Политика
Логика Борреля: контрнаступление ВСУ потерпело неудачу, но проиграла Россия
Политика

Читайте также:

Технологии

Время учебы связали со скоростью старения и продолжительностью жизни

01.04.2024
Технологии

Ученые нашли раздутую планету рядом со звездой, которая скоро умрет

13.10.2022
Технологии

Посмотрите на нового мощного робота Atlas «без лица» в деле

18.04.2024
Технологии

«Суперджет» с российскими двигателями ПД-8 впервые поднялся в воздух

18.03.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Username or Email Address
Password

Забыли пароль?