Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Microsoft виявляє критичну помилку в утиліті Linux
    Кібербезпека

    Microsoft виявляє критичну помилку в утиліті Linux

    ВолодимирBy Володимир04.04.2024Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Корпорація Майкрософт випустила важливу пораду щодо безпеки щодо вразливості бекдору (CVE-2024-3094), виявленої в широко використовуваному файловому компресорі XZ Utils. Цей серйозний недолік із максимальним балом серйозності 10,0 за шкалою CVSS впливає на кілька популярних дистрибутивів Linux, зокрема Fedora, Kali Linux, OpenSUSE та Alpine Linux. Потенційно ця вразливість могла мати масштабний глобальний вплив.

    Андрес Фройнд досліджував 500-мілісекундну затримку підключень SSH

    На щастя, розробник Microsoft Linux Андрес Фройнд натрапив на цю проблему, досліджуючи підозрілу 500-мілісекундну затримку підключення SSH. Він виявив шкідливий бекдор, вбудований у програмне забезпечення XZ.

    На момент написання лише чотири з 63 постачальників безпеки на VirtusTotal правильно позначають цей експлойт як шкідливий. Цей інцидент підкреслює важливість пильності, оскільки багато користувачів могли не помітити, здавалося б, незначну затримку. Він також звертає увагу на потенційну вразливість програмного забезпечення з відкритим кодом для зловмисників.

    Якщо вас турбує безпека вашої системи, підтверджено, що версії 5.6.0 і 5.6.1 XZ Utils скомпрометовані. Агентство з кібербезпеки та безпеки інфраструктури США (CISA) рекомендує використовувати старіші перевірені версії програмного забезпечення як запобіжний захід.

    Кілька інструментів сторонніх розробників також можуть допомогти виявити вразливість. Охоронні фірми Qualys і Binarly пропонують безкоштовні сканери:

    • Qualys:  шукайте VULNSIGS версії 2.6.15-6 з ідентифікатором уразливості (QID) «379548».
    • Двійковий файл:  цей безкоштовний бекдор-сканер XZ відображатиме повідомлення на кшталт «Виявлено зловмисний імплантат XZ», якщо ваша система уражена.

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Вчені пов’язують катастрофічні вулканічні виверження з початком Чорної смерті

    18.12.2025

    У давній піраміді Єгипту вчені знайшли раніше невідомі кімнати

    18.12.2025

    Вчені виявили незвичну могилу проти «зомбі»

    18.12.2025

    James Webb виявив докази існування атмосфери на кам’янистій екзопланеті

    18.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version