开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 天津:支持存量商务楼宇盘活利用,用作保障性租赁住房等居住类业态
- 华为发布2025高品质医院网络建设指南V2.0:打造智慧医疗新生态
- 巨量引擎AI广告治理新突破:自研大模型助力审核提速,风险管控更精准
- 孙正义卷土重来:百亿布局机器人,这一次能否改写过往败局?
- 50城老年消费需求调研:超80%把“安全”放第一位
- 168万元卖掉10亿元资产 招商积余“甩包袱”专注主业
- Phoenix推出RPC4坚固型网络附加存储/数据记录器
- HUAWEI Pura 70系列搭载小艺多项AI功能,玩转智慧体验!
- 卓宝人|敢“晒”敢出圈!县城防水人靠IP流量盘活生意,让客户主动找上门
- 联想今日发布两款问天系列AI服务器 加速人工智能在千行百业的落地