开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 信通电子推行轮值总经理制度 治理升级夯实长期发展根基
- 消息称三星获英伟达AI芯片2.5D封装订单
- 荣耀影像部周岁庆,罗巍:用户心中的瞬间才是我们的荣耀
- 同庆楼2025年新开3家宾馆:完成长三角区域战略布局,确定三大细分品牌
- 年内31家A股公司主动变更证券简称 多强调科创属性
- 海盗船推出其首款面向工作站的DDR5 RDIMM内存 可选6400CL32
- 全聚德去年净利润下滑超77%,女董事长吴金梅上年从公司领薪0元、为金融学博士后,职工人均薪酬23万
- SK海力士推出下一代移动NAND解决方案
- 因为坚持,所以看见!药明康德CRDMO:一个赋能行业、回报股东、与员工共享的可持续未来
- NAND Flash回温速度优于预期 预估本季产品平均单价涨幅为5~10%