开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- VC行业高景气驱动业绩高增 孚日股份2026上半年归母净利最高预增70.27%
- 美光9.6 Gbps LPDDR5X内存样品现已发货 速度达到9.6 Gbps
- 得润电子业绩下滑趋势未改:36岁实控人儿子邱扬二度出任总裁
- 再分红7501.3万元 金岭矿业2025年累计派息约1.35亿元回馈股东
- 康芝药业2025年亏损扩大至2.3亿 董事长洪江游薪酬60.52万
- 地素时尚2025年净利2.6亿下降14.2% 董事长马瑞敏薪酬215.26万
- 悦心健康2025年净利672.71万同比扭亏 董事长李慈雄薪酬44.46万
- 同庆楼2025年新开3家宾馆:完成长三角区域战略布局,确定三大细分品牌
- 东阿阿胶2025年净利17.39亿上升11.67% 总裁孙金妮薪酬208.8万 2026年Q1净利增长7.14%
- 英伟达财报亮眼:营收467亿净利润264亿,600亿回购难阻股价盘后跌5%