Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
収納できて気軽に使える“第3の腕” 小型ウェアラブルロボットアーム「xLimb」、北陸先端大が開発 :Innovative Tech
トップニュース
2021-03-22 02:50
ベルファストの現状と展望について8人の投資家、創業者、経営者に聞く、サイバーセキュリティとフィンテックが旋風を巻き起こす
VC / エンジェル
2021-06-15 18:01
NVIDIA、米国輸出規制に適合する中国向け半導体を提供開始
IT関連
2022-11-10 10:03
ジェフ・ベゾス氏ら、初宇宙飛行から無事帰還
企業・業界動向
2021-07-22 07:21
AWS、日本独自のクラウド移行支援策を公共部門向けに提供
IT関連
2024-07-07 12:28
長谷川鉄工、チャットボットとシステム連携で検査報告書の作成時間を75%削減
IT関連
2024-04-25 19:13
「ウマ娘」シナリオライター募集 現場スタッフによる採用セミナーも
くらテク
2021-06-24 08:48
中国大手ネット企業出身の外注社員と、その理不尽すぎる境遇とは
IT関連
2024-08-08 08:11
東京農工大が目が自然にピントを合わせられる「ホログラフィック・コンタクトレンズディスプレイ」開発
ハードウェア
2021-03-26 03:26
DX支援事業を展開するフレクト、経営管理プラットフォーム「DIGGLE」導入
IT関連
2023-04-22 21:15
回線レンタル料、月内に値下げ開示へ 携帯大手3社
IT関連
2021-02-10 18:53
「Fortran」の人気が再燃?–専門家が考える現状と展望
IT関連
2021-05-17 12:19
Facebook、サウンド付き絵文字「Soundmojis」をMessengerに追加
アプリ・Web
2021-07-17 18:59
FIREを実現する4つの道筋、マネーのライフプランの作り方(その1)
IT関連
2021-07-07 04:50