Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
G7、デジタル人民元にも警戒感 米国や日本もCBDC研究加速
IT関連
2021-06-16 10:16
大津赤十字病院、サイロ状態のシステムのバックアップを一元化
IT関連
2022-01-22 12:20
中国の偽物・不正ビジネスに切り込む「暴露系」動画が注目を集める
IT関連
2023-11-22 07:50
NECと三井住友海上、減災・環境効果の可視化に向けてコンソーシアム設立
IT関連
2024-03-21 15:42
モバイルアプリのアプリストア支配の打破で上院が新法案
IT関連
2021-08-14 04:55
クラシックな炭火焼きとモダンなアイデアが融合したNomadのスーツケース型炭火焼きグリル
ハードウェア
2021-01-28 00:13
企業の海外進出で高まる翻訳需要–DeepLから見た日本市場
IT関連
2024-02-20 00:34
CoinbaseがNASDAQ上場 ティッカーシンボルは「COIN」
企業・業界動向
2021-04-16 03:30
アマゾンのベゾスCEO、法人税増税を含むインフラ整備計画を支持
IT関連
2021-04-07 09:57
「Linux」ディレクトリーを「rsync」を使用してリモートマシンにバックアップするには
IT関連
2024-02-02 15:43
ウイングアーク1st、自治体向けの公共施設予約システムを開発
IT関連
2024-01-27 19:12
慢性的に過小評価と資金不足に悩まされる有色人創業者支援プロジェクトをBlack Innovation AllianceとVillage Capitalが結成
VC / エンジェル
2021-04-09 00:54
郵便料金の値上げによる請求書発行の追加費用は年間100万円超–Sansan調査
IT関連
2024-04-27 03:45
東京大学と日本IBM、127量子ビットプロセッサーマシンを日本初導入
IT関連
2023-04-23 04:43