Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Dropboxが作ったポストコロナの新たな仕事環境「Dropbox Studios」
ネットサービス
2021-07-10 17:25
CIOはビジネス価値の「ゴールデンスレッド」を生み出せ
IT関連
2022-02-25 18:28
SIB、IPSA公式サイトに「Salesforce Commerce Cloud」の新技術導入–改善活動の加速へ
IT関連
2024-04-06 15:37
ビデオ会議ソリューションのPexip、3分野での差別化を狙う
IT関連
2022-06-17 13:41
インドの起業家や投資家が新型コロナに打ち勝つため結集、世界中からの助けを求めている
パブリック / ダイバーシティ
2021-05-25 13:32
TikTokがTwitter、Instagramに続き有料サブスク導入を限定テスト、クリエイターの収益化の道を探る
IT関連
2022-01-22 00:47
米ガートナー「先進テクノロジーのハイプサイクル2023年」を発表。GitOpsは黎明期、生成的AIとクラウドネイティブは過度な期待のピーク
業界動向
2023-08-18 09:57
アマゾン、生成AI企業Anthropicに約4200億円を追加出資
IT関連
2024-03-29 09:52
「ファスト映画」投稿者が初の逮捕、著作権法違反の疑いで
企業・業界動向
2021-06-25 18:18
自宅を職場と同じ環境と化すコミュニケーションツール–SENTANが開発
IT関連
2022-01-22 19:16
Box、「Box AI」の機能を拡充–「GPT-4o」実装を計画
IT関連
2024-06-30 16:44
富士通、カスタマーサービスに生成AIを活用–コンタクトセンターの業務効率化など目指す
IT関連
2024-03-23 19:28
機械学習ベンチマーク「MLPerf」の最新ラウンドはNVIDIAだらけ、その意味は?
IT関連
2022-11-19 17:13
地域を拠点にする中堅・中小IT企業の生きる道–解は地域の課題解決に
IT関連
2024-03-09 23:29