Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Arm、「Neoverse」プラットフォームのエコシステム拡大をアピール
IT関連
2021-04-28 09:55
昭和電工と旧日立化成が統合のレゾナックが発足–半導体材料の世界的企業へ
IT関連
2023-01-19 03:55
Microsoft、ワンクリックの脆弱性緩和ツール公開 「Exchange Server」の脆弱性悪用続く :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-03-18 22:52
Amazon.com、バイデン政権にコロナワクチン接種支援を申し出
企業・業界動向
2021-01-22 06:47
クボタ、業務委託先でのランサムウェア被害による情報漏えいを報告
IT関連
2024-07-03 16:34
NTT ComとJALのイノベーション組織、360度アーカイブソリューションを従業員教育に活用
IT関連
2022-05-25 21:33
情報管理戦略の成熟度がAIの導入効果に影響–AvePointがグローバル調査
IT関連
2024-04-24 06:23
東北大とNEC、航空機用複合材料開発シミュレーションの新サービス
IT関連
2022-03-24 05:07
Ziddyちゃんの「私を社食に連れてって」:ニュータニックス・ジャパンの週1ランチでコラボレーション編
IT関連
2022-09-17 02:27
みんなのリモートワーク環境はどんな感じ? 「リモートワーク環境写真展」がオンラインで開催中。作業環境の写真を投稿、共有
働き方
2021-08-10 00:23
NVIDIA、高精度マップのDeepMapを買収へ–「DRIVE」プラットフォーム強化
IT関連
2021-06-14 22:22
Q&AプラットフォームQuoraで専門知識の収益化が可能に
ネットサービス
2021-08-07 13:00
KDDIと椿本チエイン、物流倉庫の自動化に向け合弁会社を設立
IT関連
2024-01-17 14:46
アマゾンが10.1型タブ「Fire HD 10」新世代発表、 「Microsoft 365 Personal 1年版」とキーボードのセット製品も発売
ハードウェア
2021-04-28 23:42