Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
個室型のワークスペース導入が1台約50万円から “会議室問題”を解決する「One-Bo」の魅力
PR
2021-04-09 03:59
秋葉原などのメイドカフェ、ビデオ通話でリモート接客 約60店舗でスタート
社会とIT
2021-01-26 18:06
ターンキー宇宙サービスを目指すPhantom Spaceが衛星プログラムのStratSpaceを買収しさらに前進
IT関連
2021-05-27 06:46
auじぶん銀行、コンタクトセンターに生成要約サービスを導入–VOC分析の高度化に
IT関連
2024-02-24 08:46
システム障害が浮き彫りにするクラウド利用のリスク
IT関連
2024-08-06 08:44
企業はプライバシー問題がブランドイメージに直結すると心得よ
IT関連
2022-06-10 03:03
シスコ、Splunkに買収提案との報道
IT関連
2022-02-15 05:10
約60%の企業が「年末調整書類」「身上異動届」に紙を使用–PCA調査
IT関連
2024-05-18 11:23
シン・エヴァで「続0706作戦」実施へ クライマックスのメイキング映像など配信
くらテク
2021-07-06 14:41
プライバシー重視ブラウザ「Brave」、非追跡型検索エンジンのベータ版をリリース
ソフトウェア
2021-07-01 19:54
佐賀市、ブロックチェーン技術を用いて「環境価値電子証書化システム」を構築
IT関連
2021-08-10 11:05
AWS、臨床文書の生成を支援する医療ソフトウェア企業向けサービス発表
IT関連
2023-08-02 07:01
富士通とAWS、レガシーシステムの最新化支援で新施策を展開
IT関連
2024-03-20 21:11
「COBOL」開発者不足が深刻化–9割の大企業、レガシーの維持管理を懸念
IT関連
2021-08-15 21:56