Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け

今回は「Linuxのファイル可逆圧縮ツールにバックドア、JPCERT/CCが確認呼び掛け」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は4月1日、Linuxで広く利用されているファイル可逆圧縮ツール「XZ Utils」に悪意のあるコードが挿入された問題が確認されたとしてセキュリティ情報を発表した。影響の有無の調査や必要な対処の実施を検討するようアドバイスしている。

 XZ Utilsは、さまざまなLinuxディストリビューションがサポートするデータ圧縮形式の「LZMA」「xz」に対応した可逆型ファイル圧縮・解凍のコマンドラインツールになる。3月29日に、XZ Utils 5.6.0/5.6.1においてバックドアが挿入されている問題(CVE-2024-3094)が報告された。

 JPCERT/CCによれば、バックドアは2月24日頃に挿入されたと見られ、影響を受ける恐れのあるシステムでは、特定の条件下においてSSHポート経由で外部から攻撃者が接続できるなどの改ざんが行われる恐れがある。SUSEによれば、共通脆弱性評価システム(CVSS) v3での評価は最大値の「10.0」となっている。

 XZ Utilsには複数の開発者がおり、その1人の「Lasse Collin」氏はウェブページで、問題が発覚したXZ Utils 5.6.0/5.6.1では、これに含まれるtarballsについて、同氏と共にXZ Utilsを開発していた「Jia Tan」氏が作成、署名を行ったと説明。「Jia Tan」氏がバックドアの問題にどう関与しているのかは言及していないが、4月第1週に詳しい内容を報告するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSジャパン、2025年度のガバメントクラウド本番移行に向けて全面支援
IT関連
2024-10-25 01:39
Apple、Google、マイクロソフトが対応表明した、パスワードレスがさらに便利になる2つの新機能とは。 PCがスマホとBluetooth通信でパスワード不要に、2台目のスマホにもクレデンシャルを簡単リストア
Apple
2022-05-09 03:54
AIアシスタント「Pyrenee Drive」で交通事故撲滅を目指すPyreneeが2億円を調達
モビリティ
2021-05-26 18:17
MIT、カメラなしで人の動きを検知するカーペットを開発
IT関連
2021-06-22 23:36
「IBM PC」を起点に考える「IT産業の変遷とこれから」
IT関連
2022-08-19 08:13
トヨタ、燃料電池システムを外販へ
IT関連
2021-03-02 15:11
Emotet制圧も、新たな脅威「IcedID」が登場 添付ファイル経由のマルウェアに必要な対策とは 専門家に聞く (1/3 ページ)
クラウドユーザー
2021-06-26 13:33
5人のビジネスリーダーに聞く、新しい職場で好スタートを切る方法
IT関連
2023-03-02 02:44
天井を突き抜けて成長する「昇竜」の年に–テラスカイ・佐藤氏
IT関連
2024-01-12 08:02
マイクロソフト、Blazorでデスクトップアプリやモバイルアプリを開発できる「Blazor Hybrid」は.NET MAUIベースになると説明
.NET
2022-02-22 14:16
企業秘密を盗用されたと主張するWisk AeroのArcher Aviationに対する仮差止請求を連邦判事が却下
モビリティ
2021-07-27 22:07
アンソニー・ボーディン氏の最新ドキュメンタリー「Roadrunner」にはディープフェイク音声が使われている
人工知能・AI
2021-07-17 10:13
SCSK、サイバーセキュリティ対策に特化した専門事業会社を設立
IT関連
2023-10-01 21:15
Wantedlyがロゴ変更 黒を基調、旧ロゴよりも可読性を向上
ネットトピック
2021-06-22 12:38