1712158744
2024-04-03 15:30:35
XZ Utils のサプライ チェーン攻撃を心配していた IT チームは、Binarly が無料のオンライン スキャナーをリリースして心配を和らげたことで、少し楽になれるようになりました。
Debian Sid での遅い SSH ログインを調査しているサイバーセキュリティ研究者は、最近、大手企業が使用しているデータ圧縮ツールとライブラリのセットである XZ Utils の最新バージョンにバックドアを発見しました。 Linuxディストリビューション。
このバックドアは CVE-2024-3094 として追跡されている脆弱性を悪用しており、偽名の攻撃者によって XZ バージョン 5.6.0 に導入され、5.6.1 にも存続しました。 発見後すぐにサイバーセキュリティ コミュニティがこの問題に対処するために結集し、CISA はこのツールを 5.4.6 にダウングレードすることを提案しました。 安定しており、悪意のあるアクティビティを追跡して報告します。
より良い結果
他のセキュリティ チームは、バイト文字列のマッチング、ファイル ハッシュのブロックリスト、およびさまざまな YARA ルールを開始しましたが、それらはすべて例外的に効果的ではありませんでした。 中には誤検知を引き起こすものもあり、問題はさらに悪化しました。
特定のライブラリと同じバックドアを持つあらゆるファイルに対して機能する専用スキャナーを備えた Binarly に入ります。
「このような複雑で専門的に設計された包括的な移植フレームワークは、ワンショット操作用に開発されたものではありません。すでに他の場所に展開されているか、他の操作で部分的に再利用されている可能性があります。それがまさに、この複雑なバックドアのより一般的な検出に焦点を当て始めた理由です。」とBinarly氏は述べています。と発表の中で述べた。
このスキャナーは、XZ Utils プロジェクトだけでなく、さまざまなサプライ チェーン ポイントをスキャンするため、以前の方法と比較して、より良い結果が返されると言われています。
「この検出は動作分析に基づいており、同様のバックドアが他の場所に埋め込まれている場合、亜種を自動的に検出できます」とBinarlyの主任セキュリティ研究者兼最高経営責任者(CEO)のAlex Matrosov氏は語った。 ピーピーコンピュータ。 「再コンパイルやコード変更の後でも、私たちはそれを検出します」とマトロソフ氏は付け加えた。
スキャナーは xz.fail にあります。
TechRadar Pro の詳細
#新しい #バックドア #スキャナーはあらゆる #Linux #バイナリを脅威から保護できるようになります