Полусекундное замедление выдало бэкдор в Linux

Полусекундное замедление выдало бэкдор в Linux

В последние двое суток веб пестрит заголовками о новооткрытой уязвимости в xz-utils, получившей идентификатор CVE-2024-3094. Представьте ситуацию: вы пытаетесь войти в свою Linux-систему через SSH, но вдруг замечаете, что процесс занимает на полсекунды больше, чем обычно. Казалось бы, мелочь. Но именно такое небольшое замедление стало первым звоночком, который привел к обнаружению хитроумного бэкдора в инструменте xz Utils, используемом для сжатия данных в большинстве Linux-систем.

Все началось, когда один из разработчиков заметил, что время входа в систему увеличилось. Это побудило его к дальнейшему расследованию, и вскоре выяснилось, что причиной замедления является бэкдор — скрытая функция, которая позволяет несанкционированный доступ к системе. Этот бэкдор был не просто случайно внедрен в код; это был результат продуманной атаки, на подготовку которой ушло два года. Злоумышленники терпеливо завоевывали доверие сообщества открытого программного обеспечения, чтобы в конечном итоге получить возможность модифицировать код xz Utils.

Чтобы это сделать, хакеры использовали ряд поддельных аккаунтов и предложили казалось бы невинные патчи и улучшения кода. Со временем один из таких аккаунтов, связанный с именем Цзя Тан, начал проявлять активность, предлагая изменения, которые в конечном итоге привели к внедрению бэкдора.

Уязвимость, обозначенная как CVE-2024-3094, затрагивает версии xz и liblzma 5.6.0 и 5.6.1. Бэкдор активируется в очень специфических условиях, например, когда запущена программа /usr/sbin/sshd, что делает систему уязвимой для удаленного выполнения кода. Для тех, кто хочет проверить, уязвима ли их система, можно воспользоваться командой apt-cache policy liblzma5 в терминале. Это поможет определить установленную версию и соответственно оценить уровень риска.

похожие материалы

Стрелочка
Стрелочка
Россия — развивающаяся автономия, готовая к точечной кооперации
Россия — развивающаяся автономия, готовая к точечной кооперации

Такую позицию обозначила Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (Ассоциации КП ПОО), в четвертом выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

МТК-2026: сценарии экспорта технологий
МТК-2026: сценарии экспорта технологий

Пленарная сессия «Технологическое будущее Евразии: автономные системы на глобальных рынках» откроет 8 сентября 2026 года III Международный технологический конгресс, собрав хедлайнеров из России и стран-партнеров.

ИИ перебрал 49 млрд молекул: в Китае одобрили первый препарат, разработанный с его помощью
ИИ перебрал 49 млрд молекул: в Китае одобрили первый препарат, разработанный с его помощью

В Китае получил условное разрешение на выход на рынок Mprosevir - препарат для лечения легкой и средней формы COVID-19 у взрослых, при разработке которого активно использовали искусственный интеллект.