"xz" araçları 5.6 sürümünde kötü amaçlı kod tespit edildi

320

Uzman
Katılım
18 Aralık 2023
Mesajlar
279
Makaleler
1
Çözümler
1
Beğeniler
635
Dün, Red Hat Bilgi Riski ve Güvenliği ile Red Hat Ürün Güvenliği "xz" paketinde kritik bir kötü amaçlı kod tespit etti. Maalesef Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE, Arch Linux dağıtımlarında xz paketinin kötü amaçlı kod içeren sürümüne güncelleme yapıldı. Lütfen Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE, Arch Linux kullanıyorsanız bu paketin sürümünü kontrol edin ve 5.4 sürümüne geri çekin!
Bu kötü amaçlı kod şunu sağlar:
Xz sürüm 5.6.0 ve 5.6.1 kitaplıklarında bulunan kötü amaçlı enjeksiyon gizlenmiştir ve yalnızca indirme paketine tam olarak dahil edilmiştir; Git dağıtımı, kötü amaçlı kodun oluşturulmasını tetikleyen M4 makrosundan yoksundur. İkinci aşama yapıtlar, kötü amaçlı M4 makrosunun mevcut olması durumunda derleme süresi boyunca enjeksiyon için Git deposunda bulunur.

Ortaya çıkan kötü amaçlı yapı, Systemd aracılığıyla SSHDdeki kimlik doğrulamaya müdahale ediyor. SSH, sistemlere uzaktan bağlanmak için yaygın olarak kullanılan bir protokoldür ve sshd, erişime izin veren hizmettir. Doğru koşullar altında bu müdahale, potansiyel olarak kötü niyetli bir aktörün SSHD kimlik doğrulamasını kırmasına ve tüm sisteme uzaktan yetkisiz erişim sağlamasına olanak sağlayabilir.

Açıkcası ben Fedora 40 kullanıyorum ve...


Kaynak: Urgent security alert for Fedora 41 and Fedora Rawhide users
Bir başka kaynak: oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
 
Son düzenleme:
Yemin ederim yuh.

Madurum hakim bey
 
Teşekkürler paylaşım için, Fedora kullanan iki tane arkadaşıma haber verdim görmemişlerse diye.
 
İfadeler: 320
Yemin ederim yuh.

Madurum hakim bey
Eki Görüntüle 30405
Ben de mağdurum hocam, zaten distro değiştirecektim büyük ihtimalle OpenSUSE Tumbleweed deneyeceğim. Reddit'e baktığımda OpenSUSE geliştiricilerinden birinin geri aldıklarını okudum, kontrol edin güncellemeleri hala OpenSUSE'ta iseniz. Eğer Arch Linux kullanıyorsanız sanırsam bu kötü amaçlı kod bazı sebeplerden tetiklenemiyormuş diye de okudum.
 
İfadeler: 29
İlk kez bir sürüm aşağısını kullanmak iyi oldu 5.4 sürümünde bende.
 
İfadeler: 320
Arch tabalı hocam, CachyOS.

Şanslıyım o zaman
 
İfadeler: 320
mİmUx kUlAn mİmÜs gİrmEz kArşim. (!) @Algos
 
Downgrade'i yapıyor şu an onda günceli kuruluymuş ss attı. Teşekkürler tekrardan...
 
Adamın aklını alırlar böyle, ruhunuz duymaz.
 
Arch Linux'ta sorun düzeltildi. Tam sistem güncellemesi yapmanız önerilir.
Kaynak: Arch Linux - News: The xz package has been backdoored
@29 hocam siz CachyOS'tasınız ama sizde Arch depoları etkin mi bilmiyorum, eğer Arch depoları kullanılıyorsa bence siz de güncelleyin. Ama etkin değilse de panik yok, haberde Arch Linux'ta çalışmadığı belirtilmiş, gördüğüm doğruymuş.
 
İfadeler: 29
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…