开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 首创证券2025年净利10.56亿增长7.26% 董事长张涛薪酬96.3万 2026年Q1净利增长30.19%
- SupTronics推出一系列Raspberry Pi 5 NVMe存储板以及SATA存储板
- 华友钴业控股股东华友控股所持股份48.09%用于质押,近一年股价涨超1倍
- 加码全球科研壁垒!BMC瑞迈特组建国际科学委员会
- 山东黄金集团:以科技之光铺就强企之路
- 恒誉环保:2025年归母净利润翻倍增长 “设备销售+项目运营”双轮驱动战略激活增长新引擎
- 多家银行陆续调整代销基金风险等级
- 从“开了会”到“开好会” A股公司业绩说明会量质提升
- 数智技术助力爆品营销策略,多款新品火爆点燃中国休闲卤制品市场
- 容百科技1200亿元销售合同公告涉误导性陈述:董秘俞济芸年薪132.86万元,此前无董秘工作经验