开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 最佳人像写真手机诞生,雅顾光影写真大师荣耀200发布
- Anker安克推出全新一体化家庭存储解决方案
- 陈发树与伊利再续前缘:是否谋求控制权或是未来看点,其炒股风格是以小登的作风杀入老登行业
- 爱玛露娜携全新复古版闪耀而来,诠释极致摩登时尚魅力
- 春日有礼,西部数据和“她”一起开启存储焕新计划
- 塔牌集团去年营收下滑4%:水泥工人出身何坤皇去年末卸任总经理、财务出身赖宏飞接任,职工人均薪酬21万
- 真我最新耳机Realme Buds Air 6和Air 6 Pro规格公布
- 多家外资银行发布2026年经济展望 普遍看好中国经济前景
- 海尔空调不“冻”摇:30秒升45℃
- 希捷推出FireCuda Lightsaber Legends特别版:星球大战NVME固态硬盘