开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 盈峰环境续聘黄俊杰为董秘:担任公司董秘职务1年多 任内公司市值增加108.31亿
- 从用户需求出发 BMC瑞迈特加速迈向“全球呼吸健康管理首选平台”
- DapuStor扩大与Marvell的合作 以增强QLC和TLC SSD性能
- 万顺新材13年老董秘黄薇续任:2024年薪酬67.66万 2025年公司业绩预亏
- 铝价再创新高 预焙阳极龙头乘势向上
- 报告|上半年租金回报率跑赢理财收益率
- 传音控股获微软AI创新奖,“非洲之王”抢跑CES 2026新赛道
- 『2024鸥维数据中国大学排名』百强榜正式发布
- 2025年12月江苏A股上市公司市值TOP100:11家公司市值超过1000亿元
- 深耕普惠金融服务新就业群体