自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

XZ后門(mén)檢測(cè)工具和腳本最新匯總

安全 應(yīng)用安全
2024年3月,Linux流行壓縮工具xzUtils(5.6.0和5.6.1版本)曝出名為“XZ后門(mén)”的惡意軟件,震驚了全球安全社區(qū)。

2024年3月,Linux流行壓縮工具xzUtils(5.6.0和5.6.1版本)曝出名為“XZ后門(mén)”的惡意軟件,震驚了全球安全社區(qū)。

該后門(mén)(如果成功進(jìn)入Linux正式發(fā)行版)允許攻擊者通過(guò)SSH身份驗(yàn)證繞過(guò)秘密訪問(wèn)全球運(yùn)行Linux的關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)并執(zhí)行任意命令,堪稱(chēng)“核彈級(jí)”后門(mén)。

XZ后門(mén)影響范圍廣泛,包括Debian、Ubuntu、Fedora、CentOS等多個(gè)主流Linux發(fā)行版(主要為測(cè)試和實(shí)驗(yàn)版本)。由于liblzma庫(kù)被廣泛應(yīng)用于各類(lèi)軟件和系統(tǒng)中,因此潛在受影響的系統(tǒng)數(shù)量可能達(dá)到數(shù)百萬(wàn)臺(tái)。

以下是受XZ后門(mén)影響的Linux發(fā)行版本最新核查清單:

  • Red Hat已確認(rèn)Fedora Rawhide(Fedora Linux的當(dāng)前開(kāi)發(fā)版本)和FedoraLinux40beta包含存在后門(mén)的xz版本(5.6.0、5.6.1),Red Hat Enterprise Linux(RHEL)版本不受影響。
  • OpenSUSE維護(hù)者表示,openSUSE Tumbleweed和openSUSE MicroOS版本在3月7日至3月28日期間的更新包含了受影響的xz版本,SUSE Linux Enterprise和/或Leap不受影響。
  • Debian穩(wěn)定版本不受影響,受影響的是Debian測(cè)試、不穩(wěn)定和實(shí)驗(yàn)版本,Debian維護(hù)者“敦促這些版本的用戶(hù)更新xz-utils軟件包”。
  • OffSec證實(shí),在3月26日至3月29日期間更新安裝的Kali Linux用戶(hù)會(huì)受到影響。
  • 一些Arch Linux虛擬機(jī)和容器映像以及安裝介質(zhì)包含受影響的XZ版本。
  • Ubuntu的所有發(fā)行版本均不受影響。
  • Linux Mint不受影響。
  • Gentoo Linux不受影響。
  • Amazon Linux客戶(hù)不受影響。
  • Alpine Linux不受影響。

檢測(cè)工具和腳本匯總

XZ后門(mén)曝光后,全球安全社區(qū)夜以繼日分析惡意樣本查找攻擊源頭,并不斷推出檢測(cè)工具和腳本,以下是最新匯總:

  • Freund檢測(cè)腳本。該腳本可以檢測(cè)容易遭受XZ后門(mén)利用的SSH二進(jìn)制文件,以及檢查系統(tǒng)使用的liblzma庫(kù)是否包含后門(mén)。
    https://support.nagios.com/forum/viewtopic.php?p=216847
  • Binarly在線掃描工具。允許用戶(hù)上傳任何二進(jìn)制文件進(jìn)行分析,查看是否存在后門(mén)植入。
    https://www.binarly.io/news/binarly-releases-free-detection-tool-for-xz-backdoor
  • Bitdefender掃描工具。需要root權(quán)限才能運(yùn)行(Bitdefender提供了工具源碼),可以查找受感染的liblzma庫(kù)以及識(shí)別后門(mén)注入的字節(jié)序列。https://www.bitdefender.com.br/consumer/support/answer/27873/
  • YARA規(guī)則。ElasticSecurityLabs的研究人員公布了他們對(duì)XZ后門(mén)的分析報(bào)告,并提供了YARA規(guī)則、檢測(cè)規(guī)則以及osquery查詢(xún),供Linux管理員用來(lái)發(fā)現(xiàn)可疑的liblzma庫(kù)和識(shí)別sshd行為異常。
    https://www.elastic.co/security-labs
  • XZ-Hunter掃描工具。2024年4月10日,安全公司Intezer發(fā)布了一款名為“XZ-Hunter”的工具,可以用于檢測(cè)xz后門(mén)。該工具可以掃描系統(tǒng)中的所有文件,并識(shí)別出被后門(mén)感染的文件。
    https://intezer.com/
責(zé)任編輯:華軒 來(lái)源: GoUpSec
相關(guān)推薦

2010-06-04 10:18:05

Linux 性能檢測(cè)

2009-09-17 17:09:15

2015-03-13 09:10:29

2021-04-14 08:20:46

Lighthouse工具性能檢測(cè)

2010-06-04 10:09:29

Linux 性能檢測(cè)

2011-01-11 13:58:32

WebLog ExpeWEB服務(wù)器流量記錄

2010-06-04 10:30:15

Linux 性能檢測(cè)

2021-07-01 05:17:52

Windows 11操作系統(tǒng)微軟

2022-03-25 14:11:11

Java死鎖線程

2015-10-30 14:46:50

2014-04-15 17:03:00

2010-06-04 09:59:37

Linux 性能檢測(cè)

2014-06-06 10:01:31

2009-06-03 14:15:34

2016-09-12 16:01:28

Android內(nèi)存泄露內(nèi)存管理

2020-09-20 22:10:04

Google 開(kāi)源工具

2009-12-17 17:31:10

2015-10-30 14:33:44

2015-11-16 14:27:03

2015-09-20 15:48:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)