《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 主流壓縮軟件XZ-utils被曝后門

主流壓縮軟件XZ-utils被曝后門

統信UOS:各版本均不受影響
2024-04-02
來源:快科技

日前,開源軟件xz-utils被曝5.6.0到5.6.1版本,存在被供應鏈攻擊并植入后門風險。

統信軟件官方宣布,已對旗下所有產品完成了排查,確認包括統信UOS桌面操作系統與服務器操作系統各版本均不受其影響,用戶可以放心使用。

1.jpg

據了解,xz 5.6.0與5.6.1版本的上游代碼中發現了后門程序,它通過加入測試用的二進制數據,然后再在編譯腳本中從上述數據里提取內容修改編譯結果。

根據目前初步研究顯示,生成的代碼會掛鉤OpenSSH的RSA加密相關函數,使得攻擊者可以通過特定方式繞過RSA簽名驗證過程,其他可能的影響仍在持續研究中。

2.png

作為一款流行的壓縮軟件,liblzma/xz被各Linux發行版廣泛使用,因此此安全漏洞的影響面較廣,對整個Linux生態系統構成了威脅。

統信UOS操作系統受影響情況分析:

統信UOS桌面操作系統1060版本上xz-utils的版本為5.2.4.1-1+dde,不在漏洞影響范圍內,不受該漏洞影響。

統信UOS服務器操作系統1060版本上xz的版本為5.2.5-3.uel20.01,不在漏洞影響范圍內,不受該漏洞影響。

另外,統信UOS操作系統其它版本均已被驗證不受該漏洞影響。

根據統信去年12月數據,統信UOS裝機量目前已達600萬套,市占率持續保持第一,服務器版發貨量增速為行業第一。

雜志訂閱.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产污片在线观看| 我叫王筱惠第1部分阅读| 偷自拍亚洲视频在线观看99| 高分少女免费观看第一季| 天堂中文在线资源| 久久久无码精品亚洲日韩蜜臀浪潮| 欧美视频在线播放bbxxx| 另类欧美视频二区| 4hu四虎最新免费地址| 国模吧双双大尺度炮交gogo| 中文字幕人妻丝袜美腿乱| 樱桃直播免费看| 人妻少妇乱子伦无码专区| 色老二精品视频在线观看| 国产精品igao视频| 99视频有精品| 成人在线免费视频| 久久精品国产99久久99久久久| 欧美疯狂性受xxxxx另类| 午夜亚洲国产精品福利| 香蕉一区二区三区观| 国产精品久久久尹人香蕉| av无码东京热亚洲男人的天堂| 报告夫人漫画画免费读漫画在线观看漫画ag | 99在线视频精品费观看视| 成年人免费看片网站| 久久精品国内一区二区三区 | 毛片永久新网址首页| 午夜91理论片| 裸のアゲハいきり立つ欲望电影| 国产精品v欧美精品v日韩精品| 99久久国产综合精品女图图等你| 性欧美大战久久久久久久久| 久久亚洲国产精品成人AV秋霞| 有色视频在线观看免费高清在线直播| 亚洲男人天堂2017| 秋霞午夜在线观看| 四虎免费大片aⅴ入口| 野外做受又硬又粗又大视频| 国产成人精品一区二区三区无码| 1000部又爽又黄的做黄禁片 |