พบ Backdoor ในไลบรารี่ XZ Utils อาจส่งผลกระทบต่อ Distros Linux

เมื่อปลายเดือนมีนาคม 2567 ที่ผ่านมา Red Hat ได้แจ้งเตือนความปลอดภัยเร่งด่วนผ่านทางเว็บไซต์ หลังตรวจพบ ไลบรารี xz (รู้จักกันในชื่อเดิม LZMA Utils) ถูกใช้งานเพื่อการบีบอัดไฟล์ XZ, LZMA Tarball และเป็นฟอร์แมตที่ถูกใช้งานอย่างแพร่หลายในระบบจัดการแพ็กเกจของ Linux  โดนฝังโค้ดอันตรายเพื่อให้สามารถเข้าสั่งงานระบบจากระยะไกลได้ ซึ่งอาจกระทบ Distros Linux กับเวอร์ชัน 5.6.0 และ 5.6.1 

โดยช่องโหว่นี้คือ CVE-2024-3094 มีคะแนน CVSS อยู่ที่ 10.0  เป็นช่องโหว่ที่รุนแรงสูงสุด แฮกเกอร์สามารถฝังโค้ดอันตรายในระบบของเหยื่อ จากนั้นจะทำการแยกไฟล์รหัสโปรแกรมที่ถูกฝังใน Test File ที่ได้ Commit ไปพร้อมกับ Commit ทดสอบปลอมจากนั้นจะรันไฟล์รหัสโปรแกรมนั้นเพื่อแก้ไขพฤติกรรมของไลบรารี

โดย Red Hat แนะนำว่าให้รีบออกแพทซ์เร่งด่วน เนื่องจากเป็นช่องโหว่ระดับรุนแรงสูงสุด อาจทำให้แฮกเกอร์สามารถเข้าถึงระบบได้ง่ายและเกิดผลเสียหายร้ายแรง ซึ่งในขณะนี้มีทาง  Microsoft  ได้ปิด XZ Utils  ชั่วคราวแล้ว ส่วนผู้ให้บริการรายอื่นที่ใช้ XZ Utils จะต้องรอติดตามข่าวสารการแก้ไขต่อไป

ที่มา: blognone , thehackernews


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top