办公

主流压缩软件XZ被曝后门!统信UOS:各版本均不受影响

快科技 2024-04-02 09:58:41
业界动态

快科技4月1日消息,日前,开源软件xz-utils被曝5.6.0到5.6.1版本,存在被供应链攻击并植入后门风险。

统信软件官方宣布,已对旗下所有产品完成了排查,确认包括统信UOS桌面操作系统与服务器操作系统各版本均不受其影响,用户可以放心使用。

主流压缩软件XZ被曝后门!统信UOS:各版本均不受影响

据了解,xz 5.6.0与5.6.1版本的上游代码中发现了后门程序,它通过加入测试用的二进制数据,然后再在编译脚本中从上述数据里提取内容修改编译结果。

根据目前初步研究显示,生成的代码会挂钩OpenSSH的RSA加密相关函数,使得攻击者可以通过特定方式绕过RSA签名验证过程,其他可能的影响仍在持续研究中。

主流压缩软件XZ被曝后门!统信UOS:各版本均不受影响

作为一款流行的压缩软件,liblzma/xz被各Linux发行版广泛使用,因此此安全漏洞的影响面较广,对整个Linux生态系统构成了威胁。

统信UOS操作系统受影响情况分析:

统信UOS桌面操作系统1060版本上xz-utils的版本为5.2.4.1-1+dde,不在漏洞影响范围内,不受该漏洞影响。

统信UOS服务器操作系统1060版本上xz的版本为5.2.5-3.uel20.01,不在漏洞影响范围内,不受该漏洞影响。

另外,统信UOS操作系统其它版本均已被验证不受该漏洞影响。

根据统信去年12月数据,统信UOS装机量目前已达600万套,市占率持续保持第一,服务器版发货量增速为行业第一。

点击展开全文
打开APP,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

22款打印机,谁更经济? 办公设备 资讯
22款打印机,谁更经济?
微软Windows 11 3月更新“翻车”!性能明显下降、频繁出现蓝屏 办公设备 资讯
微软Windows 11 3月更新“翻车”!性能明显下降、频繁出现蓝屏
微软官方宣布:确认从Windows 11 Vision 24H2、Windows Server 2025 系统版本开始,移除”写字板“应用 办公设备 资讯
微软官方宣布:确认从Windows 11 Vision 24H2、Windows Server 2025 系统版本开始,移除”写字板“应用
深度解析:揭开喷墨打印机偏见背后的真相 办公设备 资讯
深度解析:揭开喷墨打印机偏见背后的真相
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布 办公设备 资讯
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键 办公设备 资讯
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键
Bose首席产品官访谈:靠打造高端、旗舰耳机占据市场领导地位 办公设备 资讯
Bose首席产品官访谈:靠打造高端、旗舰耳机占据市场领导地位
哈趣K2:让你的春天多点观影乐趣! 办公设备 资讯
哈趣K2:让你的春天多点观影乐趣!
微软正式宣布Windows和Surface部门合体:由他一人掌管 办公设备 资讯
微软正式宣布Windows和Surface部门合体:由他一人掌管
爱普生AM-C系列复合机年度盘点:市场佳绩与荣誉大奖齐飞 办公设备 资讯
爱普生AM-C系列复合机年度盘点:市场佳绩与荣誉大奖齐飞
相关产品
取消