立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 53|回复: 6

xz/liblzma v5.6.0/5.6.1 被植入了以 sshd 为目标的后门

[复制链接]

xz/liblzma v5.6.0/5.6.1 被植入了以 sshd 为目标的后门

[复制链接]

5

主题

68

回帖

333

积分

中级会员

积分
333
huifukejian

5

主题

68

回帖

333

积分

中级会员

积分
333
2024-3-30 16:40:13 | 显示全部楼层 |阅读模式
这玩的有点大啊
mjj们, 赶紧去修复吧


原文 https://www.openwall.com/lists/oss-security/2024/03/29/4


满足以下条件才会受到影响:
liblzma5 v5.6.0/5.6.1
A debian or RPM based distro of Linux on x86_64
Running OpenSSH sshd from systemd
回复

使用道具 举报

5

主题

68

回帖

333

积分

中级会员

积分
333
huifukejian 楼主

5

主题

68

回帖

333

积分

中级会员

积分
333
2024-3-30 16:43:03 | 显示全部楼层
这心机
潜伏两年后向XZ添加后门
回复

使用道具 举报

1

主题

4353

回帖

1万

积分

论坛元老

积分
10317
hcyme

1

主题

4353

回帖

1万

积分

论坛元老

积分
10317
2024-3-30 16:43:20 | 显示全部楼层
桌面没安装服务,就是客户端,vps异常的话直接删鸡再说了。不会比包子更恶劣
回复

使用道具 举报

178

主题

90

回帖

980

积分

高级会员

积分
980
我叫硬件不值钱

178

主题

90

回帖

980

积分

高级会员

积分
980
2024-3-30 16:56:32 | 显示全部楼层
大不了 重装系统
回复

使用道具 举报

10

主题

477

回帖

1464

积分

金牌会员

积分
1464
Romeoiii

10

主题

477

回帖

1464

积分

金牌会员

积分
1464
2024-3-30 16:56:50 | 显示全部楼层
才潜伏两年,最少10年才行
回复

使用道具 举报

229

主题

636

回帖

2529

积分

金牌会员

积分
2529
bigjj

229

主题

636

回帖

2529

积分

金牌会员

积分
2529
2024-3-30 18:09:23 | 显示全部楼层
大概是某d奸细
回复

使用道具 举报

49

主题

2425

回帖

6557

积分

论坛元老

积分
6557
iks

49

主题

2425

回帖

6557

积分

论坛元老

积分
6557
2024-3-30 19:16:06 | 显示全部楼层
Systemd 负全责
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-23 11:51 , Processed in 0.021579 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表