成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Binarly緊急發布Linux后門掃描工具

安全 應用安全
固件安全廠商Binarly近日緊急發布了一款免費在線Linux后門掃描工具,用于檢測可能受CVE-2024-3094漏洞影響的所有Linux可執行文件。

固件安全廠商Binarly近日緊急發布了一款免費在線Linux后門掃描工具,用于檢測可能受CVE-2024-3094漏洞影響的所有Linux可執行文件。

CVE-2024-3094是在XZ Utils中發現的,史上最危險、最復雜(但“功虧一簣”)的軟件供應鏈攻擊之一。曝出該漏洞的XZ Utils是一套廣泛應用于主流Linux發行版的壓縮工具和庫,但Binarly推出的后門程序掃描工具的檢測范圍不限于XZ Utils。

去年底,微軟工程師Andres Freud在調查DebianSid(滾動發行版)SSH登錄異常(緩慢)時,發現最新版本的XZ Utils軟件包存在后門程序。該后門由代號為“匿名貢獻者”的人士引入到XZ5.6.0版本中,并延續到5.6.1版本。不過,由于采用“激進更新”方式的Linux發行版和版本較少,因此大多數使用早期安全庫版本的發行版并未受到影響。

XZ后門發現后,大量部門和企業立即啟動了檢測和修復工作。美國網絡安全與基礎設施安全局(CISA)建議降級到XZUtils5.4.6穩定版,并持續追蹤和報告相關惡意活動。

Binarly指出,迄今為止的XZ后門威脅緩解工作主要依靠簡單的檢測方法,例如字節字符串匹配、文件哈希黑名單和YARA規則,這些方法不僅會帶來大量誤報警報,還無法檢測其他項目中類似的后門程序。

為了解決這個問題,Binarly開發了一款針對特定庫和攜帶相同后門的任何文件的專用掃描器。

Binarly表示:“如此復雜且專業設計的綜合性植入框架并非一次性操作就可以完成的。它可能已經被部署在其他地方,或部分用于其他操作。這就是我們開始專注于這種復雜后門的更通用檢測方法的原因。”

XZ后門通過修改IFUNC調用來攔截或掛鉤執行,從而插入惡意代碼。Binarly的檢測方法采用靜態分析二進制文件的方式,識別GNU間接函數(IFUNC)轉換過程中的篡改行為。

具體來說,掃描器會檢查在植入惡意IFUNC解析器過程中標記為可疑的轉換。GCC編譯器的IFUNC屬性允許開發人員創建同一函數的多個版本,然后根據處理器類型等各種標準在運行時進行選擇。

Binarly解釋道:“XZ后門利用GCC編譯器用于運行時解析間接函數調用的GNU間接函數(ifunc)屬性,作為其在執行過程中獲取初始控制的核心技術之一。植入的后門代碼最初會攔截或掛鉤執行。它修改ifunc調用,替換原本應該簡單調用“cpuid”的“is_arch_extension_supported”檢查,轉而調用由有效載荷對象文件(例如liblzma_la-crc64-fast.o)導出的“_get_cpuid”,并調用植入下圖所示代碼中的惡意_get_cpuid()。”

????????????

Binarly的掃描器通過檢測除XZ Utils項目之外的各種供應鏈組件來提高檢測率,并且檢測結果的可信度也大大提高。

Binarly的首席安全研究員兼首席執行官Alex Matrosov表示:“這種檢測基于行為分析,可以自動檢測任何類似的后門程序變種。即使經過重新編譯或代碼更改,我們也能檢測到它。”

該后門掃描器現已上線,網址為xz.fail,用戶可免費上傳二進制文件進行無限次的檢測。

責任編輯:華軒 來源: GoUpSec
相關推薦

2015-09-20 15:48:19

2013-11-06 15:09:27

2011-06-23 09:48:53

2010-03-20 20:28:37

2020-12-16 06:06:02

LinuxLinux Kerne存儲

2010-08-02 14:36:52

ICMPLinux

2012-03-23 15:19:33

2025-03-19 13:02:57

2023-05-17 15:29:20

iOS 16.5蘋果

2014-09-26 10:39:53

Linux工具

2018-10-08 15:30:55

Linux開源掃描工具

2010-03-10 10:24:16

Linux ssh后門

2015-10-10 14:35:46

Linux容器工具

2013-10-24 09:52:06

2012-01-06 09:07:51

2013-07-22 10:45:56

2009-01-10 09:35:09

2015-08-21 09:07:52

LinuxNMAP安全

2014-03-06 17:52:25

2013-01-14 12:15:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.免费看片.com | 夜夜精品视频 | 日韩av在线免费 | www视频在线观看 | 亚洲精品电影网在线观看 | 亚洲欧美中文字幕在线观看 | 成人国产精品久久久 | 国产玖玖 | 国产精品久久久久久中文字 | 日日干夜夜操 | 欧美电影一区 | 精品国产三级 | 中日韩欧美一级片 | a网站在线观看 | 亚洲精品乱码久久久久久蜜桃 | 欧美日韩国产一区二区三区 | 亚洲欧美在线观看视频 | av中文字幕在线观看 | xxxcom在线观看| 成人在线视频免费观看 | 国产精品免费一区二区 | 国产激情在线看 | 国产成人在线一区二区 | 最新超碰 | 国产www成人| 亚洲精品视频在线播放 | 你懂的在线视频播放 | 成人精品国产一区二区4080 | 日本欧美在线观看视频 | 天堂中文在线观看 | 99免费精品视频 | 一区二区电影网 | 亚洲精品电影网在线观看 | 国产精品国产三级国产aⅴ浪潮 | 国产精品成人一区二区三区 | 亚洲国产欧美国产综合一区 | 亚洲性人人天天夜夜摸 | 国产精品成人在线播放 | 成人三级电影 | 91精品国产自产在线老师啪 | 日日日日日日bbbbb视频 |