sikkerhet
NSM advarer om Linux-bakdør
Svært alvorlig sårbarhet, men konsekvensen er vurdert til å være lav, ifølge Nasjonalt cybersikkerhetssenter (NCSC).
Langfredag gikk NCSC ut med varsel om kritisk sårbarhet. Noen har plantet ondsinnet kode i Linux.
Det dreier seg om en bakdør i xz, som er et mye brukt komprimeringsverktøy, som følger med de fleste Linux-distribusjoner.
– NCSC oppfatter hendelsen med sårbarhet i Linux som svært alvorlig, men saken er vurdert til å ha lav konsekvens fordi bakdøren kun er funnet i Linux-versjoner som er under utvikling, får Digi opplyst av Nasjonal sikkerhetsmyndighet (NSM).
Stabile utgaver av Ubuntu, Debian, Red Hat (RHEL), eller Windows, er ikke påvirket. NCSC er heller ikke kjent med bruk av bakdøren i Norge.
– Kunne blitt katastrofalt
Ifølge utvikleren bak funnet, Andres Freund, er bakdøra introdusert i xz versjon 5.6.0 og 5.6.1. Det er sneket inn et ondsinnet skript i biblioteket liblzma, som er en del av pakken.
Dette har funnet vei til betautgivelser av noen Linux-distribusjoner som Fedora Rawhide og Debian testing, men skal heldigvis ha blitt oppdaget før pakken ble inkludert i produksjonsutgaver av Linux.
– Derfor påvirker det egentlig ingen. Men det er bare fordi dette ble oppdaget tidlig på grunn av slurv fra angriperen. Hadde ikke dette blitt oppdaget ville det vært en global katastrofe.
Det sier sårbarhetsanalytiker Will Dormann i sikkerhetsselskapet Analygence til Ars Technica.
Målet for skadevaren ser ut til å være å kompromittere autentisering ved krypterte SSH-forbindelser, skriver nettstedet.
Reddet av én manns utbetalte innsats
Den aktuelle sårbarheten (CVE-2024-3094) er blitt definert som kritisk med skalaens mest alvorlige eller høyeste score på 10.0.
En utvikler i Microsoft, som gjorde oppdagelsen på fritiden, får nå æren for å ha stanset en potensielt katastrofal hendelse. For bakdøra kunne ha eksponert Linux-systemer verden over, melder The Verge.
Hendelsen gir ny aktualitet til en lengre debatt om åpen kildekode-prosjekter som avhenger av ildsjeler, ofte et fåtall ubetalte frivillige.
Dette er gjerne hobbyprosjekter, men like fullt forventer milliardforetak som avhenger av deres innsats at de får gratis og hurtig support, poengterer utvikleren bak multimediepakken FFmpeg i et innlegg på X/Twitter.
Stille påske, foruten ett datainnbrudd i Norge
Ellers forløp påsken 2024 relativt rolig, sett med øynene til cybersikkerhetsmyndighetene i Norge.
– Det har vært registrert få henvendelser til Nasjonalt cybersikkerhetssenter (NCSC) i påsken 2024 om alvorlige cybersikkerhetshendelser.
Det opplyser NSM på spørsmål fra Digi.
NCSC har riktignok registrert at en løsepengegruppe påstår å ha gjennomført et vellykket angrep mot en norsk virksomhet.
Digi har intervjuet IT-leverandøren som ble rammet.
Avant IT bekrefter at de ble hacket, men de tar datainnbruddet med knusende ro og har ingen planer om å gjenopprette kryptert utstyr.
– Ingen av våre kunder er direkte berørt, men vi har selvfølgelig iverksatt preventive tiltak, sier daglig leder Morten Eriksen.