귀하는 로그인되어 있지 않습니다. 이대로 편집하면 귀하의 IP 주소가 편집 기록에 남게 됩니다.스팸 방지 검사입니다. 이것을 입력하지 마세요!== 기술적 분석 == 이 백도어는 매우 정교하고 복잡한 구조를 가지고 있다. 먼저 빌드 시스템 조작 단계에서 릴리스 tarball에 포함된 build-to-host.m4 파일이 GitHub의 업스트림 버전과 완전히 다르다. 이는 C 프로젝트에서 다운스트림 소비자들이 autotools와 autoconf 실행 방법을 기억할 필요가 없도록 하는 일반적인 관행을 악용한 것이다. 두 번째로 Git 저장소의 tests/ 폴더에 조작된 테스트 파일들이 있다. tests/files/bad-3-corrupt_lzma2.xz와 tests/files/good-large_compressed.lzma 파일들이 백도어 구현에 활용되었다. 세 번째 단계인 런타임 조작에서는 악성 주입이 xz 버전 5.6.0과 5.6.1 라이브러리에 있으며 난독화되어 있고 다운로드 패키지에만 완전히 포함되어 있다. Git 배포에는 악성 코드 빌드를 트리거하는 M4 매크로가 없다. 백도어는 SSH 데몬을 조작하는 방식으로 작동한다. 영향을 받은 XZ Utils 버전의 악성 페이로드는 OpenSSH 서버(SSHD)와 동일한 프로세스에서 실행되며, SSH를 통해 임의의 페이로드를 전송할 수 있도록 OpenSSH 서버의 복호화 루틴을 수정한다. 이를 통해 특정 원격 공격자(특정 개인 키를 소유한)가 인증 단계 전에 실행될 임의의 페이로드를 SSH를 통해 전송할 수 있도록 허용한다. 시스템이 CVE-2024-3094에 취약하려면 여러 조건들이 충족되어야 한다. IFUNC 지원을 위해 glibc를 사용하는 배포판이어야 하고, XZ Utils 5.6.0 또는 5.6.1, 또는 해당 버전의 liblzma가 설치되어 있어야 한다. 또한 SSH 서버가 Systemd에 의해 서비스로 실행되는 GNU Linux x86/64 시스템이어야 하며, 라이브러리가 패키지 관리자에 의해 설치되어야 하고, 공격자가 원격으로 상호작용할 수 있도록 인터넷에 노출된 SSH 서버가 있어야 한다. 흥미롭게도 백도어에는 비활성화 메커니즘이 포함되어 있다. /etc/environment에 "yolAbejyiejuvnup=Evjtgvsh5okmkAvj" 문자열을 추가하면 악성 백도어 기능이 비활성화된다(SSH와 Systemd 재시작 후 적용). 편집 요약 가온 위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 가온 위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요. 또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요! 취소 편집 도움말 (새 창에서 열림)