Microsoft toma cartas en el asunto del hackeo de XZ Utils de Linux

Microsoft ha revelado detalles sobre una vulnerabilidad crítica en XZ Utils, una herramienta esencial para la compresión de datos en sistemas Linux, identificada como CVE-2024-3094. Esta vulnerabilidad podría permitir el acceso remoto no autorizado mediante una puerta trasera maliciosa.

El descubrimiento fue realizado por Andrés Freund, un investigador de seguridad, quien notó un comportamiento inusual en los tiempos de inicio de sesión de SSH, lo que lo llevó a investigar y encontrar el código malicioso en el código fuente de XZ Utils. Esta puerta trasera permitía a los ciberdelincuentes romper la seguridad de SSH y acceder remotamente al sistema.
Microsoft ha recomendado actualizar a una versión segura de XZ Utils y utilizar herramientas como Microsoft Defender Vulnerability Management y Defender for Cloud para proteger los sistemas afectados. Aunque el analista Will Dormann señaló que el impacto real fue limitado debido al descubrimiento temprano, enfatizó que la vulnerabilidad podría haber tenido consecuencias catastróficas si no se hubiera detectado.

Microsoft continúa monitoreando la situación y actualizando la lista de distribuciones de Linux afectadas conforme se desarrolla el caso.

Comentarios

Entradas populares de este blog

Google invierte 1.000 millones de euros en centro de datos finlandés para impulsar crecimiento de IA

La Influencia de los Videojuegos.

Nomofobia: así es el miedo a estar sin dispositivos móviles