Backdoor no OpenSSH: Ameaça à segurança em sistemas Linux

Renê Fraga
2 min de leitura

Uma vulnerabilidade crítica, identificada como CVE-2024-3094, foi descoberta no servidor OpenSSH, colocando os sistemas Linux em risco.

Esta falha permite que invasores contornem a autenticação do serviço, potencialmente comprometendo dados e sistemas.

A vulnerabilidade reside na biblioteca XZ Utils, que é usada pelo OpenSSH para compactação de dados. Em sua versão 3.6, a XZ Utils foi comprometida com uma backdoor, permitindo que invasores explorem a falha.

Esta descoberta foi feita pelo engenheiro de software da Microsoft, Andres Freund, enquanto investigava logins lentos de SSH em uma máquina Linux.

O Red Hat recomenda fortemente que os sistemas que executam versões de desenvolvimento e experimentais do Fedora sejam desligados imediatamente.

Embora o OpenSSH não use a liblzma diretamente, algumas distribuições, como Debian, aplicam patches ao OpenSSH para suportar notificações do Systemd, que depende da liblzma.

Distribuições Linux afetadas pela backdoor do OpenSSH incluem Debian Unstable e Testing. No entanto, versões regulares do Debian, como Bookworm, permanecem seguras.

O RHEL não é afetado, mas o Red Hat alerta contra o uso de instalações atuais do Fedora Rawhide.

É crucial que os usuários e administradores de sistemas afetados tomem medidas imediatas para mitigar esta ameaça, atualizando seus sistemas ou implementando medidas alternativas de segurança.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário