El 29 de marzo de 2024 se detectó una puerta trasera en XZ Utils, un paquete de software de uso habitual en los sistemas operativos Linux.
Este hecho llevó a la Agencia de Ciberseguridad e Infraestructuras (CISA) a publicar una advertencia en la que se aconseja a los usuarios que actualicen XZ Utils a una versión segura, como XZ Utils 5.4.6 Stable, y se puede consultar en CVE-2024-3094, donde se explica que hay código malicioso presente en las versiones 5.6.0/5.6.1 del paquete XZ Utils y que esto puede dar lugar a que se eluda la autenticación SSH.
Dado que este paquete se utiliza de forma tan generalizada, interactúa con otros paquetes de software y puede ser objeto de ataques por parte de personas con intenciones maliciosas, su descubrimiento supone un llamamiento a la acción para muchas organizaciones, tal y como ya ocurrió en el pasado con incidentes similares de gran alcance en el sector, como el de Log4j.
¿Afecta este CVE a OPSWAT ?
Tras un análisis exhaustivo del uso OPSWATde los sistemas operativos Linux y de los paquetes instalados en ellos, OPSWAT confirmar que ninguno OPSWAT contiene la versión 5.6.0 ni la 5.6.1 del paquete XZ Utils.
¿Afecta este CVE a OPSWAT y servicios OPSWAT ?
OPSWAT también OPSWAT llevado a cabo una revisión exhaustiva de los productos que ha desarrollado y de sus dependencias de software. Como resultado, OPSWAT confirmar que no incluye XZ Utils 5.6.0 ni 5.6.1 en sus productos ni en su oferta de servicios.
Dado nuestro compromiso con la seguridad, queríamos asegurarnos de comunicar de forma eficaz las novedades tan pronto como tuviéramos una primera valoración.
Si tiene alguna pregunta o duda, no dude en ponerse en contacto con nosotros a través de cualquiera de nuestros canales de atención al cliente.
