待验证50% 置信事实精确时间
XZ Utils 后门本质上是一个可在 SSH 认证过程中执行任意命令的远程代码执行(RCE)漏洞
1
来源数
50%
置信度
长期有效
时效性
2026/8/8
首次发现
来源
相关事实
待验证xz-utils工具被广泛用于Linux系统的SSH认证链路中,若后门未被及时发现可能影响全球数百万台Linux服务器77% 相似待验证XZ Utils 后门的恶意代码隐藏在测试用二进制文件中,通过修改后的 m4 构建脚本在编译时提取注入,并通过劫持 RSA_public_decrypt 函数检查特定公钥72% 相似待验证xz后门通过修改liblzma库的IFUNC解析机制,能在特定条件下劫持通过systemd链接liblzma的OpenSSH服务器的RSA签名验证过程71% 相似待验证XSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。65% 相似待验证TS-2026-009漏洞源于Tailscale SSH在处理命令行参数时的不安全逻辑(Insecure Argument Handling)64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/707499API
curl https://kongchang.com/api/v1/knowledge/claims/707499MCP
get_claim(id=707499)