统信 UOS:各版本均不受 liblzma/xz 影响
统信软件发布公告称,在开源软件 liblzma/xz 5.6.0 及 5.6.1 版本存在安全漏洞的消息被披露后,已对旗下所有产品完成了排查,确认包括统信UOS桌面操作系统与服务器操作系统各版本均不受其影响,各位用户可放心使用。
漏洞描述:xz 5.6.0与5.6.1版本的上游代码中发现了后门程序,它通过加入测试用的二进制数据,然后再在编译脚本中从上述数据里提取内容修改编译结果。就目前初步研究显示,生成的代码会挂钩OpenSSH的RSA加密相关函数,使得攻击者可以通过特定方式绕过RSA签名验证过程,其它可能的影响仍在持续研究中。
作为一款流行的压缩软件,liblzma/xz被各Linux发行版广泛使用,因此此安全漏洞的影响面较广。
漏洞危害等级:高危。
漏洞影响范围:5.6.0<=xz-utils<=5.6.1。
统信UOS操作系统受影响情况分析:
-
统信UOS桌面操作系统1060版本上xz-utils的版本为5.2.4.1-1+dde,不在漏洞影响范围内,不受该漏洞影响。
-
统信UOS服务器操作系统1060版本上xz的版本为5.2.5-3.uel20.01,不在漏洞影响范围内,不受该漏洞影响。
-
统信UOS操作系统其它版本均已被验证不受该漏洞影响,请用户放心使用。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2024年中国AI大模型产业发展报告:面临算力瓶颈、架构局限性、高质量训练数据集不足等问题
《2024 年中国 AI 大模型产业发展报告》由人民网财经研究院和至顶科技联合发布。 以下是主要内容: 产业背景与政策驱动: 人工智能技术的快速发展使得AI大模型成为全球科技竞争的焦点。 中国政府将 AI 发展上升为国家战略,发布了一系列扶持政策和规划,如《新一代人工智能发展规划》等。 地方政府也出台了相关政策,如北京、深圳、杭州等地的政策,旨在推动大模型技术创新和产业发展。 技术驱动与市场驱动: Transformer 架构成为AI大模型的主流技术,推动了大模型在自然语言处理等领域的发展。 AI 大模型的关键技术包括基于人类反馈强化学习、指令微调、模型提示等。 市场对 AI 大模型的需求广泛,涵盖办公、制造、金融、医疗、政务等多个领域。 产业现状与典型案例: 中国 AI 大模型产业包括通用大模型、行业大模型和端侧大模型等类型。 典型案例如科大讯飞的讯飞星火认知大模型,具备文本生成、语言理解等能力。 百度的文心一言大模型和阿里巴巴的通义千问大模型也在多个领域提供服务。 面临的挑战: 算力瓶颈:AI 大模型训练依赖高性能 AI 芯片,国内算力资源相对有限。 架构局限性:Transform...
- 下一篇
北京站源创会精彩回顾
本期活动演讲 PPT 可登陆开源中国 APP 下载 3 月 16 日,第 101 期 OSC 源创会在北京圆满举办。本期源创会以“数据库,2024 开炫”为主题,邀请到来自 openGauss、TDengine、Apache Doris、MatrixOne、Apache IoTDB 五大数据库的多位业内专家进行分享。接下来就一起看看活动现场的精彩瞬间吧! 龙年第一场源创会,红红火火🔥 小伙伴们都很认真在听! 多看书,多吃披萨~ 感谢合作伙伴们的大力支持❤️ 本期我们邀请到 Zilliz 开发者关系及生态运营负责人李晨担任活动主持人🎉 接下来是主题演讲环节。华为 openGauss 数据库总工程师、openGauss 社区技术委员会委员贺承汉发表了《openGauss 全方位技术创新,共创数据库新未来》主题演讲,全方位介绍了 openGauss 的发展历史、基础内核能力以及两大创新架构。贺承汉着重介绍了 openGauss 内核基础能力。openGauss 一直在进行内核创新,构建高性能、高安全、高可用、高智能的内核。性能方面,具备高性能、大并发、业务稳等特点,2 路鲲鹏达到 15...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装