Movatterモバイル変換


[0]ホーム

URL:


バックドア仕込んだ「Linux Mint」、Webサイト改ざんしてダウンロードさせる

何者かがLinux Mint ISOを改ざんしてバックドアを仕込み、同プロジェクトのWebサイトをハッキングして改ざん版をダウンロードさせていた。

»2016年02月23日 08時57分 公開
[鈴木聖子ITmedia]

 Linuxディストリビューション「Linux Mint」は2月21日のブログに掲載した告知で、何者かがLinux Mint ISOを改ざんしてバックドアを仕込み、同プロジェクトのWebサイトをハッキングして改ざん版をダウンロードさせていたことが分かったと発表した。

 さらに、Linux Mintフォーラムのデータベースも20日に攻撃され、ユーザー情報が流出した可能性があることも判明。「forums.linuxmint.com」のアカウントを開設しているユーザーは、できるだけ早くパスワードを変更するよう呼び掛けた。

 改ざんされていたのは「Linux Mint 17.3 Cinnamon」エディションで、影響を受けるのは2月20日にこのエディションをダウンロードしたユーザーに限られるはずだという。これ以外のエディションや、Torrent経由およびHTTPリンクなどを経由してダウンロードした場合は影響を受けないとしている。

photo「Linux Mint」はLinux Mint ISOが改ざんされ、バックドアが仕込まれていたことをブログで告知した

 ISOファイルをダウンロードしたユーザーに対しては、MD5署名を確認して正規のものかどうかを確認し、不正なISOだと分かった場合は破棄するよう促している。コンピュータにインストールしてしまった場合はデータをバックアップしたうえでOSのインストールかパーティションのフォーマットを行い、パスワードを変更するよう勧告した。

 また、Linux Mintフォーラムへの不正アクセスでは、ユーザー名や暗号化されたパスワード、電子メールアドレスなどが流出した可能性があるという。安易なパスワードを使っていた場合はブルートフォース攻撃で破られる恐れもあり、特に他のWebサイトでも同じパスワードを使い回していたユーザーは危険が大きいと警告している。

photo「forums.linuxmint.com」のアカウントを開設しているユーザーに、できるだけ早くパスワードを変更するよう呼び掛けた

関連キーワード

Linux |バックドア


関連記事

関連リンク

Copyright © ITmedia, Inc. All Rights Reserved.

SpecialPR

アイティメディアからのお知らせ

注目のテーマ

人気記事ランキング

  1. なぜ日本のITエンジニアは優遇されない? 「世界給与ランキング」から見えた課題
  2. 新たな基準になる? NSA、ゼロトラスト実装指針「ZIGs」のフェーズ1・2を公開
  3. 「年齢で落とされる」は6割超 シニアエンジニアが直面する採用の壁と本音
  4. 長期記憶で能力を進化 Googleらが脆弱性解析を自動実行するLLMを提案
  5. 3800超のWordPressサイトを改ざん 大規模マルウェア配布基盤が82カ国で暗躍
  6. なぜアスクルのランサム被害は長期化した? 報告書から見えたレジリエンスの穴
  7. Active Directoryの心臓部を狙うNTDS.dit窃取攻撃の全貌とは?
  8. Gartner、2026年のセキュリティトレンドを発表 6つの変化にどう対応する?
  9. 中国電力、RAGの限界に直面し“電力業務特化型LLM”の構築を開始 国産LLMを基盤に
  10. 2027年に35%の国は「地域特化AI」でロックイン AI主権の確立が進む
あなたにおすすめの記事PR

[8]ページ先頭

©2009-2026 Movatter.jp