Zranitelnost CVE-2024-3094 v XZ Tools
The CVE-2024-3094 vulnerability in XZ Tools
dc.contributor.advisor | Kokeš Josef | |
dc.contributor.author | Anna Matějčková | |
dc.date.accessioned | 2025-06-20T13:57:16Z | |
dc.date.available | 2025-06-20T13:57:16Z | |
dc.date.issued | 2025-06-18 | |
dc.identifier | KOS-1243583124905 | |
dc.identifier.uri | http://hdl.handle.net/10467/124000 | |
dc.description.abstract | Vzdálené ovládání serverů je v dnešním technologickém světě nezbytné. Tato funkcionalita závisí na softwarových řešeních, která jsou ze své podstaty navržena s důrazem na bezpečnost. V roce 2024 byla v open source projektu XZ Utils objevena zadní vrátka, která kompromitovala jedno z takových řešení prostřednictvím útoku na dodavatelský řetězec a útočníkovi umožnila tak převzít kontrolu nad zasaženými servery. Tato práce se zabývá daným incidentem, nejprve rozebírá výhody a nevýhody open source, poté přechází k analýze samotných zadních vrátek. Popisuje, jak útočník úspěšně začlenil zadní vrátka do projektu XZ a jak tato vrátka fungují, přičemž jejich chování se pokouší demonstrovat. Práce poskytuje ucelené shrnutí útoku s odstupem jednoho roku od jeho odhalení, přičemž zohledňuje i nové poznatky a vývoj. | cze |
dc.description.abstract | Remote control of servers is essential in today's technological world. This functionality depends on software solutions that, by design, place a strong emphasis on security. In 2024, a backdoor was discovered in the open source project XZ Utils, which compromised one such solution via a supply chain attack, granting control over affected servers. This thesis examines the incident, beginning by discussing the advantages and disadvantages of open source before moving on to the analysis of the backdoor. It analyzes how the attacker successfully injected the backdoor into the XZ project and how the backdoor operates, which it then attempts to demonstrate. The thesis provides a comprehensive summary of the attack one year after its discovery, incorporating recent findings and developments. | eng |
dc.publisher | České vysoké učení technické v Praze. Vypočetní a informační centrum. | cze |
dc.publisher | Czech Technical University in Prague. Computing and Information Centre. | eng |
dc.rights | A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html | eng |
dc.rights | Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html | cze |
dc.subject | zranitelnost CVE-2024-3094 | cze |
dc.subject | liblzma | cze |
dc.subject | XZ Utils | cze |
dc.subject | zadní vrátka | cze |
dc.subject | vnitřní hrozba | cze |
dc.subject | sociální inženýrství | cze |
dc.subject | útok na dodavatelský řetězec | cze |
dc.subject | SSH | cze |
dc.subject | open source software | cze |
dc.subject | Linux | cze |
dc.subject | CVE-2024-3094 vulnerability | eng |
dc.subject | liblzma | eng |
dc.subject | XZ Utils | eng |
dc.subject | backdoor | eng |
dc.subject | insider threat | eng |
dc.subject | social engineering | eng |
dc.subject | supply chain attack | eng |
dc.subject | SSH | eng |
dc.subject | open source software | eng |
dc.subject | Linux | eng |
dc.title | Zranitelnost CVE-2024-3094 v XZ Tools | cze |
dc.title | The CVE-2024-3094 vulnerability in XZ Tools | eng |
dc.type | bakalářská práce | cze |
dc.type | bachelor thesis | eng |
dc.contributor.referee | Rabas Tomáš | |
theses.degree.discipline | Informační bezpečnost 2021 | cze |
theses.degree.grantor | katedra informační bezpečnosti | cze |
theses.degree.programme | Informatika | cze |