
تقرير استخبارات التهديدات يحلل ثغرة الباب الخلفي في xz-utils (CVE-2024-3094)
يحتوي هذا المستودع على تقرير استخبارات تهديدات يحلل CVE-2024-3094، وهي ثغرة باب خلفي عالية المستوى تم اكتشافها في أداة الضغط xz-utils في عام 2024.
CVE-2024-3094 هي اختراق خطير لسلسلة التوريد حيث تم إدخال باب خلفي ضار في مكتبة الضغط xz، مما أثر على إصدارات معينة (5.6.0 و5.6.1). سمح الباب الخلفي بتنفيذ تعليمات برمجية عن بعد في مصادقة SSH عبر systemd، مما يشكل خطرًا بالغًا على أنظمة Linux.
معرف الثغرة: CVE-2024-3094
الخطورة: حرجة (CVSS: 10.0)
البرامج المتأثرة: xz-utils 5.6.0 و5.6.1
طريقة الاستغلال: باب خلفي عبر نصوص بناء معدلة
الاكتشاف: مارس 2024 بواسطة Andres Freund
التأثير: تنفيذ تعليمات برمجية عن بعد، تصعيد الامتيازات، اختراق سلسلة التوريد
threat-intel-cve-2024-3094.pdf: تقرير PDF كامل مع تحليل فني وجدول زمني ومؤشرات اختراق وإرشادات كشف.
الرجوع فورًا إلى إصدار غير مخترق (5.4.x)
التحقق من سلسلة توريد البرامج الخاصة بك
مراقبة النشاط غير المعتاد في مصادقة SSH
تطبيق قواعد YARA أو Sigma التي تستهدف أنماط السلوك الضار