
قاعدة YARA لكشف الباب الخلفي في liblzma ضمن XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
تساعد قاعدة YARA التالية في اكتشاف وجود الباب الخلفي في مكتبة liblzma المخترقة في الأنظمة التي تستخدم الإصدارين 5.6.0 و5.6.1 من أداة الضغط XZ.
يوفر هذا آلية لتحديد الأنظمة الضعيفة التي قد تكون عرضة للاستغلال بسبب هذه الثغرة. باستخدام هذه القاعدة على الأنظمة المتأثرة، يمكن لمسؤولي الأمن البحث عن علامات الاختراق واتخاذ إجراءات تصحيحية للتخفيف من خطر استغلال الباب الخلفي.