
# سكربت شل وAnsible playbook لاكتشاف ومعالجة CVE-2024-3094 في xz-utils من خلال فحص إصدارات الحزم، وترقية أو خفض الإصدار إلى إصدار آمن، وأتمتة الإصلاحات عبر خوادم Linux.

إذا وجدت هذا السكربت مفيدًا وساعدك في حماية أنظمتك من ثغرة CVE-2024-3094، فيرجى التفكير في منحه نجمة ⭐. لا يُظهر منح النجمة لهذا المستودع دعمك فحسب، بل يساعد أيضًا المزيد من الأشخاص على اكتشاف مشروعنا والاستفادة من جهودنا الجماعية لتحسين الأمن السيبراني.
لمنح المستودع نجمة، ما عليك سوى النقر على زر "Star" في أعلى هذه الصفحة. نقدر دعمك كثيرًا!
شكرًا لمساعدتك في جعل العالم الرقمي مكانًا أكثر أمانًا!
CVE-2024-3094 هي ثغرة أمنية حرجة تم اكتشافها في الحزم المصدرية (tarballs) لأداة xz، بدءًا من الإصدار 5.6.0. تتضمن هذه الثغرة تعليمات برمجية خبيثة تعمل، من خلال أساليب إخفاء معقدة، على التلاعب بعملية بناء liblzma.
XZ Utils هي “موجودة في كل توزيعات لينكس تقريبًا" .
أثناء عملية البناء، يتم استخراج ملف كائن مُجمَّع مسبقًا من ملف اختبار مُموَّه داخل الكود المصدري. يقوم هذا الملف بعد ذلك بتعديل دوال محددة في كود liblzma، مما يؤدي إلى مكتبة liblzma مخترقة. يمكن لأي برنامج مرتبط بهذه المكتبة المعدلة اعتراض تفاعلات البيانات وتغييرها، مما يشكل مخاطر أمنية كبيرة.
هذه هي أهم إستراتيجية تخفيف موصى بها. قم بتحديث حزمة XZ Utils إلى الإصدار المُصحَّح الذي أصدره موزع توزيعة لينكس الخاصة بك. تعالج هذه التحديثات الثغرة وتزيل كود الباب الخلفي.
يحتوي هذا المشروع على سكربت شل بسيط مصمم لمساعدة المستخدمين في تحديد وإصلاح تثبيتات xz-utils المتأثرة بثغرة CVE-2024-3094. من المعروف أن الإصدارين 5.6.0 و5.6.1 من xz-utils معرضان للخطر، ويساعد هذا السكربت في اكتشافهما، مع إمكانية الرجوع إلى إصدار مستقر وغير مخترق (5.4.6).
تشغيل سكربتات شل يدويًا على عدد كبير من الخوادم يستغرق وقتًا طويلًا ويكون عرضة للخطأ البشري. تم إنشاء هذا السكربت بالإضافة إلى ذلك للاستفادة من قدرات الأتمتة في Ansible من أجل نهج أكثر كفاءة وموثوقية وقابلية للتوسع لتحديد وتخفيف ثغرة CVE-2024-3094.
اقرأ المزيد عن سكربت Ansible Playbook هنا
CVE-2024-3094 هي ثغرة أمنية حرجة موجودة في إصدارات محددة من xz-utils، وهي أداة ضغط شائعة الاستخدام. يعمل هذا السكربت على أتمتة عملية فحص نظامك بحثًا عن الإصدارات المعرضة للخطر، ويوفر مطالبة لتنزيل وتثبيت إصدار آمن عند الحاجة.
xz المثبت باستخدام مدير الحزم في النظام، وتجنب تنفيذ ثنائي قد يكون معرضًا للخطر.xz إلى أحدث إصدار متاح عبر مدير حزم النظام قبل التفكير في الرجوع إلى إصدار آمن. يحافظ ذلك على تحديث الأنظمة بإصدارات xz الحديثة، ولا يلجأ إلى الإصدار المستقر المحدد إلا عندما لا تكون الترقية ممكنة.apt-get لتوزيعات دبيان (بما في ذلك Kali Linux)، وdnf أو yum لتوزيعات Red Hat (بما في ذلك CentOS وFedora وRocky Linux)، وzypper لتوزيعة OpenSUSE.xz من SourceForge، مما يوفر مصدرًا أكثر مباشرة وموثوقية للتنزيل.xz المستقر، لضمان تطبيق أي تغييرات بشكل صحيح على مستوى النظام.قبل تشغيل هذا السكربت، تأكد من توفر ما يلي على نظامك:
wget أو curl لتنزيل الكود المصدري لـ xz-utils.gcc، make) لبناء xz-utils من المصدر.sudo لتثبيت الإصدار المُجمَّع حديثًا من xz-utils.تنزيل السكربت
أولاً، استنسخ هذا المستودع أو نزّل السكربت مباشرة باستخدام wget أو curl.
اجعل السكربت قابلاً للتنفيذ غيّر صلاحيات ملف السكربت لجعله قابلاً للتنفيذ.
chmod +x CVE-2024-3094.sh
شغّل السكربت نفّذ السكربت. سيكتشف تلقائيًا إصدار xz-utils على نظامك ويوجهك خلال عملية إصلاح الثغرة.
./CVE-2024-3094.sh `
اتبع التعليمات التي تظهر على الشاشة لإكمال العملية.
إذا كنت تفضل معالجة الثغرة يدويًا أو إذا واجه السكربت أي مشكلات، فاتبع الخطوات الموضحة في تعليقات السكربت لتنزيل نسخة آمنة من xz-utils وترجمتها وتثبيتها.
أرحب بمساهمات كل من يهتم بالمساعدة في تحسين هذا المشروع! سواء كان ذلك بإصلاح الأخطاء، أو إضافة ميزات جديدة، أو تحسين التوثيق، أو نشر الكلمة، فمساعدتك محل تقدير.
فيما يلي بعض الطرق التي يمكنك المساهمة بها:
يرجى اتباع هذه الإرشادات لجعل عملية المساهمة سلسة وفعالة:
شكرًا لاهتمامك بالمساهمة في مشروعنا! معًا، يمكننا إحداث تأثير كبير.
يتم توفير هذا السكربت "كما هو"، دون أي ضمان من أي نوع. استخدمه على مسؤوليتك الخاصة. احرص دائمًا على عمل نسخة احتياطية من بياناتك قبل إجراء تغييرات على النظام.