
تحقق من أن إصدار XZ Utils لديك ليس عرضة لثغرة CVE-2024-3094
تحقق من أن إصدار XZ Utils لديك ليس عرضة لثغرة CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
استجابت CISA (وكالة الأمن السيبراني والبنية التحتية) ومجتمع المصادر المفتوحة لتقارير حول تعليمات برمجية خبيثة مدمجة في إصدارَي XZ Utils 5.6.0 و5.6.1. وقد تم تخصيص CVE-2024-3094 لهذا النشاط.
تُعد XZ Utils برنامجًا لضغط البيانات شائع التواجد في توزيعات لينكس. قد يسمح وجود التعليمات البرمجية الخبيثة في هذه الإصدارات بالوصول غير المصرح به إلى الأنظمة المتأثرة.
توصي CISA المطورين والمستخدمين باتخاذ الإجراءات التالية إذا تبين أن أنظمتهم عرضة للثغرة:
الرجوع إلى إصدار أقدم من XZ Utils: إذا كنت تستخدم الإصدار 5.6.0 أو 5.6.1، فارجع إلى إصدار غير مخترق، مثل XZ Utils 5.4.6 Stable.
التقصي عن نشاط خبيث: بعد الرجوع إلى إصدار أقدم، ابحث بدقة في أنظمتك عن أي مؤشرات على نشاط خبيث.
الإبلاغ عن النتائج: إذا اكتشفت أي نشاط خبيث أو سلوك مريب، فأبلغ CISA بنتائجك لمزيد من التحقيق.