
أداة خفيفة الوزن مصممة لاكتشاف ومعالجة الأنظمة المتأثرة بـ CVE-2024-3094، وهو ثغرة أمنية حرجة تؤثر على [أدخل البرنامج/المكتبة المتأثرة هنا إذا كانت معروفة]. توفر هذه الأداة فحصًا آليًا، وإعداد تقارير، وخطوات تخفيف اختيارية لمساعدة المسؤولين وفرق الأمن في تأمين بيئاتهم بسرعة.
إذا وجدت أن هذه الأداة النصية مفيدة وساعدتك في حماية أنظمتك من CVE-2024-3094، فيُرجى التفكير في منحها نجمة ⭐. لا يُظهر منح النجمة لهذا المستودع دعمك فحسب، بل يساعد أيضًا في اكتشاف المزيد من الأشخاص والاستفادة من جهودنا الجماعية لتحسين الأمن السيبراني.
لمنح النجمة للمستودع، ما عليك سوى النقر على زر "Star" في أعلى هذه الصفحة. دعمك موضع تقدير كبير!
شكرًا لك على المساعدة في جعل العالم الرقمي مكانًا أكثر أمانًا!
CVE-2024-3094 هي ثغرة أمنية حرجة تم اكتشافها في الأرشيفات المنبع (upstream tarballs) لأداة xz، بدءًا من الإصدار 5.6.0. تتضمن هذه الثغرة كودًا ضارًا يقوم، من خلال إجراءات تعقيد معقدة، بالتلاعب بعملية بناء مكتبة liblzma.
أثناء عملية البناء، يتم استخراج ملف كائن مُعد مسبقًا (prebuilt object file) من ملف اختبار مقنع داخل الكود المصدري. يقوم هذا الملف بعد ذلك بتعديل وظائف محددة في كود liblzma، مما يؤدي إلى الحصول على مكتبة liblzma مخترقة. يمكن لأي برنامج مرتبط بهذه المكتبة المعدلة اعتراض وتغيير تفاعلات البيانات، مما يشكل مخاطر أمنية كبيرة
هذه هي الإستراتيجية الأكثر أهمية والموصى بها للتخفيف من المخاطر. قم بتحديث حزمة XZ Utils الخاصة بك إلى الإصدار المُصحح الذي أصدره موفر توزيعة لينكس الخاصة بك. تعالج هذه التحديثات الثغرة الأمنية وتزيل الكود الخلفي (backdoor code).
يحتوي هذا المشروع على أداة نصية بسيطة (shell script) مصممة لمساعدة المستخدمين في تحديد وإصلاح تثبيتات xz-utils المتأثرة بثغرة CVE-2024-3094. من المعروف أن الإصدارين 5.6.0 و5.6.1 من xz-utils معرضان للخطر، وتساعد هذه الأداة في اكتشافها وتتيح خيار الرجوع إلى إصدار مستقر وغير مخترق (5.4.6).
يعد تشغيل الأوامر النصية يدويًا على عدد كبير من الخوادم أمرًا مستهلكًا للوقت وعرضة للخطأ البشري. تم إنشاء هذه الأداة النصية بالإضافة إلى ذلك للاستفادة من قدرات الأتمتة في Ansible للحصول على نهج أكثر كفاءة وموثوقية وقابلية للتوسع لتحديد وتخفيف ثغرة CVE-2024-3094.
اقرأ المزيد عن كتاب Ansible هنا
CVE-2024-3094 هي ثغرة أمنية حرجة تم العثور عليها في إصدارات محددة من xz-utils، وهي أداة ضغط واسعة الاستخدام. تقوم هذه الأداة النصية بأتمتة عملية التحقق من نظامك بحثًا عن الإصدارات المعرضة للخطر وتوفر مطالبة لتنزيل وتثبيت إصدار آمن إذا لزم الأمر.
xz المثبت باستخدام مدير الحزم للنظام، مما يتجنب تنفيذ ثنائي (binary) قد يكون معرضًا للخطر.xz إلى أحدث إصدار متاح عبر مدير الحزم قبل التفكير في الرجوع إلى إصدار آمن. هذا يحافظ على تحديث الأنظمة بأحدث إصدارات xz، ولا يتم اللجوء إلى الإصدار المستقر المحدد إلا عندما لا تكون الترقية ممكنة.apt-get للتوزيعات المبنية على Debian (بما في ذلك Kali Linux)، وdnf أو yum للتوزيعات المبنية على Red Hat (بما في ذلك CentOS وFedora وRocky Linux)، وzypper لنظام OpenSUSE.xz من SourceForge، مما يوفر مصدرًا أكثر مباشرة وموثوقية للتنزيل.xz، مما يضمن تطبيق أي تغييرات بشكل صحيح على مستوى النظام بأكمله.قبل تشغيل هذه الأداة النصية، تأكد من أن نظامك يحتوي على ما يلي:
wget أو curl لتنزيل الكود المصدري لـ xz-utils.gcc, make) لبناء xz-utils من المصدر.sudo لتثبيت الإصدار المُجمّع حديثًا من xz-utils.تنزيل الأداة النصية
أولاً، قم باستنساخ هذا المستودع أو قم بتنزيل الأداة النصية مباشرة باستخدام wget أو curl.
جعل الأداة النصية قابلة للتنفيذ قم بتغيير صلاحية ملف الأداة النصية لجعلها قابلة للتنفيذ.
chmod +x CVE-2024-3094.sh
تشغيل الأداة النصية قم بتنفيذ الأداة النصية. ستقوم تلقائيًا باكتشاف إصدار xz-utils في نظامك وتوجيهك خلال عملية إصلاح الثغرة.
./CVE-2024-3094.sh `
اتبع الإرشادات التي تظهر على الشاشة لإكمال العملية.
إذا كنت تفضل معالجة الثغرة يدويًا أو إذا واجهت الأداة النصية أي مشاكل، فاتبع الخطوات الموضحة في تعليقات الأداة النصية لتنزيل وتجميع وتثبيت إصدار آمن من xz-utils.
أرحب بالمساهمات من الجميع المهتمين بالمساعدة في تحسين هذا المشروع! سواء كان ذلك بإصلاح الأخطاء، أو إضافة ميزات جديدة، أو تحسين التوثيق، أو نشر الكلمة، فإن مساعدتك موضع تقدير.
إليك بعض الطرق التي يمكنك المساهمة بها:
يرجى اتباع هذه الإرشادات لجعل عملية المساهمة سلسة وفعالة:
شكرًا لاهتمامك بالمساهمة في مشروعنا! معًا، يمكننا إحداث تأثير كبير.
هذه الأداة النصية مقدمة "كما هي"، دون أي ضمان من أي نوع. استخدمها على مسؤوليتك الخاصة. قم دائمًا بعمل نسخة احتياطية لبياناتك قبل إجراء تغييرات على النظام.