
YARA-Regel zur Erkennung der liblzma-Hintertür in XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
Die folgende YARA-Regel hilft, das Vorhandensein des Backdoors in der kompromittierten liblzma-Bibliothek auf Systemen zu erkennen, die die Versionen 5.6.0 und 5.6.1 des XZ-Komprimierungswerkzeugs verwenden.
Dies bietet einen Mechanismus zur Identifizierung anfälliger Systeme, die aufgrund dieser Schwachstelle ausgenutzt werden könnten. Durch die Anwendung dieser Regel auf betroffene Systeme können Sicherheitsadministratoren nach Anzeichen einer Kompromittierung suchen und Korrekturmaßnahmen ergreifen, um das Risiko einer Ausnutzung des Backdoors zu mindern.