
La règle YARA suivante aide à détecter la présence de la backdoor dans la bibliothèque liblzma compromise sur les systèmes utilisant les versions 5.6.0 et 5.6.1 de l'outil de compression XZ.
La règle YARA suivante aide à détecter la présence de la backdoor dans la bibliothèque liblzma compromise sur les systèmes utilisant les versions 5.6.0 et 5.6.1 de l'outil de compression XZ.
Cela fournit un mécanisme pour identifier les systèmes vulnérables qui pourraient être exploités en raison de cette vulnérabilité. En utilisant cette règle sur les systèmes affectés, les administrateurs de sécurité peuvent rechercher des signes de compromission et prendre des mesures correctives pour atténuer le risque d'exploitation de la backdoor.