
Règle YARA pour détecter la backdoor liblzma dans XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
La règle YARA suivante aide à détecter la présence de la backdoor dans la bibliothèque liblzma compromise sur les systèmes utilisant les versions 5.6.0 et 5.6.1 de l'outil de compression XZ.
Cela fournit un mécanisme pour identifier les systèmes vulnérables qui pourraient être exploités en raison de cette vulnérabilité. En utilisant cette règle sur les systèmes affectés, les administrateurs de sécurité peuvent rechercher des signes de compromission et prendre des mesures correctives pour atténuer le risque d'exploitation de la backdoor.