
खतरा खुफिया रिपोर्ट जो xz-utils बैकडोर कमजोरी (CVE-2024-3094) का विश्लेषण करती है
यह रिपॉजिटरी एक खतरा खुफिया रिपोर्ट रखता है जो CVE-2024-3094 का विश्लेषण करता है, जो xz-utils संपीड़न उपकरण में 2024 में खोजी गई एक उच्च-प्रोफ़ाइल बैकडोर भेद्यता है।
CVE-2024-3094 एक गंभीर आपूर्ति श्रृंखला समझौता है जहां xz संपीड़न लाइब्रेरी में एक दुर्भावनापूर्ण बैकडोर डाला गया था, जो कुछ संस्करणों (5.6.0 और 5.6.1) को प्रभावित करता है। बैकडोर ने systemd के माध्यम से SSH प्रमाणीकरण में रिमोट कोड निष्पादन की अनुमति दी, जो Linux सिस्टम के लिए एक गंभीर जोखिम पेश करता है।
भेद्यता आईडी: CVE-2024-3094
गंभीरता: गंभीर (CVSS: 10.0)
प्रभावित सॉफ्टवेयर: xz-utils 5.6.0 और 5.6.1
शोषण विधि: छेड़छाड़ की गई बिल्ड स्क्रिप्ट के माध्यम से बैकडोर
खोज: मार्च 2024, Andres Freund द्वारा
प्रभाव: रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि, आपूर्ति श्रृंखला समझौता
threat-intel-cve-2024-3094.pdf: पूरी PDF रिपोर्ट जिसमें तकनीकी विश्लेषण, समयरेखा, समझौता संकेतक, और पता लगाने का मार्गदर्शन शामिल है।
तुरंत एक गैर-समझौता संस्करण (5.4.x) पर डाउनग्रेड करें
अपने सॉफ्टवेयर आपूर्ति श्रृंखला को मान्य करें
SSH प्रमाणीकरण में असामान्य गतिविधि की निगरानी करें
दुर्भावनापूर्ण व्यवहार पैटर्न को लक्षित करने वाले YARA या Sigma नियम लागू करें