
YARA नियम XZ Utils 5.6.0/5.6.1 में liblzma बैकडोर का पता लगाने के लिए (CVE-2024-3094)।
निम्नलिखित YARA नियम समझौता की गई liblzma लाइब्रेरी में बैकडोर की उपस्थिति का पता लगाने में मदद करता है, उन सिस्टम में जो XZ कंप्रेशन टूल के संस्करण 5.6.0 और 5.6.1 का उपयोग करते हैं।
यह उन कमजोर सिस्टम की पहचान करने के लिए एक तंत्र प्रदान करता है जो इस कमजोरी के कारण शोषण किए जा सकते हैं। प्रभावित सिस्टम पर इस नियम का उपयोग करके, सुरक्षा प्रशासक समझौते के संकेतों की तलाश कर सकते हैं और बैकडोर शोषण के जोखिम को कम करने के लिए सुधारात्मक उपाय कर सकते हैं।