
xz-utils के उन इंस्टॉलेशन की पहचान करने और उन्हें ठीक करने के लिए शेल स्क्रिप्ट्स जो CVE-2024-3094 कमजोरी से प्रभावित हैं। xz-utils के संस्करण 5.6.0 और 5.6.1 को कमजोर माना जाता है, और यह स्क्रिप्ट उनका पता लगाने में तथा वैकल्पिक रूप से एक स्थिर, सुरक्षित संस्करण (5.4.6) में डाउनग्रेड करने या नवीनतम संस्करण में अपग्रेड करने में सहायता करती है। Ansible Playbook जोड़ा गया।

अगर आपको यह स्क्रिप्ट उपयोगी लगी है और इसने CVE-2024-3094 के विरुद्ध आपके सिस्टम को सुरक्षित रखने में मदद की है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें। इस रिपॉजिटरी को स्टार करने से न केवल आपका समर्थन दिखता है, बल्कि यह अधिक लोगों को साइबर सुरक्षा बेहतर बनाने के हमारे सामूहिक प्रयास से लाभ उठाने और खोजने में मदद करता है।
रिपॉजिटरी को स्टार करने के लिए, बस इस पृष्ठ के शीर्ष पर "स्टार" बटन पर क्लिक करें। आपका समर्थन अत्यधिक सराहनीय है!
डिजिटल दुनिया को सुरक्षित स्थान बनाने में मदद करने के लिए धन्यवाद!
CVE-2024-3094 xz उपयोगिता के अपस्ट्रीम टारबॉल्स में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो संस्करण 5.6.0 से शुरू होती है। इस भेद्यता में दुर्भावनापूर्ण कोड शामिल है, जो जटिल अस्पष्टीकरणों के माध्यम से liblzma के निर्माण प्रक्रिया में हेरफेर करता है।
निर्माण के दौरान, स्रोत कोड के भीतर एक छिपी हुई परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकाली जाती है। यह फ़ाइल liblzma कोड में विशिष्ट फ़ंक्शन को संशोधित करती है, जिसके परिणामस्वरूप एक समझौता किया गया liblzma लाइब्रेरी बनती है। इस संशोधित लाइब्रेरी के विरुद्ध जुड़ा कोई भी सॉफ़्टवेयर डेटा इंटरैक्शन को इंटरसेप्ट और बदल सकता है, जो महत्वपूर्ण सुरक्षा जोखिम पैदा करता है
यह सबसे महत्वपूर्ण और अनुशंसित निवारण रणनीति है। अपने XZ Utils पैकेज को आपके लिनक्स वितरण प्रदाता द्वारा जारी किए गए पैच संस्करण में अपडेट करें। ये अपडेट भेद्यता को संबोधित करते हैं और बैकडोर कोड को समाप्त करते हैं।
इस परियोजना में एक सरल शेल स्क्रिप्ट है जो उपयोगकर्ताओं को CVE-2024-3094 भेद्यता से प्रभावित xz-utils इंस्टॉलेशन की पहचान करने और उन्हें ठीक करने में मदद करने के लिए डिज़ाइन की गई है। xz-utils के संस्करण 5.6.0 और 5.6.1 संवेदनशील पाए गए हैं, और यह स्क्रिप्ट उन्हें पहचानने और वैकल्पिक रूप से एक स्थिर, असमझौता संस्करण (5.4.6) में डाउनग्रेड करने में सहायता करती है।
बड़ी संख्या में सर्वरों पर मैन्युअल रूप से शेल स्क्रिप्ट चलाना समय लेने वाला और मानवीय त्रुटि की संभावना वाला होता है। यह स्क्रिप्ट CVE-2024-3094 भेद्यता की पहचान करने और उसे कम करने के लिए अधिक कुशल, विश्वसनीय और स्केलेबल दृष्टिकोण के लिए Ansible की स्वचालन क्षमताओं का लाभ उठाने के लिए अतिरिक्त रूप से बनाई गई है।
Ansible प्लेबुक स्क्रिप्ट के बारे में अधिक पढ़ें यहाँ
CVE-2024-3094 xz-utils के विशिष्ट संस्करणों में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला संपीड़न उपकरण है। यह स्क्रिप्ट आपके सिस्टम पर संवेदनशील संस्करणों की जाँच करने की प्रक्रिया को स्वचालित करती है और यदि आवश्यक हो तो एक सुरक्षित संस्करण डाउनलोड और इंस्टॉल करने के लिए एक संकेत प्रदान करती है।
xz संस्करण की क्वेरी करके सुरक्षा बढ़ाई गई है, जिससे संभावित रूप से संवेदनशील बाइनरी के निष्पादन से बचा जा सकता है।xz को नवीनतम उपलब्ध संस्करण में अपग्रेड करने का प्रयास करती है। यह सिस्टम को हाल के xz रिलीज़ के साथ अद्यतित रखता है, और केवल तभी निर्दिष्ट स्थिर संस्करण पर जाता है जब अपग्रेड संभव न हो।apt-get, Red Hat-आधारित वितरणों (CentOS, Fedora, और Rocky Linux सहित) के लिए dnf या yum, और OpenSUSE के लिए zypper का समर्थन करता है।xz के स्थिर संस्करण को SourceForge से प्राप्त करने के लिए URL अपडेट किया गया, जो डाउनलोड के लिए अधिक प्रत्यक्ष और विश्वसनीय स्रोत प्रदान करता है।xz संस्करण की सफल स्थापना के बाद सिस्टम को रीबूट करने के लिए एक संकेत जोड़ा गया, जिससे यह सुनिश्चित हो सके कि कोई भी परिवर्तन पूरे सिस्टम में ठीक से लागू हो।इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम में निम्नलिखित हैं:
wget या curl xz-utils के स्रोत कोड को डाउनलोड करने के लिए।gcc, make)।sudo विशेषाधिकार।स्क्रिप्ट डाउनलोड करें
पहले, इस रिपॉजिटरी को क्लोन करें या wget या curl का उपयोग करके सीधे स्क्रिप्ट डाउनलोड करें।
स्क्रिप्ट को निष्पादन योग्य बनाएं स्क्रिप्ट फ़ाइल की अनुमति को निष्पादन योग्य बनाने के लिए बदलें।
chmod +x CVE-2024-3094.sh
स्क्रिप्ट चलाएँ स्क्रिप्ट निष्पादित करें। यह स्वचालित रूप से आपके सिस्टम के xz-utils संस्करण का पता लगाएगी और भेद्यता को ठीक करने की प्रक्रिया में आपका मार्गदर्शन करेगी।
./CVE-2024-3094.sh
पूरी प्रक्रिया को पूरा करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
यदि आप मैन्युअल रूप से भेद्यता को संबोधित करना पसंद करते हैं या यदि स्क्रिप्ट को कोई समस्या आती है, तो xz-utils के सुरक्षित संस्करण को डाउनलोड, संकलित और स्थापित करने के लिए स्क्रिप्ट की टिप्पणियों में बताए गए चरणों का पालन करें।
मैं उन सभी के योगदान का स्वागत करता हूँ जो इस परियोजना को बेहतर बनाने में मदद करने में रुचि रखते हैं! चाहे वह बग्स को ठीक करना हो, नई सुविधाएँ जोड़ना हो, दस्तावेज़ीकरण में सुधार करना हो, या शब्द फैलाना हो, आपकी सहायता की सराहना की जाती है।
यहाँ कुछ तरीके दिए गए हैं जिनसे आप योगदान कर सकते हैं:
योगदान प्रक्रिया को सुचारू और कुशल बनाने के लिए कृपया इन दिशानिर्देशों का पालन करें:
हमारी परियोजना में योगदान देने में आपकी रुचि के लिए धन्यवाद! साथ मिलकर, हम एक महत्वपूर्ण प्रभाव डाल सकते हैं।
यह स्क्रिप्ट "जैसी है" प्रदान की गई है, बिना किसी प्रकार की वारंटी के। इसे अपने जोखिम पर उपयोग करें। सिस्टम परिवर्तन करने से पहले हमेशा अपने डेटा का बैकअप लें।