
सत्यापित करें कि आपका XZ Utils संस्करण CVE-2024-3094 के प्रति संवेदनशील नहीं है
सत्यापित करें कि आपका XZ Utils संस्करण CVE-2024-3094 के प्रति संवेदनशील नहीं है।
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
CISA (साइबरसुरक्षा और अवसंरचना सुरक्षा एजेंसी) और ओपन-सोर्स समुदाय ने XZ Utils संस्करण 5.6.0 और 5.6.1 में एम्बेड किए गए दुर्भावनापूर्ण कोड की रिपोर्टों का जवाब दिया है। इस गतिविधि को CVE-2024-3094 निर्दिष्ट किया गया है।
XZ Utils डेटा संपीड़न सॉफ़्टवेयर है जो आमतौर पर Linux वितरणों में मौजूद होता है। इन संस्करणों में दुर्भावनापूर्ण कोड की उपस्थिति प्रभावित प्रणालियों तक अनधिकृत पहुंच की अनुमति दे सकती है।
CISA डेवलपर्स और उपयोगकर्ताओं को सलाह देता है कि यदि उनकी प्रणालियाँ संवेदनशील पाई जाती हैं तो निम्नलिखित कदम उठाएँ:
XZ Utils को डाउनग्रेड करें: यदि आप संस्करण 5.6.0 या 5.6.1 का उपयोग कर रहे हैं, तो एक अप्रभावित (uncompromised) संस्करण, जैसे XZ Utils 5.4.6 Stable, में डाउनग्रेड करें।
दुर्भावनापूर्ण गतिविधि की खोज करें: डाउनग्रेड करने के बाद, अपनी प्रणालियों के भीतर किसी भी दुर्भावनापूर्ण गतिविधि के संकेतों को अच्छी तरह से खोजें।
निष्कर्षों की रिपोर्ट करें: यदि आप कोई दुर्भावनापूर्ण गतिविधि या संदिग्ध व्यवहार का पता लगाते हैं, तो आगे की जांच के लिए अपने निष्कर्षों की CISA को रिपोर्ट करें।