
हल्के वजन वाली उपयोगिता जो CVE-2024-3094 से प्रभावित सिस्टम का पता लगाने और उन्हें ठीक करने के लिए डिज़ाइन की गई है, यह एक गंभीर भेद्यता है जो [यदि ज्ञात हो तो प्रभावित सॉफ़्टवेयर/लाइब्रेरी यहाँ डालें] को प्रभावित करती है। यह टूल प्रशासकों और सुरक्षा टीमों को अपने वातावरण को शीघ्रता से सुरक्षित करने में मदद करने के लिए स्वचालित स्कैनिंग, रिपोर्टिंग और वैकल्पिक शमन कदम प्रदान करता है।
यदि आप इस स्क्रिप्ट को उपयोगी पाते हैं और इसने आपको CVE-2024-3094 से अपने सिस्टम को सुरक्षित रखने में मदद की है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें। इस रिपॉजिटरी को स्टार करने से न केवल आपका समर्थन दर्शाता है, बल्कि अधिक लोगों को हमारे सामूहिक प्रयास से लाभ उठाने और साइबर सुरक्षा में सुधार करने में मदद मिलती है।
रिपॉजिटरी को स्टार करने के लिए, बस इस पृष्ठ के शीर्ष पर "Star" बटन पर क्लिक करें। आपका समर्थन अत्यधिक सराहनीय है!
डिजिटल दुनिया को एक सुरक्षित स्थान बनाने में मदद करने के लिए धन्यवाद!
CVE-2024-3094 xz उपयोगिता के अपस्ट्रीम टारबॉल में खोजी गई एक गंभीर सुरक्षा भेद्यता है, जो संस्करण 5.6.0 से शुरू होती है। इस भेद्यता में दुर्भावनापूर्ण कोड शामिल है जो जटिल अप्रत्यक्षता के माध्यम से liblzma के बिल्ड प्रक्रिया में हेरफेर करता है।
बिल्ड के दौरान, स्रोत कोड के भीतर एक छिपी हुई टेस्ट फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकाली जाती है। यह फ़ाइल फिर liblzma कोड में विशिष्ट फ़ंक्शन को संशोधित करती है, जिसके परिणामस्वरूप एक समझौता किया गया liblzma लाइब्रेरी बनती है। इस संशोधित लाइब्रेरी से जुड़ा कोई भी सॉफ़्टवेयर डेटा इंटरैक्शन को इंटरसेप्ट और बदल सकता है, जो महत्वपूर्ण सुरक्षा जोखिम पैदा करता है।
यह सबसे महत्वपूर्ण और अनुशंसित शमन रणनीति है। अपने XZ Utils पैकेज को अपने लिनक्स वितरण प्रदाता द्वारा जारी किए गए पैच किए गए संस्करण में अपडेट करें। ये अपडेट भेद्यता को संबोधित करते हैं और बैकडोर कोड को समाप्त करते हैं।
इस प्रोजेक्ट में एक सरल शेल स्क्रिप्ट है जो उपयोगकर्ताओं को CVE-2024-3094 भेद्यता से प्रभावित xz-utils के इंस्टॉलेशन की पहचान करने और ठीक करने में मदद करने के लिए डिज़ाइन की गई है। xz-utils के संस्करण 5.6.0 और 5.6.1 असुरक्षित माने जाते हैं, और यह स्क्रिप्ट उनका पता लगाने और वैकल्पिक रूप से एक स्थिर, असमझौता संस्करण (5.4.6) में डाउनग्रेड करने में सहायता करती है।
बड़ी संख्या में सर्वरों पर मैन्युअल रूप से शेल स्क्रिप्ट चलाना समय लेने वाला और मानवीय त्रुटि की संभावना वाला होता है। यह स्क्रिप्ट CVE-2024-3094 भेद्यता की पहचान और शमन के लिए अधिक कुशल, विश्वसनीय और स्केलेबल दृष्टिकोण प्रदान करने के लिए Ansible की स्वचालन क्षमताओं का लाभ उठाने के लिए अतिरिक्त रूप से बनाई गई है।
Ansible प्लेबुक स्क्रिप्ट के बारे में और पढ़ें यहाँ
CVE-2024-3094 xz-utils के विशिष्ट संस्करणों में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला संपीड़न उपकरण है। यह स्क्रिप्ट असुरक्षित संस्करणों के लिए आपके सिस्टम की जाँच करने की प्रक्रिया को स्वचालित करती है और यदि आवश्यक हो तो एक सुरक्षित संस्करण डाउनलोड और इंस्टॉल करने के लिए एक संकेत प्रदान करती है।
xz संस्करण को क्वेरी करके सुरक्षा बढ़ाई गई है।xz को नवीनतम उपलब्ध संस्करण में अपग्रेड करने का प्रयास करती है। यह सिस्टम को हाल के xz रिलीज़ के साथ अद्यतित रखता है, केवल तभी निर्दिष्ट स्थिर संस्करण का सहारा लेता है जब अपग्रेड संभव न हो।apt-get, Red Hat-आधारित वितरणों (CentOS, Fedora, और Rocky Linux सहित) के लिए dnf या yum, और OpenSUSE के लिए zypper का समर्थन करता है।xz के स्थिर संस्करण को प्राप्त करने के लिए URL अपडेट किया गया, जो डाउनलोड के लिए अधिक प्रत्यक्ष और विश्वसनीय स्रोत प्रदान करता है।xz संस्करण की सफल स्थापना के बाद सिस्टम को रिबूट करने के लिए एक संकेत जोड़ा गया, यह सुनिश्चित करने के लिए कि कोई भी परिवर्तन पूरे सिस्टम में ठीक से लागू हो।इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम में निम्नलिखित हैं:
wget या curl।gcc, make)।sudo विशेषाधिकार।स्क्रिप्ट डाउनलोड करें
पहले, इस रिपॉजिटरी को क्लोन करें या wget या curl का उपयोग करके सीधे स्क्रिप्ट डाउनलोड करें।
स्क्रिप्ट को निष्पादन योग्य बनाएं स्क्रिप्ट फ़ाइल की अनुमति को निष्पादन योग्य बनाने के लिए बदलें।
chmod +x CVE-2024-3094.sh
स्क्रिप्ट चलाएं स्क्रिप्ट निष्पादित करें। यह स्वचालित रूप से आपके सिस्टम के xz-utils संस्करण का पता लगाएगा और भेद्यता को ठीक करने की प्रक्रिया में आपका मार्गदर्शन करेगा।
./CVE-2024-3094.sh
ऑन-स्क्रीन संकेतों का पालन करके प्रक्रिया पूरी करें।
यदि आप मैन्युअल रूप से भेद्यता को संबोधित करना पसंद करते हैं या यदि स्क्रिप्ट में कोई समस्या आती है, तो xz-utils का एक सुरक्षित संस्करण डाउनलोड करने, संकलित करने और स्थापित करने के लिए स्क्रिप्ट की टिप्पणियों में उल्लिखित चरणों का पालन करें।
मैं उन सभी से योगदान का स्वागत करता हूँ जो इस परियोजना को बेहतर बनाने में रुचि रखते हैं! चाहे वह बग्स को ठीक करना हो, नई सुविधाएँ जोड़ना हो, दस्तावेज़ीकरण में सुधार करना हो, या शब्द का प्रसार करना हो, आपकी मदद की सराहना की जाती है।
यहाँ कुछ तरीके दिए गए हैं जिनसे आप योगदान कर सकते हैं:
कृपया योगदान प्रक्रिया को सुचारू और कुशल बनाने के लिए इन दिशानिर्देशों का पालन करें:
हमारी परियोजना में योगदान देने में आपकी रुचि के लिए धन्यवाद! साथ मिलकर हम एक महत्वपूर्ण प्रभाव डाल सकते हैं।
यह स्क्रिप्ट "जैसी है" प्रदान की गई है, बिना किसी प्रकार की वारंटी के। इसे अपने जोखिम पर उपयोग करें। सिस्टम में बदलाव करने से पहले हमेशा अपने डेटा का बैकअप लें।