
Linux और macOS सिस्टम पर CVE-2024-3094 (xz-utils बैकडोर) का पता लगाने के लिए शेल स्क्रिप्ट, स्वचालित जाँच और सुधार निर्देशों के साथ।
यह भेद्यता एक हमलावर को SSH प्रमाणीकरण पारित किए बिना सर्वर में लॉग इन करने और मनमाना कोड निष्पादित करने की अनुमति देती है। विवरण के लिए, कृपया देखें: https://www.openwall.com/lists/oss-security/2024/03/29/4
उपयोग
curl -fsSL https://raw.githubusercontent.com/wgetnz/CVE-2024-3094-check/main/CVE-2024-3094-check.sh| bash
या
curl -fsSL https://github.freedns.uk/https://raw.githubusercontent.com/wgetnz/CVE-2024-3094-check/main/CVE-2024-3094-check.sh| bash
यदि आपका होस्ट ऑफ़लाइन है, तो कृपया निम्न कमांड का उपयोग करें
Debian/Ubuntu के लिए:
apt list --installed 2>&1 | grep xz | grep -E '5.6.0|5.6.1' && echo "Check your system now" || echo "Everything is ok"
macOS के लिए:
brew info xz | grep xz | grep -E '5.6.0|5.6.1' && echo 'Check your system now' || echo 'Everything is ok'
कैसे ठीक करें: बस xz-utils को डाउनग्रेड करें
macOS समाधान: brew install xz
यदि आपके कोई प्रश्न हैं, तो कृपया issue करें। यदि यह प्रोजेक्ट आपकी मदद करता है, तो कृपया मुझे एक स्टार दें।