
Regola YARA per rilevare il backdoor di liblzma in XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
La seguente regola YARA aiuta a rilevare la presenza della backdoor nella libreria liblzma compromessa sui sistemi che utilizzano le versioni 5.6.0 e 5.6.1 dello strumento di compressione XZ.
Questo fornisce un meccanismo per identificare i sistemi vulnerabili che potrebbero essere sfruttati a causa di questa vulnerabilità. Utilizzando questa regola sui sistemi interessati, gli amministratori di sicurezza possono cercare segni di compromissione e adottare misure correttive per mitigare il rischio di sfruttamento della backdoor.