Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
threat-intel-cve-2024-3094 — xz-utilsバックドア脆弱性(CVE-2024-3094)を分析する脅威インテリジェンスレポート | Kitploit
ツール/GitHubGitHub/24owais/threat-intel-cve-2024-3094
脆弱性分析脅威インテリジェンスサプライチェーンセキュリティ論文と研究学習と教育インシデントレスポンス
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

xz-utilsバックドア脆弱性(CVE-2024-3094)を分析する脅威インテリジェンスレポート

リポジトリを見る
1131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脅威インテリジェンスレポート: CVE-2024-3094 – XZ Utils バックドア

このリポジトリには、2024年にxz-utils圧縮ツールで発見された注目すべきバックドア脆弱性CVE-2024-3094を分析した脅威インテリジェンスレポートが含まれています。

CVE-2024-3094は、xz圧縮ライブラリに悪意のあるバックドアが挿入された深刻なサプライチェーン侵害であり、特定のバージョン(5.6.0および5.6.1)に影響を与えます。このバックドアにより、systemdを介したSSH認証でリモートコード実行が可能となり、Linuxシステムに重大なリスクをもたらしました。

  • 脆弱性ID: CVE-2024-3094

  • 重要度: 重大 (CVSS: 10.0)

  • 影響を受けるソフトウェア: xz-utils 5.6.0 および 5.6.1

  • 悪用手法: 改ざんされたビルドスクリプトによるバックドア

  • 発見: 2024年3月、Andres Freund 氏

  • 影響: リモートコード実行、権限昇格、サプライチェーン侵害

  • threat-intel-cve-2024-3094.pdf: 技術分析、タイムライン、侵害指標、検出ガイダンスを含む完全なPDFレポート。

  • ただちに侵害されていないバージョン (5.4.x) にダウングレードする

  • ソフトウェアサプライチェーンを検証する

  • SSH認証における異常なアクティビティを監視する

  • 悪意のある動作パターンを対象としたYARAまたはSigmaルールを適用する

著者: Owais Sarwar

ツールをダウンロード