
YARAルールで、XZ Utils 5.6.0/5.6.1(CVE-2024-3094)のliblzmaバックドアを検出します。
以下のYARAルールは、圧縮ツールXZのバージョン5.6.0および5.6.1を使用しているシステムにおいて、侵害されたliblzmaライブラリ内のバックドアの存在を検出するのに役立ちます。
これにより、この脆弱性のために悪用される可能性のある脆弱なシステムを識別するメカニズムが提供されます。影響を受けるシステムでこのルールを使用することで、セキュリティ管理者は侵害の兆候を探し、バックドアが悪用されるリスクを軽減するための是正措置を講じることができます。