
XZ Utils 버전이 CVE-2024-3094에 취약하지 않은지 확인하세요.
XZ Utils 버전이 CVE-2024-3094에 취약하지 않은지 확인하세요
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] CVE-2024-3094에 취약하지 않습니다.
CISA(사이버보안 및 인프라 보안 기관)와 오픈소스 커뮤니티는 XZ Utils 5.6.0 및 5.6.1 버전에 악성 코드가 포함되었다는 보고에 대응했습니다. 이 활동은 CVE-2024-3094로 지정되었습니다.
XZ Utils는 Linux 배포판에서 흔히 볼 수 있는 데이터 압축 소프트웨어입니다. 이러한 버전에 악성 코드가 존재하면 영향을 받는 시스템에 대한 무단 액세스가 허용될 수 있습니다.
CISA는 시스템이 취약한 것으로 확인된 경우 개발자와 사용자에게 다음 조치를 취할 것을 권고합니다:
XZ Utils 다운그레이드: 5.6.0 또는 5.6.1 버전을 사용 중이라면 XZ Utils 5.4.6 Stable과 같은 손상되지 않은 버전으로 다운그레이드하세요.
악성 활동 탐지: 다운그레이드한 후 시스템 내에서 악성 활동의 징후가 있는지 철저히 검색하세요.
발견 사항 신고: 악성 활동이나 의심스러운 동작을 감지한 경우 추가 조사를 위해 발견 사항을 CISA에 신고하세요.