
Отчет об анализе угроз, связанных с уязвимостью бэкдора в xz-utils (CVE-2024-3094)
Этот репозиторий содержит отчет об угрозе, анализирующий CVE-2024-3094, громкую уязвимость-бэкдор, обнаруженную в инструменте сжатия xz-utils в 2024 году.
CVE-2024-3094 — это серьезная компрометация цепочки поставок, при которой вредоносный бэкдор был внедрен в библиотеку сжатия xz, затронув определенные версии (5.6.0 и 5.6.1). Бэкдор позволял удаленно выполнять код при аутентификации SSH через systemd, что представляло критический риск для Linux-систем.
Идентификатор уязвимости: CVE-2024-3094
Серьезность: Критический (CVSS: 10.0)
Затронутое ПО: xz-utils версий 5.6.0 и 5.6.1
Метод эксплуатации: Бэкдор через подделанные скрипты сборки
Обнаружение: Март 2024 года, Андрес Фройнд
Воздействие: Удаленное выполнение кода, повышение привилегий, компрометация цепочки поставок
threat-intel-cve-2024-3094.pdf: Полный PDF-отчет с техническим анализом, хронологией, индикаторами компрометации и руководством по обнаружению.
Немедленно откатитесь до нескомпрометированной версии (5.4.x)
Проверьте цепочку поставок вашего ПО
Отслеживайте необычную активность при аутентификации SSH
Примените правила YARA или Sigma, нацеленные на шаблоны вредоносного поведения