
Правило YARA для обнаружения бэкдора liblzma в XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
Следующее правило YARA помогает обнаружить присутствие бэкдора в скомпрометированной библиотеке liblzma в системах, использующих версии 5.6.0 и 5.6.1 инструмента сжатия XZ.
Это предоставляет механизм для выявления уязвимых систем, которые могут быть эксплуатированы из-за этой уязвимости. При использовании этого правила в затронутых системах администраторы безопасности могут искать признаки компрометации и принимать корректирующие меры для снижения риска эксплуатации бэкдора.