
Проверьте, что ваша версия XZ Utils не уязвима к CVE-2024-3094
Проверьте, что ваша версия XZ Utils не уязвима к CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] Вы НЕ уязвимы к CVE-2024-3094.
CISA (Агентство по кибербезопасности и защите инфраструктуры) и сообщество открытого программного обеспечения отреагировали на сообщения о внедрении вредоносного кода в версии XZ Utils 5.6.0 и 5.6.1. Этой активности присвоен идентификатор CVE-2024-3094.
XZ Utils — это программное обеспечение для сжатия данных, которое обычно присутствует в дистрибутивах Linux. Наличие вредоносного кода в этих версиях может позволить несанкционированный доступ к затронутым системам.
CISA рекомендует разработчикам и пользователям предпринять следующие действия, если их системы признаны уязвимыми:
Понизьте версию XZ Utils: Если вы используете версию 5.6.0 или 5.6.1, выполните понижение до неподвергшейся компрометации версии, например XZ Utils 5.4.6 Stable.
Поищите вредоносную активность: После понижения версии тщательно проверьте свои системы на наличие любых признаков вредоносной активности.
Сообщите о находках: Если вы обнаружите вредоносную активность или подозрительное поведение, сообщите о своих находках в CISA для дальнейшего расследования.