晚上好,
我想向您通报一个已确认的关键安全漏洞,该漏洞直接影响 Linux 社区,包括服务器和 Android 设备。我们发现一名以 Jesse 为名的贡献者一直在分发被篡改的二进制文件。此人未经授权控制了 tar.xz 论坛及相关库,引发了人们对通过这些渠道分发的二进制文件完整性的严重担忧。
目前,所有受影响的二进制文件正在被严格重新分析,以排查潜在后门。最关键的漏洞存在于 Linux SSH 库中,给依赖该库进行安全网络操作的操作系统和设备带来了迫在眉睫的风险。
鉴于这一令人震惊的发现,所有用户必须立即采取措施以降低相关风险。我们强烈建议将所有 Linux 操作系统和 Android 设备更新至最新版本,这些版本已包含针对这些特定漏洞的修复。同时,请务必审查并更新与 SSH 库相关的安全设置,以确保防范未经授权的访问。
缓解措施:
CVE-2024-3094 更多信息请访问 https://nvd.nist.gov/vuln/detail/CVE-2024-3094!