验证你的 XZ Utils 版本不易受到 CVE-2024-3094 的攻击
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
CISA(网络安全与基础设施安全局)和开源社区已对 XZ Utils 5.6.0 和 5.6.1 版本中嵌入恶意代码的报告作出响应。此活动已被分配编号 CVE-2024-3094。
XZ Utils 是一种数据压缩软件,常见于 Linux 发行版中。这些版本中存在的恶意代码可能导致对受影响系统的未经授权访问。
CISA 建议开发者和用户在其系统被发现存在漏洞时采取以下措施:
降级 XZ Utils:如果您正在使用 5.6.0 或 5.6.1 版本,请降级到未受损害的版本,例如 XZ Utils 5.4.6 稳定版。
搜寻恶意活动:降级后,彻底检查您的系统中是否存在任何恶意活动的迹象。
报告发现:如果您检测到任何恶意活动或可疑行为,请将您的发现报告给 CISA 以进行进一步调查。