专栏名称: 天融信阿尔法实验室
天融信阿尔法实验室将不定期推出技术研究新方向成果,专注安全攻防最前沿技术
目录
相关文章推荐
于小戈  ·  天王嫂,大翻车... ·  16 小时前  
槽值  ·  男性为何更容易早逝? ·  昨天  
于小戈  ·  追二胎,她比拉屎还快。 ·  2 天前  
婚姻家庭那些事儿  ·  领证之前婚礼之后的存款,属于婚前还是婚后财产? ·  2 天前  
天都新闻  ·  安徽“投资于人”,让城市更美好 ·  3 天前  
51好读  ›  专栏  ›  天融信阿尔法实验室

【风险提示】天融信关于liblzma/xz库5.6.0、5.6.1版本后门事件(CVE-2024-3094)的风险提示

天融信阿尔法实验室  · 公众号  ·  · 2024-03-30 17:24

正文

0x00 背景介绍


3月29日,Openwall 邮件列表中公布了名为 XZ Utils 的流行软件包中的后门。涉及混淆恶意代码的供应链攻击

0x01 漏洞描述

开发人员表示此次涉及一个名为 liblzma 的库,SSHD 使用该库,SSHD 是用于远程访问的 Internet 基础设施的关键部分。加载后,CVE-2024-3094会影响 SSHD 的身份验证,恶意代码可能允许攻击者通过后门版本的SSH非授权获取系统的访问权限。恶意代码存在于XZ版本的5.6.0 、 5.6.1。

0x02 漏洞编号

CVE-2024-3094

0x03漏洞等级


高危

0x04 影响版本

xz 和 liblzma 5.6.0~5.6.1 版本,已知可能包括的发行版 / 包管理系统有:
Fedora 41 / Fedora Rawhide
Debian Sid
Alpine Edge
Arch Linux
openSUSE Tumbleweed
openSUSE MicroOS

0x05 修复建议


建议用户将版本降级到 5.4.x 版本。

可利用如下脚本进行自查:
#! /bin/bash






请到「今天看啥」查看全文


推荐文章
于小戈  ·  天王嫂,大翻车...
16 小时前
槽值  ·  男性为何更容易早逝?
昨天
于小戈  ·  追二胎,她比拉屎还快。
2 天前
天都新闻  ·  安徽“投资于人”,让城市更美好
3 天前
卫西谛照常生活  ·  Day289 色情童话
7 年前