CVE-2024-3094 漏洞
249 字
1 分钟
CVE-2024-3094 漏洞
发生了什么事?
XZ-Utils 的 5.6.0-5.6.1 版本出现后门风险,本次投毒手法极为复杂,刻意规避代码审计,仅针对deb/rpm系打包,目的在于创造sshd pubkey登录后门。
系统检查
在 Terminal终端中输入以下命令
Debian/Ubuntu:
apt list --installed 2>&1 grep xz grep -E '5.6.05.6.1' && echo "!!! Check your system now" echo "Everything is ok"MacOS:
brew info xz grep xz grep -E '5.6.05.6.1' && echo '!!! Check your system now' echo 'Everything is ok'若输出是!!! Check your system now,则你将会受到此漏洞攻击,反之输出Everything is ok,则你不会受到此漏洞攻击。
由于SSH底层依赖了liblzma等,攻击者可能利用这一漏洞在受影响的系统上绕过SSH的认证获得未授权访问权限,执行任意代码。
解决建议
若您使用了受影响版本的XZ Util,建议您降级至 5.6.0 以下版本。
经典笑话
经典笑话:CentOS 7 因为太老,完美避开了新发现的所有漏洞。
文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!
CVE-2024-3094 漏洞
https://blog.ymbit.cn/archives/cve-2024-3094/相关文章智能推荐
1
OpenSSH 高危漏洞 (CVE-2024-6387)
技术分享-漏洞报告2024-07-03
2
速报:幻兽帕鲁(PalWorld)服务器存在挖矿漏洞
技术分享-漏洞报告2024-01-28
3
PDD 内嵌提权代码,及动态下发dex分析
技术分享-漏洞报告2024-05-19
4
温州第三代IMAX影院,为了他多花20-30多去体验第三代是否值得?
杂谈2026-08-19
5
关于从 Hexo 转到 Astro
杂谈2026-08-15
随机文章随机推荐
