GXNAS博客

  • 博客首页
    • 注册会员(修改密码后才能登录)
    • 更改会员密码/重置账号密码
  • 博客文章分类
    • NAS
    • 虚拟化技术
    • 路由器
    • 网站
    • Linux
    • Windows
    • IPTV
    • 游戏
    • 资源下载
    • 其他
  • ”零刻迷你主机“玩机教程
    • 零刻EQ12迷你小主机评测
    • 零刻SER5 5500U打造新潮派HTPC
    • 零刻SEi10玩ESXI+群晖NAS+Ubuntu
    • 零刻EQ13化身迷你静音省电的NAS
    • 零刻EQ13部署双软路由教程
    • 零刻ME Mini搭建群晖NAS教程
  • 阿里云盘资源
    • 阿里云盘资源更新日志
    • 阿里云盘资源分享
    • 阿里云盘扩容福利码
  • 【GXNAS网盘】
  • 【GXNAS】免费AI绘图
  • 请博主喝奶茶
GXNAS博客
https://wp.gxnas.com
  1. 首页
  2. 其他
  3. 正文

【高危提醒】XZ-Utils 5.6.0/5.6.1版本后门风险(CVE-2024-3094)

2024年3月30日 3394点热度 2人点赞 0条评论

 

 

       今天看到来自阿里云的一条重磅消息《XZ-Utils 5.6.0/5.6.1版本后门风险(CVE-2024-3094)》

       XZ-Utils是Linux、Unix等POSIX兼容系统中处理.xz文件的常见套件。攻击者污染了上游 Git 仓库的 build-to-host.m4 构建脚本和测试用例,在编译期间向 liblzma 注入攻击代码。部分发行版的 OpenSSH Server 链接到 libsystemd ,而 libsystemd 依赖 liblzma 。因此您的 sshd 会执行被植入后门的代码。

       简易排查方式:在Linux/Unix命令行输入xz --version回车,如果输出为 5.6.0 或 5.6.1 ,说明您的系统已被植入后门,非 x64(amd64) 架构的系统不受影响。目前确定曾受影响的发行版:
1、Debian unstable/testing between 2024-02-26 and 2024-03-29
2、Ubuntu noble-proposed/noble-release between 2024-02-26 and 2024-03-29
3、Fedora 40/41(Rawhide) between 2024-02-27 and 2024-03-29
4、openSUSE Tumbleweed between 2024-03-07 and 2024-03-28

       比如博主在群晖系统和在博主自己编译的Openwrt系统下输入命令,看到如下信息(版本并非5.6.0 或 5.6.1),证明是安全的。

 

标签: CVE XZ-Utils 高危提醒
最后更新:2024年3月30日

博主

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2023 GXNAS博客. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang