腾讯云安全中心发布安全通告,指出XZ-Utils被投毒植入恶意后门,漏洞编号CVE-2024-3094,可导致受害者机器被远程控制执行恶意操作等危害。该漏洞存在于XZ Utils包中liblzma库的函数中,可能导致任何链接到XZ库的软件能够拦截和修改数据,在特定条件下可能允许恶意行为者破坏sshd认证,从而获得对受影响系统的访问权限。建议用户及时开展安全自查,如在受影响范围,请及时进行更新修复,避免被外部攻击者入侵。修复建议为排查XZ-Utils的版本,对XZ-Utils进行降级处理,降级到5.6.0以下版本。
腾讯云安全通告XZ-Utils / liblzma 被投毒植入恶意代码风险
本文来自网络,不代表WHT中文站立场,转载请注明出处:https://webhostingtalk.cn/idc-news/china-idc-news/%e8%85%be%e8%ae%af%e4%ba%91%e5%ae%89%e5%85%a8%e9%80%9a%e5%91%8axz-utils-liblzma-%e8%a2%ab%e6%8a%95%e6%af%92%e6%a4%8d%e5%85%a5%e6%81%b6%e6%84%8f%e4%bb%a3%e7%a0%81%e9%a3%8e%e9%99%a9/