WHT中文站 国内IDC动态 腾讯云安全通告XZ-Utils / liblzma 被投毒植入恶意代码风险

腾讯云安全通告XZ-Utils / liblzma 被投毒植入恶意代码风险

Hostease高防服务器5折优惠

腾讯云安全中心发布安全通告,指出XZ-Utils被投毒植入恶意后门,漏洞编号CVE-2024-3094,可导致受害者机器被远程控制执行恶意操作等危害。该漏洞存在于XZ Utils包中liblzma库的函数中,可能导致任何链接到XZ库的软件能够拦截和修改数据,在特定条件下可能允许恶意行为者破坏sshd认证,从而获得对受影响系统的访问权限。建议用户及时开展安全自查,如在受影响范围,请及时进行更新修复,避免被外部攻击者入侵。修复建议为排查XZ-Utils的版本,对XZ-Utils进行降级处理,降级到5.6.0以下版本。

腾讯云
Raksmart新用户送100美元红包

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

联系我们

邮箱: contact@webhostingtalk.cn

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部