XZ の脆弱性: 無料の XZ バックドア スキャナー

Bitdefender_ニュース

投稿を共有する

Bitdefender Labs は、企業が自社の IT システムで、29 年 2024 月 2024 日に判明した、広く使用されているデータ圧縮ライブラリ XZ Utils の CVE-3094-XNUMX 脆弱性をチェックするために使用できる無料のスキャナーを提供しています。

無料の Bitdefender XZ Backdoor Scanner は、特にこの脆弱性を検索します。 Go でプログラムされ、最初は Fedora、Debian、および Debian コンテナでテストされたため、いくつかの利点があります。

  • 追加のソフトウェアをインストールすることなく、さまざまな Linux システムに移植可能
  • さまざまなスキャン モード: プリセットの高速スキャン モードでは、ツールは感染したシステムを検索し、それぞれの SSH デーモン (ssshd) が使用する liblzma ライブラリに焦点を当てます。フル スキャンでは、ツールはシステム内のすべてのライブラリを識別し、sshd が使用していない場合でも liblzma ライブラリを検索します。
  • さまざまな検出モード: ライブラリのバージョン照合では、ツールは脆弱な liblzma バージョン (5.6.0 および 5.6.1) を識別します。マルウェア コンテンツのマッチングでは、スキャナーはライブラリのコンパイル中に挿入されたバイト シーケンスを探します。

ネットワーク上のセキュリティを強化するための XZ バックドアのクイック スキャン

効果的にスキャンするには、ユーザーに root 権限が必要です。一般に、Bitdefender では、osquery ツールを使用して、企業のネットワーク全体で潜在的に脆弱なシステムを特定することをお勧めします。これは、脆弱な XZ Utils バージョンを自動的に識別する Bitdefender GravityZone プラットフォームでもサポートされています。

詳細については、Github.com をご覧ください


Bitdefenderについて

Bitdefender は、サイバーセキュリティ ソリューションとウイルス対策ソフトウェアのグローバル リーダーであり、500 か国以上で 150 億を超えるシステムを保護しています。 2001 年の設立以来、同社のイノベーションは、優れたセキュリティ製品と、デバイス、ネットワーク、およびクラウド サービスのインテリジェントな保護を、個人の顧客や企業に定期的に提供してきました。 最適なサプライヤーとして、Bitdefender テクノロジは、世界で展開されているセキュリティ ソリューションの 38% で使用されており、業界の専門家、メーカー、および顧客から信頼され、認められています。 www.bitdefender.de


トピックに関連する記事

XZ の脆弱性: 無料の XZ バックドア スキャナー

Bitdefender Labs は、企業が IT システムの更新に使用できる無料のスキャナーを提供しており、29 年 2024 月 XNUMX 日に発表されました。 ➡続きを読む

安全なマシン ID

ドイツの IT セキュリティ メーカーが TrustManagementAppliance の新バージョンをリリースしました。 PKI およびキー管理ソリューションは、証明書のライフサイクル管理機能を提供します。 ➡続きを読む

国家主導のサイバー攻撃

欧州連合 IT 緊急対応チーム (CERT-EU) の報告書では、2023 年に国家主催のスピア フィッシング攻撃が多数発生すると報告しています。 ➡続きを読む

ハッカーが Genios 経済データベースを麻痺させる

図書館、大学、企業は現在、FAZ の子会社である Genios プロバイダーの経済データベースにアクセスできません。 ➡続きを読む

非常に危険な脆弱性がある FortiOS と FortiProxy

フォーティネットは、FortiOS および FortiProxy に対して CVSS スコア 7.5 の脆弱性を報告しているため、非常に危険であると考えられています。攻撃者は可能性がある ➡続きを読む

ネットワークアクセス可能: Lexmark SMB プリンタに 8.6 セキュリティ脆弱性がある

新しい Lexmark SMB デバイスには、サーバー側リクエスト フォージェリ (SSRF) の脆弱性が存在します。場合によっては、攻撃者は、 ➡続きを読む

フィッシング: 法律事務所からの危険な請求書

BlueVoyant の一部門である Threat Fusion Center (TFC) は、法律事務所からの偽の請求書を使った「NaurLegal」フィッシング キャンペーンを発見しました。 ➡続きを読む

新たな危険: AI DarkGemini がハッカーの願いをかなえる

Google の AI Gemini に加えて、DarkGemini が登場し、サイバー ギャングやマルウェア作成者の要望を満たします。初版もまだあるよ ➡続きを読む