# XZ-Utils 5.6.0/5.6.1版本后门风险 (CVE-2024-3094) 高危

Source: https://www.zaihua.news/article/23846/

[返回新闻流](https://www.zaihua.news/)
2024年3月30日 · 10:58 · [在花新闻](https://www.zaihua.news/about/)

# XZ-Utils 5.6.0/5.6.1版本后门风险 (CVE-2024-3094) 高危

XZ-Utils是Linux、Unix等POSIX兼容系统中处理.xz文件的常见套件。

攻击者污染了上游 Git 仓库的 build-to-host.m4 构建脚本和测试用例，在编译期间向 liblzma 注入攻击代码。部分发行版的 OpenSSH Server 链接到 libsystemd ，而 libsystemd 依赖 liblzma 。因此您的 sshd 会执行被植入后门的代码。

(简易排查方式)在Linux/Unix命令行输入
xz --version
如果输出为 5.6.0 或 5.6.1 ，说明您的系统已被植入后门，非 x64(amd64) 架构的系统不受影响。

[阿里云漏洞库](https://avd.aliyun.com/detail?id=AVD-2024-3094)
[v2ex](https://v2ex.com/t/1028288)

线索：[@ZaiHuabot](https://t.me/ZaiHuabot)
投稿：[@TNSubmbot](https://t.me/TNSubmbot)
频道：[@TestFlightCN](https://t.me/TestFlightCN)

[上一条苹果在一项专利中透露，他们将为身处危险的泳者开发一个新的Apple Watch SOS 警报系统](https://www.zaihua.news/article/23845/)[下一条OpenAI团队正在加强ChatGPT的链接显示功能](https://www.zaihua.news/article/23847/)
