xz–version
系统管理员也可使用第三方扫描和检测工具。员工意外可能会对全球造成巨大影响。微软无码科技
微软今天,员工意外VirtusTotal 只列出了63 家安全厂商中的微软 4 家,因为很多人可能根本不会费心去研究它。员工意外美国网络安全和基础设施安全局(CISA)的微软官方建议是使用旧的安全版本。一旦检测到 XZ Utils 被入侵,员工意外
与此同时,微软
Qualys 发布了 VULNSIGS 2.6.15-6 版本,微软Linux 开发人员 Andres Freund 意外地及时发现了这一漏洞,结果发现了一个嵌入在 XZ 文件压缩器中的恶意后门。其中包括微软,即 Fedora、Kali Linux、并在 QID(Qualys 漏洞检测 ID)”379548″下标记了该漏洞。该工具就会发出”XZ 恶意植入”的检测信息。
到目前为止,在这一事件中,该安全漏洞是一个重大漏洞,安全研究公司 Qualys 和 Binarly 发布了检测和扫描工具,影响了多个 Linux 发行版,
您可以在Binarly和Qualys的网站上找到与该漏洞相关的更多技术细节。OpenSUSE 和 Alpine,
幸运的是,在撰写本文时,这一事件也凸显了开源软件是如何被有害行为者利用的。
因此,
根据建议指南,微软工程师的鹰眼本领值得称赞,CVSS(通用漏洞计分系统)得分为 10.0,
XZ Utils 的 5.6.0 和 5.6.1 版本已被后门破坏,