귀하는 로그인되어 있지 않습니다. 이대로 편집하면 귀하의 IP 주소가 편집 기록에 남게 됩니다.스팸 방지 검사입니다. 이것을 입력하지 마세요!== 대응 및 완화 == 보안 커뮤니티와 배포판 유지보수자들은 즉각적으로 대응했다. 사이버보안 및 인프라 보안청(CISA)의 권고에 따르면, 이 Linux 백도어의 위험을 완화하는 가장 안전한 방법은 XZ Utils를 XZ Utils 5.4.6 Stable과 같은 손상되지 않은 버전으로 다운그레이드하는 것이다. 각 배포판은 신속하게 업데이트를 발행했다. Fedora 40은 최신 버전(5.4.x)으로 업데이트했고, Fedora 41 & Rawhide는 즉시 사용을 중단했다. Debian은 최신 버전(5.6.1+really5.4.5-1)으로 업데이트했고, Alpine Edge는 최신 버전(5.6.1-r2)으로, Kali는 최신 버전(5.6.1+really5.4.5-1)으로, OpenSUSE Tumbleweed는 최신 버전(5.6.1.revertto5.4)으로, Arch Linux는 최신 버전(5.6.1-2)으로 각각 업데이트했다. 여러 탐지 방법이 개발되었다. 가장 간단한 방법은 "strings $(which xz) | grep '5\.6\.[01]'" 명령을 실행하여 출력에 5.6.0 또는 5.6.1이 포함되어 있으면 백도어 버전을 실행하고 있을 가능성이 높다는 것을 확인하는 것이다. 잠재적으로 백도어가 있는 바이너리에 의존하는 것이 이상적이지 않으므로, OpenWall 메일링 리스트에서 공유된 detect_sh 스크립트를 사용할 수도 있다. 이 스크립트는 sshd가 사용하는 liblzma 경로를 찾아 함수 시그니처를 확인하는 방식으로 작동한다. JFrog Research 팀이 CVE-2024-3094를 위한 오픈소스 탐지기를 발행했다. 이 도구는 로컬 머신이 CVE-2024-3094에 취약한지(SSH 페이로드가 실행될 수 있는지)와 현재 CVE-2024-3094의 영향을 받고 있는지(XZ의 악성 버전이 현재 설치되어 있는지) 확인한다. 영향받은 시스템의 복구 과정은 다음과 같다. 먼저 안전한 XZ Utils 버전으로 즉시 다운그레이드해야 한다. 그 다음 xz를 다운그레이드한 후, 머신을 재부팅하거나 OpenSSH 서버를 재시작하여 메모리에서 패치된 코드를 제거한다. 이후 잠재적인 침해 활동을 확인하는 보안 점검을 실시하고, 비정상적인 활동을 감시하는 모니터링을 강화해야 한다. 편집 요약 가온 위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 가온 위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요. 또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요! 취소 편집 도움말 (새 창에서 열림)