“XZ Utils后门事件”(CVE-2024-3094)。这个漏洞影响广泛,确实被称为近年来最严重的供应链攻击之一。以下为您梳理关键信息和缓解方案:
xz --version
sudo dnf downgrade xz
sudo apt install xz-utils=5.4.5-1 # 根据仓库可用版本调整
sudo mv /usr/lib/x86_64-linux-gnu/liblzma.so.5 /usr/lib/x86_64-linux-gnu/liblzma.so.5.bak
sudo journalctl -u sshd | grep -i "accepted\|failed"
ps aux | grep -E "(ssh|systemd)" | grep -v grep
sudo apt update --allow-releaseinfo-change
sudo dnf update --refresh
ldd检查二进制文件是否链接恶意库:ldd /usr/bin/ssh | grep lzma
请根据您的系统类型立即行动。如果系统未使用受影响版本,保持常规更新即可。建议关注发行版官方通告,获取进一步修复指导。