本記事は4月3日21:30(JST)時点で判明している事実をまとめたものです。誤りがあればコメントでお知らせください。 本記事には誤りが含まれている可能性があります。 新しい情報があれば随時更新します。 ** 4/2 18:30 Q&Aを追加しました。 4/2 11:30 実際にバックドアが存在する環境を作成し、攻撃可能なこと、出力されるログ等について追記しました。また、攻撃可能な人物は秘密鍵を持っている必要があることを追記しました。** ところどころに考察を記載しています。 事実は~です。~であると断定し、考察、推測、未確定情報は考えられる、可能性があるなどの表現としています。 またpiyokango氏のまとめ、JPCERT/CCの注意喚起もご覧ください。 なお、各国のCSIRTまたは関連組織による注意喚起の状況は以下のとおりで、アドバイザリを出している国は少ない状況です。 概要 問題の
![xzにバックドアが混入した件のまとめ(CVE-2024-3094) - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/95c67c78ba4b39fc3874b4ead8617955e2d46d96/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9eHolRTMlODElQUIlRTMlODMlOTAlRTMlODMlODMlRTMlODIlQUYlRTMlODMlODklRTMlODIlQTIlRTMlODElOEMlRTYlQjclQjclRTUlODUlQTUlRTMlODElOTclRTMlODElOUYlRTQlQkIlQjYlRTMlODElQUUlRTMlODElQkUlRTMlODElQTglRTMlODIlODElMjhDVkUtMjAyNC0zMDk0JTI5JnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9NTYmdHh0LWNsaXA9ZWxsaXBzaXMmdHh0LWFsaWduPWxlZnQlMkN0b3Amcz0yNTY4ZGRkZmRhNGQwMzBhNzBhZDFkZGI4YzU2MWJlMA%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTcxNiZ0eHQ9JTQwbG9nMDQxNyUyMGluJTIwJUUzJTgxJTk1JUUzJTgxJThGJUUzJTgyJTg5JUUzJTgyJUE0JUUzJTgzJUIzJUUzJTgyJUJGJUUzJTgzJUJDJUUzJTgzJThEJUUzJTgzJTgzJUUzJTgzJTg4JUU2JUEwJUFBJUU1JUJDJThGJUU0JUJDJTlBJUU3JUE0JUJFJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9MzImdHh0LWFsaWduPWxlZnQlMkN0b3Amcz01YTI3YTQ0ZjU5Mjk4MTgyODkwOTM2MDM3ZjczZDg4ZQ%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3De83e0844a77ceff88b9345576199459a)