1718402144
2024-06-14 21:47:55
ダイブ概要:
- 研究者らは金曜日、PHPプログラミング言語の重大な脆弱性の悪用が増加していると警告した。TellYouThePassランサムウェアグループが脆弱なサイトを狙っているためだ。 Censysのブログ投稿によると。
- この脆弱性は、 CVE-2024-4577は、少なくとも6月7日からこの脅威グループからの攻撃を受けており、木曜日の時点で約1,000の感染ホストが確認されている。感染ホストは主に中国にある。確認された感染数は、6月10日時点の約1,800から減少している。
- サイバーセキュリティ・インフラセキュリティ庁 CVE-2024-4577 を追加 水曜日に、悪用された既知の脆弱性カタログに追加されました。
ダイブインサイト:
Devcoreはもともと 引数注入の脆弱性はCVSSスコア9.8で、攻撃者がリモートコード実行を行える可能性がある。認証されていない攻撃者は、以前の保護を回避して、 CVE-2012-1823。
Impervaの研究者 TellYouThePassランサムウェアが脆弱性を悪用するために展開されていることを初めて検出しました。この特定のランサムウェアは少なくとも2019年から存在しており、以前はApache Log4jの脆弱性を悪用していました。 CVE-2021-44228、Apache ActiveMQの脆弱性、 CVE-2023-46604。
Censys によると、このランサムウェアは現在、発見した脆弱な PHP サーバーを標的にしているという。
「これは、個人のウェブサイト管理者から企業のウェブサイトまで、幅広いユーザーに影響を及ぼしている可能性が高い」と、Censys のセキュリティ研究者ヒマジャ・マザーラム氏は言う。「脅威の攻撃者は、特定の組織を狙うのではなく、インターネットを大量にスキャンしているようだ。」
米国における侵害を受けたホストの数は火曜日に39でピークに達したのに対し、中国では月曜日時点で962の侵害を受けたホストがピークに達したため、米国への直接的な影響は現時点では限定的である。
研究者らは パロアルトネットワークスが確認 6月11日現在、活発な搾取活動も確認されている。
PHPはパッチを当てたバージョンをリリースした。 8.3.8、8.2.20、8.1.29 6月6日。
#TellYouThePassランサムウェアは脆弱なPHPインスタンスを広く標的にしている