专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
Hacking黑白红  ·  DeepSeek,紧急声明 ·  昨天  
Hacking黑白红  ·  DeepSeek,紧急声明 ·  昨天  
优秀网页设计  ·  AI工具丨AI头像生成神器,定制专属情人节微 ... ·  3 天前  
自然资源部  ·  自然资源部2025年生态文明大讲堂第一讲开讲 ·  3 天前  
自然资源部  ·  自然资源部2025年生态文明大讲堂第一讲开讲 ·  3 天前  
福建省人民政府公报  ·  公告 ·  3 天前  
字体设计  ·  推荐 8 款字体设计组合 ·  4 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】中文 / 日文 PHP CGI 安装包漏洞披露 24 小时内遭黑客滥用

安全圈  · 公众号  ·  · 2024-07-13 19:00

正文


关键词

漏洞



网络安全公司 Akamai 于 7 月 10 日发布博文,表示今年 6 月披露 PHP 漏洞 CVE-2024-4577 之后, 隔天就观测到网络上有大量攻击者尝试利用该漏洞发起攻击。

Akamai 表示在 6 月披露该 PHP 后 24 小时,就观察到大量针对蜜罐服务器的漏洞利用尝试。

这些攻击包括传播名为 Gh0st RAT 的远程访问木马、RedTail 和 XMRig 等加密货币矿机以及名为 Muhstik 的 DDoS 僵尸网络。

该漏洞的 CVSS 评分为 9.8 分(满分 10 分),影响 CGI 模式下的安装方式, 主要影响使用中文、日本语言的 Windows 版 PHP 安装程序

Gh0st RAT 恶意软件样本 MITRE ATT&CK TTPs

攻击者利用该漏洞,可以绕过命令行,将参数传递给 PHP 直接解释,漏洞本身问题在于 CGI 引擎没有转义软连字号 ( 0xAD ) ,没有将 Unicode 字符正确转换为 ASCII 字符,从而导致攻击者可远程代码执行(RCE)。

PHP 目前已经发布版本更新,修复了该漏洞,目前敦促用户尽快升级到 8.1.29、8.2.20、8.3.8 版本,IT 之家附上受影响的版本如下:

8.1.x 分支下,影响 8.1.29 此前版本

8.2.x 分支下,影响 8.2.20 此前版本

8.3.x 分支下,影响 8.3.8 此前版本

PHP 8 版本

PHP 7 版本

PHP 5 版本

END

阅读推荐

【安全圈】网络舆论战打响,俄罗斯虚假信息设施遍布欧洲

【安全圈】在线PDF工具暴露了数万份用户上传的文件

【安全圈】谷歌发力争夺漏洞资源,漏洞赏金再提高5倍

【安全圈】富士通遭受非勒索软件的蠕虫病毒攻击








请到「今天看啥」查看全文