Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Akamai analizza la vulnerabilità PHP che colpisce le installazioni che eseguono la modalità CG
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Senza categoria

Akamai analizza la vulnerabilità PHP che colpisce le installazioni che eseguono la modalità CG

Danilo Battista
Danilo Battista 2 anni fa
Share
4 Min Lettura
SHARE

Il Security Intelligence Response Team (SIRT) di Akamai Technologies ha rilevato lo sfruttamento diffuso in una vulnerabilità critica di PHP, CVE-2004-4577. Questa vulnerabilità colpisce le installazioni PHP eseguite in modalità CGI e ha colpito principalmente le installazioni Windows che utilizzano le localizzazioni in lingua cinese e giapponese. Tuttavia, l’estensione completa delle installazioni colpite è ancora in fase di indagine. 

Il SIRT ha osservato numerosi tentativi di exploit entro 24 ore dalla divulgazione della vulnerabilità, evidenziando la sua elevata sfruttabilità e la rapida adozione da parte degli attori delle minacce informatiche. Gli aggressori sfruttano la vulnerabilità per l’esecuzione di codice remoto (RCE) attraverso l’iniezione di comandi, con exploit che includono varie campagne di malware come Gh0stRAT, i crypto miner RedTail e XMRig. L’App & API Protector di Akamai ha mitigato automaticamente questi exploit per i suoi clienti, fornendo una difesa immediata contro questi attacchi. 

La vulnerabilità CVE-2024-4577 deriva dal modo in cui i gestori PHP e CGI analizzano alcuni caratteri Unicode, che possono essere sfruttati per eseguire codice remoto. Gli aggressori possono inviare al server codice PHP dannoso, che viene interpretato in modo errato a causa di quella falla. L’exploit prevede l’uso di php://input per incorporare codice nel corpo della richiesta e manipolare opzioni come auto_prepend_file e allow_url_include. 

Tra gli exploit osservati, il malware Gh0stRAT è stato rilevato negli honeypot di Akamai. Questo exploit utilizza il packing UPX e manipola le installazioni http per fornire payload dannosi, incluso il download di malware aggiuntivo da server remoti. Il RedTail Crypto Miner, un altro exploit osservato, prevede la distribuzione di uno script di shell per scaricare ed eseguire malware di crypto mining, puntando a directory con autorizzazioni specifiche. Una campagna che coinvolge il malware Muhstik utilizza uno script di shell che scarica un file ELF, coerente con i modelli noti del malware Muhstik, utilizzato per il crypto mining e gli attacchi DDoS. Infine, XMRig utilizza PowerShell per scaricare ed eseguire uno script da un pool di mining remoto, seguito da operazioni di pulizia per nascondere l’attacco. 

Akamai raccomanda vivamente alle aziende di applicare immediatamente le patch necessarie e di monitorare i propri sistemi alla ricerca di indicatori di compromissione (IoC). I clienti che utilizzano il web application firewall (WAF) e l’Adaptive Security Engine di Akamai sono automaticamente protetti da questi exploit. Sono state fornite regole e configurazioni specifiche per garantire una solida difesa contro queste minacce. 

Il rapido sfruttamento di CVE-2024-4577 sottolinea le crescenti sfide che i difensori della sicurezza informatica devono affrontare. Il SIRT di Akamai continuerà a monitorare queste e altre minacce e fornirà ulteriori informazioni non appena si presenteranno. Aggiornamenti in tempo reale su ulteriori ricerche sono disponibili sul canale Twitter di Akamai. 

Per maggiori dettagli è possibile consultare il blogpost al seguente link. 

Potrebbe piacerti anche

I FINALISTI DEL PREMIO INGE FELTRINELLI

GUERRI NAPOLI, PRESENTATA AL MASCHIO ANGIOINO LA MAGLIA CELEBRATIVA PER I 2500 ANNI DELLA CITTA’

GUERRI NAPOLI, NIENTE DA FARE: AZZURRI BATTUTI A VENEZIA

Natale a Napoli, l’imprenditore che cambia la narrazione con un paradosso: “Strade piene, stanze vuote”

NBA® 2K26 Stagione 3: Celebra le festività con Cade Cunningham

Danilo Battista Lug 11, 2024
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article La più grande FarmCon di sempre: 3.500 fan in visita per Farming Simulator 25
Next Article Kaspersky scopre truffe ai danni dei fan dei Giochi Olimpici

Ultime notizie

LA GUERRI NAPOLI A SASSARI, MAGRO: “VOGLIAMO CONTINUARE A MIGLIORARCI”
9 ore fa Jacques Pardi
Valentino Rossi, battaglia giudiziaria con papà Graziano: “Non ho più un padre”
11 ore fa Redazione
OpenAi, Musk chiede maxi risarcimento da 109,4 miliardi di dollari per ‘guadagni illeciti’
11 ore fa Redazione
Accoltellato e dato alle fiamme, 53enne trovato morto in un parco
12 ore fa Redazione
Omicidio pensionato a Strigno: fermato un 40enne
12 ore fa Redazione
Mattarella a L’Aquila: “Cultura strumento di pace contro guerre, volontà di dominio e strategie predatorie”
12 ore fa Redazione
Capolavoro Delago in discesa a Tarvisio: è il suo primo successo in Coppa del Mondo
12 ore fa Redazione
Segnali stradali verdi, il ‘mistero’ dei cartelli in Europa
12 ore fa Redazione
Macron e gli occhiali da sole: “Ho un problema all’occhio”
12 ore fa Redazione
Ronzio nell’orecchio per 8-10% italiani, ci sono nuove speranza per chi soffre di acufene
12 ore fa Redazione

You Might Also Like

Senza categoria

I FINALISTI DEL PREMIO INGE FELTRINELLI

3 settimane fa
Senza categoria

GUERRI NAPOLI, PRESENTATA AL MASCHIO ANGIOINO LA MAGLIA CELEBRATIVA PER I 2500 ANNI DELLA CITTA’

4 settimane fa
Senza categoria

GUERRI NAPOLI, NIENTE DA FARE: AZZURRI BATTUTI A VENEZIA

4 settimane fa
Enrico Ditto
Senza categoria

Natale a Napoli, l’imprenditore che cambia la narrazione con un paradosso: “Strade piene, stanze vuote”

2 mesi fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?