Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Akamai analizza la vulnerabilità PHP che colpisce le installazioni che eseguono la modalità CG
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Senza categoria

Akamai analizza la vulnerabilità PHP che colpisce le installazioni che eseguono la modalità CG

Danilo Battista
Danilo Battista 2 anni fa
Share
4 Min Lettura
SHARE

Il Security Intelligence Response Team (SIRT) di Akamai Technologies ha rilevato lo sfruttamento diffuso in una vulnerabilità critica di PHP, CVE-2004-4577. Questa vulnerabilità colpisce le installazioni PHP eseguite in modalità CGI e ha colpito principalmente le installazioni Windows che utilizzano le localizzazioni in lingua cinese e giapponese. Tuttavia, l’estensione completa delle installazioni colpite è ancora in fase di indagine. 

Il SIRT ha osservato numerosi tentativi di exploit entro 24 ore dalla divulgazione della vulnerabilità, evidenziando la sua elevata sfruttabilità e la rapida adozione da parte degli attori delle minacce informatiche. Gli aggressori sfruttano la vulnerabilità per l’esecuzione di codice remoto (RCE) attraverso l’iniezione di comandi, con exploit che includono varie campagne di malware come Gh0stRAT, i crypto miner RedTail e XMRig. L’App & API Protector di Akamai ha mitigato automaticamente questi exploit per i suoi clienti, fornendo una difesa immediata contro questi attacchi. 

La vulnerabilità CVE-2024-4577 deriva dal modo in cui i gestori PHP e CGI analizzano alcuni caratteri Unicode, che possono essere sfruttati per eseguire codice remoto. Gli aggressori possono inviare al server codice PHP dannoso, che viene interpretato in modo errato a causa di quella falla. L’exploit prevede l’uso di php://input per incorporare codice nel corpo della richiesta e manipolare opzioni come auto_prepend_file e allow_url_include. 

Tra gli exploit osservati, il malware Gh0stRAT è stato rilevato negli honeypot di Akamai. Questo exploit utilizza il packing UPX e manipola le installazioni http per fornire payload dannosi, incluso il download di malware aggiuntivo da server remoti. Il RedTail Crypto Miner, un altro exploit osservato, prevede la distribuzione di uno script di shell per scaricare ed eseguire malware di crypto mining, puntando a directory con autorizzazioni specifiche. Una campagna che coinvolge il malware Muhstik utilizza uno script di shell che scarica un file ELF, coerente con i modelli noti del malware Muhstik, utilizzato per il crypto mining e gli attacchi DDoS. Infine, XMRig utilizza PowerShell per scaricare ed eseguire uno script da un pool di mining remoto, seguito da operazioni di pulizia per nascondere l’attacco. 

Akamai raccomanda vivamente alle aziende di applicare immediatamente le patch necessarie e di monitorare i propri sistemi alla ricerca di indicatori di compromissione (IoC). I clienti che utilizzano il web application firewall (WAF) e l’Adaptive Security Engine di Akamai sono automaticamente protetti da questi exploit. Sono state fornite regole e configurazioni specifiche per garantire una solida difesa contro queste minacce. 

Il rapido sfruttamento di CVE-2024-4577 sottolinea le crescenti sfide che i difensori della sicurezza informatica devono affrontare. Il SIRT di Akamai continuerà a monitorare queste e altre minacce e fornirà ulteriori informazioni non appena si presenteranno. Aggiornamenti in tempo reale su ulteriori ricerche sono disponibili sul canale Twitter di Akamai. 

Per maggiori dettagli è possibile consultare il blogpost al seguente link. 

Potrebbe piacerti anche

Salute mentale, per Vincenzo Barretta il problema è culturale: “Gli italiani non riconoscono ancora l’urgenza psichiatrica”

Addio ad Alex Zanardi

L’Assoluto sentirsi parte del Tutto.

VERTIGO GAMES RIPROPONE IL CLASSICO BEST SELLER THE 7TH GUEST PER PC E CONSOLE

Un ritratto di Augusto De Luca: Carlo Alfano

Danilo Battista Lug 11, 2024
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article La più grande FarmCon di sempre: 3.500 fan in visita per Farming Simulator 25
Next Article Kaspersky scopre truffe ai danni dei fan dei Giochi Olimpici

Ultime notizie

Ranucci, Fratelli d’Italia scrive a Report: “Segnaliamo curiosa amicizia con Lavitola”
12 ore fa Redazione
Stto le stelle della Cavea, al via la stagione estiva del Maggio Musicale Fiorentino
12 ore fa Redazione
Csaba dalla Zorza, incidente in casa: cade dalle scale e sbatte la testa
12 ore fa Redazione
Wimbledon, oggi Zverev-Fery – Diretta
12 ore fa Redazione
Auto sorpassa camion e travolge ciclista su corsia opposta, morto 75enne nel Padovano
12 ore fa Redazione
Mondiali, quote: Inghilterra favorita sulla Norvegia
13 ore fa Redazione
“Stati Uniti contro due squadre, la Bosnia e l’Erzegovina”: la gaffe della giornalista ai Mondiali
13 ore fa Redazione
Paura su volo Ryanair, pezzi motore rompono finestrino e passeggero rischia di essere risucchiato
13 ore fa Redazione
Meghan Markle raggiunge Harry in Gb, ma non apparirà in pubblico: la decisione
13 ore fa Redazione
Roma, furto in casa di Pierluigi Diaco sull’Appia Antica
13 ore fa Redazione

You Might Also Like

Vincenzo Barretta
Senza categoria

Salute mentale, per Vincenzo Barretta il problema è culturale: “Gli italiani non riconoscono ancora l’urgenza psichiatrica”

1 mese fa
Senza categoria

Addio ad Alex Zanardi

2 mesi fa
Senza categoria

L’Assoluto sentirsi parte del Tutto.

3 mesi fa
Senza categoria

VERTIGO GAMES RIPROPONE IL CLASSICO BEST SELLER THE 7TH GUEST PER PC E CONSOLE

4 mesi fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?