Windows環境の「PHP」脆弱性、ランサムの標的に - 他脆弱性にも注意
「PHP 8.3.8」「同8.2.20」「同8.1.29」で修正された深刻な脆弱性に対する攻撃が観測された。ランサムウェアの感染活動などに悪用されている。
脆弱性「CVE-2024-4577」は、「CGI」モジュールに判明した脆弱性。過去に修正された「CVE-2012-1823」をバイパスし、リモートよりコードを実行されるおそれがある。Windows環境で利用している場合にのみ影響を受ける。
すでに同脆弱性の悪用がはじまっている。Impervaでは、ウェブシェルの設置やランサムウェア「TellYouThePass」の感染活動に悪用されたことを観測したという。
また「PHP 8.3.8」「同8.2.20」「同8.1.29」に関しては、「CVE-2024-4577」以外に複数の脆弱性が修正されたことも明らかとなっている。
別名「BatBadBut」として修正された脆弱性のひとつである「CVE-2024-1874」の修正をバイパスされるおそれがある「CVE-2024-5585」に対処した。
(Security NEXT - 2024/06/13 )
ツイート
関連リンク
PR
関連記事
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も

