当前所在位置:首页 > 广西配资炒股

Msupedge后门曝光:黑客利用PHP漏洞入侵Win10、Win11系统

4333

2024-12-03 【 字体:

CVE-2012-1823在修复多年后被恶意软件攻击利用。

IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为“Msupedge”的后门。

CVE-2024-4577

IT之家曾于今年 6 月、7 月报道,PHP for Windows 安装包中存在远程代码执行(RCE)漏洞,影响到自 5.x 版以来的所有版本,可能对全球大量服务器造成影响。

官方已经于 6 月发布补丁修复了该漏洞,未经认证的攻击者利用该漏洞可以执行任意代码,并在成功利用后可以让系统完全崩溃。

Msupedge 后门

攻击者制作并投放了 weblog.dll(Apache 进程 httpd.exe 装载)和 wmiclnt.dll 两个动态链接库文件,使用 DNS 流量与命令与控制(C&C)服务器进行通信。

该漏洞利用 DNS 隧道(基于开源 dnscat2 工具实现的功能),在 DNS 查询和响应中封装数据,以接收来自其 C&C 服务器的命令。

攻击者可以利用 Msupedge 执行各种命令,这些命令是根据 C&C 服务器解析 IP 地址的八比特(Octet)第三位触发的。该后门还支持多种命令,包括创建进程、下载文件和管理临时文件。

赛门铁克 Threat Hunter Team 团队深入调查了该漏洞,认为攻击者是利用 CVE-2024-4577 漏洞入侵系统的。

该安全漏洞绕过了 PHP 团队针对 CVE-2012-1823 实施的保护措施,而 CVE-2012-1823 在修复多年后被恶意软件攻击利用,利用 RubyMiner 恶意软件攻击 Linux 和 Windows 服务器。

阅读全文
相关推荐

久日新材(688199SH):2024年1-8月,公司光引发剂的销售量远高于2023年同期

久日新材(688199SH):2024年1-8月,公司光引发剂的销售量远高于2023年同期
格隆汇9月4日丨久日新材(688199.SH)在投资者互动平台表示,目前,光引发...

文徵明诗札册页八开(香港藏)

文徵明诗札册页八开(香港藏)
中国最专业的书画艺术品收藏学习、交流、交易平台,满足普通大众“亲近艺术、感悟生活...

探索“以河养河”机制!广东首个河权改革试点方案落地鹤山

探索“以河养河”机制!广东首个河权改革试点方案落地鹤山
广东首个河道经营管理权改革试点方案落地江门鹤山!近日,《鹤山市河道经营管理权改革...

网上投资新选择:探索高收益潜力

网上投资新选择:探索高收益潜力
title===>网上投资新选择:探索高收益潜力[field]body===>随...

东吴证券:给予舍得酒业增持评级

东吴证券:给予舍得酒业增持评级
东吴证券股份有限公司孙瑜,于思淼近期对舍得酒业进行研究并发布了研究报告《2024...

vivo中国区市场销售副总裁李景汶悄然离职:10年老将,功勋卓著

vivo中国区市场销售副总裁李景汶悄然离职:10年老将,功勋卓著
快科技8月4日消息,据业内消息,vivo中国区市场销售副总裁李景汶已经悄然离职,...

原油交易提醒:中东紧张局势降温+需求担忧持续,油价“跌跌不休”再创两周新低

原油交易提醒:中东紧张局势降温+需求担忧持续,油价“跌跌不休”再创两周新低
汇通周一(8月21日)亚市盘初,国际油价低位徘徊,美原油10月期货合约目前交投于...

ST有树(300209)7月22日主力资金净买入17481万元

ST有树(300209)7月22日主力资金净买入17481万元
证券之星消息,截至2024年7月22日收盘,*ST有树(300209)报收于2....

新手开户选什么证券?这几个要点帮你轻松入门

新手开户选什么证券?这几个要点帮你轻松入门
title===>新手开户选什么证券?这几个要点帮你轻松入门[field]bod...

支持网络微短剧产业发展,深圳发布重磅政策

支持网络微短剧产业发展,深圳发布重磅政策
8月29日,第十三届中国国际新媒体短片节“金鹏之夜”盛典活动在深圳市光明区文化艺...