Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Apr 11, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Securityinfo della vulnerabilità CVE-2022-22965, a cui è stato attribuito il nome di Spring4Shell, che rende possibile l’esecuzione di codice arbitrario su un server Web remoto. Affligge Spring, un popolare framework open source per lo sviluppo di applicazioni su piattaforma Java.
Spring ha pubblicato degli aggiornamenti di sicurezza per risolvere la falla pochi giorni dopo la sua individuazione, ma i pirati stavano già sfruttando le macchine vulnerabili. Ora, come riporta Bleeping Computer, Trend Micro ha scoperto una variante di Mirai che sfrutta CVE-2022-22965 per le sue operazioni malevole.

Mirai è un malware progettato per operare su dispositivi connessi a Internet, rendendoli parte di una botnet che può essere usata per attacchi informatici su larga scala.
Gli attacchi identificati da Trend Micro sono concentrati su Singapore, che potrebbe costituire un’area di test prima della diffusione globale. Spring4Shell viene sfruttato per poter dare comandi in remoto al server infettato, nella cui cartella “/tmp” viene scaricato Mirai, che viene poi eseguito.
È stato rilevato che varie botnet Mirai sfruttavano ancora la nota vulnerabilità Log4Shell (CVE-2021-44228) fino al mese scorso, utilizzando il software Log4j, largamente diffuso, per introdurre nuovi dispositivi nella rete per gli attacchi DDoS.
È possibile che ora gli operatori delle botnet stiano testando altre vulnerabilità che hanno potenzialmente un impatto elevato, come Spring4Shell, per ampliare la rete di dispositivi da sfruttare.
Agli amministratori è consigliato di passare al più presto a Spring Framework 5.3.18 e 5.2.20 e anche a Spring Boot 2.5.12 o successivi, per bloccare questi attacchi.
Apr 03, 2026 0
Feb 06, 2026 0
Nov 18, 2025 0
Lug 17, 2025 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 02, 2026 0
Apr 01, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
