Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Apr 11, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Securityinfo della vulnerabilità CVE-2022-22965, a cui è stato attribuito il nome di Spring4Shell, che rende possibile l’esecuzione di codice arbitrario su un server Web remoto. Affligge Spring, un popolare framework open source per lo sviluppo di applicazioni su piattaforma Java.
Spring ha pubblicato degli aggiornamenti di sicurezza per risolvere la falla pochi giorni dopo la sua individuazione, ma i pirati stavano già sfruttando le macchine vulnerabili. Ora, come riporta Bleeping Computer, Trend Micro ha scoperto una variante di Mirai che sfrutta CVE-2022-22965 per le sue operazioni malevole.
Mirai è un malware progettato per operare su dispositivi connessi a Internet, rendendoli parte di una botnet che può essere usata per attacchi informatici su larga scala.
Gli attacchi identificati da Trend Micro sono concentrati su Singapore, che potrebbe costituire un’area di test prima della diffusione globale. Spring4Shell viene sfruttato per poter dare comandi in remoto al server infettato, nella cui cartella “/tmp” viene scaricato Mirai, che viene poi eseguito.
È stato rilevato che varie botnet Mirai sfruttavano ancora la nota vulnerabilità Log4Shell (CVE-2021-44228) fino al mese scorso, utilizzando il software Log4j, largamente diffuso, per introdurre nuovi dispositivi nella rete per gli attacchi DDoS.
È possibile che ora gli operatori delle botnet stiano testando altre vulnerabilità che hanno potenzialmente un impatto elevato, come Spring4Shell, per ampliare la rete di dispositivi da sfruttare.
Agli amministratori è consigliato di passare al più presto a Spring Framework 5.3.18 e 5.2.20 e anche a Spring Boot 2.5.12 o successivi, per bloccare questi attacchi.
Feb 22, 2024 0
Feb 02, 2024 0
Gen 09, 2024 0
Dic 21, 2023 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...