Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 11, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Securityinfo della vulnerabilità CVE-2022-22965, a cui è stato attribuito il nome di Spring4Shell, che rende possibile l’esecuzione di codice arbitrario su un server Web remoto. Affligge Spring, un popolare framework open source per lo sviluppo di applicazioni su piattaforma Java.
Spring ha pubblicato degli aggiornamenti di sicurezza per risolvere la falla pochi giorni dopo la sua individuazione, ma i pirati stavano già sfruttando le macchine vulnerabili. Ora, come riporta Bleeping Computer, Trend Micro ha scoperto una variante di Mirai che sfrutta CVE-2022-22965 per le sue operazioni malevole.
Mirai è un malware progettato per operare su dispositivi connessi a Internet, rendendoli parte di una botnet che può essere usata per attacchi informatici su larga scala.
Gli attacchi identificati da Trend Micro sono concentrati su Singapore, che potrebbe costituire un’area di test prima della diffusione globale. Spring4Shell viene sfruttato per poter dare comandi in remoto al server infettato, nella cui cartella “/tmp” viene scaricato Mirai, che viene poi eseguito.
È stato rilevato che varie botnet Mirai sfruttavano ancora la nota vulnerabilità Log4Shell (CVE-2021-44228) fino al mese scorso, utilizzando il software Log4j, largamente diffuso, per introdurre nuovi dispositivi nella rete per gli attacchi DDoS.
È possibile che ora gli operatori delle botnet stiano testando altre vulnerabilità che hanno potenzialmente un impatto elevato, come Spring4Shell, per ampliare la rete di dispositivi da sfruttare.
Agli amministratori è consigliato di passare al più presto a Spring Framework 5.3.18 e 5.2.20 e anche a Spring Boot 2.5.12 o successivi, per bloccare questi attacchi.
Lug 22, 2024 0
Lug 05, 2024 0
Lug 02, 2024 0
Lug 01, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...