成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Msupedge 后門曝光:黑客利用 PHP 漏洞入侵 Windows 10 / Windows 11 系統

系統 Windows 安全
8 月 21 日消息,科技媒體 bleepingcomputer 近日(8 月 20 日)報道,有黑客利用近期修復的 PHP 遠程代碼執行漏洞(CVE-2024-4577),在 Windows 系統上部署名為“Msupedge”的后門。

8 月 21 日消息,科技媒體 bleepingcomputer 昨日(8 月 20 日)報道,有黑客利用近期修復的 PHP 遠程代碼執行漏洞(CVE-2024-4577),在 Windows 系統上部署名為“Msupedge”的后門。

CVE-2024-4577

IT之家曾于今年 6 月、7 月報道,PHP for Windows 安裝包中存在遠程代碼執行(RCE)漏洞,影響到自 5.x 版以來的所有版本,可能對全球大量服務器造成影響。

官方已經于 6 月發布補丁修復了該漏洞,未經認證的攻擊者利用該漏洞可以執行任意代碼,并在成功利用后可以讓系統完全崩潰。

Msupedge 后門

攻擊者制作并投放了 weblog.dll(Apache 進程 httpd.exe 裝載)和 wmiclnt.dll 兩個動態鏈接庫文件,使用 DNS 流量與命令與控制(C&C)服務器進行通信。

該漏洞利用 DNS 隧道(基于開源 dnscat2 工具實現的功能),在 DNS 查詢和響應中封裝數據,以接收來自其 C&C 服務器的命令。

攻擊者可以利用 Msupedge 執行各種命令,這些命令是根據 C&C 服務器解析 IP 地址的八比特(Octet)第三位觸發的。該后門還支持多種命令,包括創建進程、下載文件和管理臨時文件。

賽門鐵克 Threat Hunter Team 團隊深入調查了該漏洞,認為攻擊者是利用 CVE-2024-4577 漏洞入侵系統的。

該安全漏洞繞過了 PHP 團隊針對 CVE-2012-1823 實施的保護措施,而 CVE-2012-1823 在修復多年后被惡意軟件攻擊利用,利用 RubyMiner 惡意軟件攻擊 Linux 和 Windows 服務器。

責任編輯:龐桂玉 來源: IT之家
相關推薦

2011-03-15 15:27:23

2021-06-07 10:21:44

Windows系統Windows 11操作系統

2009-03-10 13:08:56

2011-03-15 15:41:43

2021-06-22 05:27:00

Windows10操作系統微軟

2011-03-15 16:03:06

2010-09-09 19:43:29

2020-01-02 14:12:15

Windows操作系統功能

2022-07-26 14:30:57

漏洞黑客網絡攻擊

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2010-09-17 17:10:43

Windows后門

2020-05-26 10:38:51

安全 黑客Windows

2021-12-06 20:00:16

Windows 11操作系統微軟

2023-05-10 16:36:12

2009-11-11 10:35:04

2015-07-20 12:56:09

Windows 10退休

2014-10-15 14:22:11

2009-09-30 11:10:31

2010-09-09 11:34:10

2010-09-13 13:40:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线āv视频 | 午夜婷婷激情 | 日韩精品久久久 | 成人免费在线观看视频 | 色婷婷精品久久二区二区蜜臂av | 亚洲国产欧美91 | 成人在线视频观看 | 中文字幕四虎 | 久久久久久久久久久久亚洲 | 亚洲一区视频在线 | 日韩久久精品 | 天天干夜夜操 | 天天干天天草 | 就操在线| 在线观看中文字幕 | 日韩免 | 一区视频在线播放 | 欧美视频二区 | 亚洲人成在线播放 | 久草在线中文888 | 在线精品一区二区 | 九九热在线视频 | 天天操狠狠操 | 国产中文视频 | 麻豆视频国产在线观看 | 网色| 亚洲免费影院 | 狠狠爱一区二区三区 | 国产精品美女在线观看 | 亚洲人成网站777色婷婷 | 涩涩视频网站在线观看 | 亚洲高清在线观看 | 久久一视频 | 国产精品日韩欧美 | 免费国产一区二区 | 欧美午夜视频 | 国产91在线观看 | 国产网站在线播放 | 国产精品我不卡 | 蜜臀网| 日本小电影网站 |