当前所在位置:首页 > 广西配资炒股

Msupedge后门曝光:黑客利用PHP漏洞入侵Win10、Win11系统

4333

2024-12-03 【 字体:

CVE-2012-1823在修复多年后被恶意软件攻击利用。

IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为“Msupedge”的后门。

CVE-2024-4577

IT之家曾于今年 6 月、7 月报道,PHP for Windows 安装包中存在远程代码执行(RCE)漏洞,影响到自 5.x 版以来的所有版本,可能对全球大量服务器造成影响。

官方已经于 6 月发布补丁修复了该漏洞,未经认证的攻击者利用该漏洞可以执行任意代码,并在成功利用后可以让系统完全崩溃。

Msupedge 后门

攻击者制作并投放了 weblog.dll(Apache 进程 httpd.exe 装载)和 wmiclnt.dll 两个动态链接库文件,使用 DNS 流量与命令与控制(C&C)服务器进行通信。

该漏洞利用 DNS 隧道(基于开源 dnscat2 工具实现的功能),在 DNS 查询和响应中封装数据,以接收来自其 C&C 服务器的命令。

攻击者可以利用 Msupedge 执行各种命令,这些命令是根据 C&C 服务器解析 IP 地址的八比特(Octet)第三位触发的。该后门还支持多种命令,包括创建进程、下载文件和管理临时文件。

赛门铁克 Threat Hunter Team 团队深入调查了该漏洞,认为攻击者是利用 CVE-2024-4577 漏洞入侵系统的。

该安全漏洞绕过了 PHP 团队针对 CVE-2012-1823 实施的保护措施,而 CVE-2012-1823 在修复多年后被恶意软件攻击利用,利用 RubyMiner 恶意软件攻击 Linux 和 Windows 服务器。

阅读全文
相关推荐

德国汽车行业和制药行业谴责美国加征关税

德国汽车行业和制药行业谴责美国加征关税
德国汽车工业协会19日表示,美国将对进口汽车征收25%左右关税的计划是一种“挑衅...

2025年5月5日全国主要批发市场花生仁价格行情

2025年5月5日全国主要批发市场花生仁价格行情
市场 最高价 最低价...

中创新航顶流电池配套新车亮相上海车展

中创新航顶流电池配套新车亮相上海车展
4月23日,中创新航携顶流电池及全域系统解决方案亮相2025上海车展,配套多款车...

4月1日基金净值:南方涪利定开债最新净值12862,涨002%

4月1日基金净值:南方涪利定开债最新净值12862,涨002%
证券之星消息,4月1日,南方涪利定开债最新单位净值为1.2862元,累计净值为1...

中芯A股上市,估值如何对标国际主流芯片股?

中芯A股上市,估值如何对标国际主流芯片股?
7月14日晚间中芯国际(688981.SH,00981.HK)公告称,将于202...

股神机密不外传,六大底部建仓形态揭密!

股神机密不外传,六大底部建仓形态揭密!
股神那套机密其实也没那么神秘。就说这底部建仓形态,股市跌久了必然会涨,这是规律。...

ATFX汇市:日本核心3月CPI年率32%,央行加息理由更充分

ATFX汇市:日本核心3月CPI年率32%,央行加息理由更充分
ATFX汇市:据日本总务省统计局数据,日本3月核心CPI年率为3.2%,高于前值...

邦达亚洲:利率维稳但释放鸽派信号 英镑承压下行

邦达亚洲:利率维稳但释放鸽派信号 英镑承压下行
英国央行(BoE)隔夜按预期维持基准利率在4.75%不变,但此举背后隐藏着深刻的...

达达集团第三季度营收16868亿元 净亏损同比扩大

达达集团第三季度营收16868亿元 净亏损同比扩大
查看最新行情   新浪科技讯 北京时间11月24日早间消息,...

俄罗斯2024年GDP增长高于预期 且高于全球水平

俄罗斯2024年GDP增长高于预期 且高于全球水平
近日,俄罗斯总理米舒斯京向总统普京汇报2024年俄经济形势时表示,2024年俄罗...