当前所在位置:首页 > 广西配资炒股

Msupedge后门曝光:黑客利用PHP漏洞入侵Win10、Win11系统

4333

2024-12-03 【 字体:

CVE-2012-1823在修复多年后被恶意软件攻击利用。

IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)报道,有黑客利用近期修复的 PHP 远程代码执行漏洞(CVE-2024-4577),在 Windows 系统上部署名为“Msupedge”的后门。

CVE-2024-4577

IT之家曾于今年 6 月、7 月报道,PHP for Windows 安装包中存在远程代码执行(RCE)漏洞,影响到自 5.x 版以来的所有版本,可能对全球大量服务器造成影响。

官方已经于 6 月发布补丁修复了该漏洞,未经认证的攻击者利用该漏洞可以执行任意代码,并在成功利用后可以让系统完全崩溃。

Msupedge 后门

攻击者制作并投放了 weblog.dll(Apache 进程 httpd.exe 装载)和 wmiclnt.dll 两个动态链接库文件,使用 DNS 流量与命令与控制(C&C)服务器进行通信。

该漏洞利用 DNS 隧道(基于开源 dnscat2 工具实现的功能),在 DNS 查询和响应中封装数据,以接收来自其 C&C 服务器的命令。

攻击者可以利用 Msupedge 执行各种命令,这些命令是根据 C&C 服务器解析 IP 地址的八比特(Octet)第三位触发的。该后门还支持多种命令,包括创建进程、下载文件和管理临时文件。

赛门铁克 Threat Hunter Team 团队深入调查了该漏洞,认为攻击者是利用 CVE-2024-4577 漏洞入侵系统的。

该安全漏洞绕过了 PHP 团队针对 CVE-2012-1823 实施的保护措施,而 CVE-2012-1823 在修复多年后被恶意软件攻击利用,利用 RubyMiner 恶意软件攻击 Linux 和 Windows 服务器。

阅读全文
相关推荐

华西证券:债市当前处于等待收益率下行的阶段

华西证券:债市当前处于等待收益率下行的阶段
  每经AI快讯,华西证券指出,债市的低波状态大概率还会延续一个交易日,30日的...

宣布了!300亿A股拟主动退市!下周一复牌

宣布了!300亿A股拟主动退市!下周一复牌
  【导读】中航产融拟主动退市,自3月31日开市起复牌   3月28日晚间,中航...

英诺激光2024年业绩大幅增长,但2025年一季度再现亏损

英诺激光2024年业绩大幅增长,但2025年一季度再现亏损
2025年5月5日,英诺激光发布了2024年年报。报告显示,公司全年实现营业总收...

张俊妮:中国人口负增长的的三大原因及应对建议

张俊妮:中国人口负增长的的三大原因及应对建议
目前我们人口负增长形势很严峻,我们各种方面的尝试都要去做。否则按照人口发展规律,...

韩国第一季度GDP强力复苏 出口和企业投资功不可没!

韩国第一季度GDP强力复苏    出口和企业投资功不可没!
周四(4月26日),在出口复苏和企业投资的推动下,韩国经济今年前三个月恢复增长。...

市医保局开展基金监管集中宣传活动_群众_政策_药品

市医保局开展基金监管集中宣传活动_群众_政策_药品
本报讯 (通讯员 王盼)为进一步宣传基金使用管理法律和政策,营造全社会自觉维护医...

“妖镍”横空出世!镍价两天飙升近250% 唤醒1985年“锡危机”幽灵

“妖镍”横空出世!镍价两天飙升近250% 唤醒1985年“锡危机”幽灵
伦敦镍期货出现两个交易日暴涨近250%的惊人行情后,伦敦金属交易所(LME)紧急...

福龙马:4月预中标3个环卫服务项目 合同总金额为245亿元

福龙马:4月预中标3个环卫服务项目 合同总金额为245亿元
福龙马公告,公司2025年4月预中标的环卫服务项目中标数3个,合计首年服务费金额...

董承非颠覆“董承非”

董承非颠覆“董承非”
作为业内最知命的价值派明星基金经理之一,董承非的投资组合在过去几年内凸显了其个人...

博时恒盛持有期混合A:2025年第一季度利润1021万元 净值增长率006%

博时恒盛持有期混合A:2025年第一季度利润1021万元 净值增长率006%
  AI基金博时恒盛持有期混合A(009716)披露2025年一季报,第一季度基...