CISA avverte: bug PHP critico sfruttato dal ransomware

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
"Lifelong beer expert. General travel enthusiast. Social media enthusiast. Zombie expert. Communicator."

Un bug PHP critico recentemente rilasciato e corretto con ID CVE CVE-2024-4577 viene attivamente sfruttato. La CISA mette in guardia su questo, inserendolo nel suo database delle “Known Exploited Vulnerabilities” (KEV). Gli amministratori di server Windows dotati di PHP dovrebbero applicare le patch il prima possibile.

annuncio


Come al solito, la nota sulla pagina panoramica del database KEV non è molto dettagliata, ma riconosce l’exploit nelle campagne ransomware. Un avvertimento della società di sicurezza Imperva fornisce alcuni dettagli: il ransomware di Windows sembra chiamarsi “TellYouThePass” e viene eseguito utilizzando un exploit PHP e un file HTA. Gli aggressori utilizzano la funzione PHP “system()” insieme allo strumento Windows “mshta”. Se il ransomware si installa correttamente, crittografa i file e memorizza le informazioni di contatto in un file Leggimi.

La vulnerabilità PHP non è nuova, ma semplicemente una versione diversa di un bug vecchio di dodici anni, successivamente elencato come CVE-2012-1823, che gli sviluppatori del linguaggio di scripting non sono mai stati in grado di risolvere completamente. Utilizzando intelligenti trucchi crittografici, gli aggressori possono eseguire il proprio codice su sistemi vulnerabili.

Modelli di sfruttamento e automazione degli attacchi per l’attuale vulnerabilità stanno ora circolando online. Gli amministratori dovrebbero quindi apportare la patch il prima possibile: le versioni PHP 8.1.29, 8.2.20 o 8.3.8 sono considerate corrette. Inoltre, danno Ricercatore di sicurezza presso Devcor Suggerimenti per la valutazione del rischio e la protezione temporanea.


(Kaku)

Alla home page

Related articles

Tempesta solare “cannibale” verso la Terra: possibile aurora boreale visibile anche dall’Italia

Una nuova e intensa attività del Sole potrebbe regalare uno spettacolo raro anche nei cieli italiani. Nella notte...

Xbox Demo Fest 2026: oltre 40 demo gratuite da scaricare su Xbox Store a giugno

Microsoft ha dato il via alla nuova edizione di Xbox Demo Fest, l’iniziativa dedicata ai giocatori Xbox che...

Data center e intelligenza artificiale: entro il 2030 il consumo d’acqua sarà pari al fabbisogno di 1,3 miliardi di persone

Il nuovo rapporto Onu lancia l’allarme sull’impatto idrico dell’IA L’espansione globale dell’intelligenza artificiale rischia di avere conseguenze ambientali molto...

VPN nel 2026: conviene ancora pagare un abbonamento?

Negli ultimi anni le VPN sono diventate strumenti molto popolari tra utenti privati, professionisti e aziende. Nel 2026,...