Критическая уязвимость PHP затрагивает миллионы Windows-серверов

Критическая уязвимость PHP затрагивает миллионы Windows-серверов

Критическая уязвимость PHP затрагивает миллионы Windows-серверов

В PHP для Windows обнаружилась опасная уязвимость, которая может привести к удалённому выполнению кода. Проблема затрагивает все версии с 5.x и ставит под угрозу множество серверов по всему миру.

Из-за невероятной популярности PHP этот язык можно встретить повсеместно — как на Windows-, так и на Linux-серверах.

Выявленная брешь получила идентификатор CVE-2024-4577. Исследователь из Devcore Оранж Цай обратил внимание на проблему 7 мая 2024 года, после чего сразу же сообщил о ней разработчикам PHP.

В конце прошлой недели девелоперы выпустили патч, который закрыл CVE-2024-4577. Тем не менее стоит учитывать, что установка апдейтов в случае с такими крупными проектами и сложной системой развёртывания — задача нетривиальная.

В результате немалое количество систем могут остаться открытыми для кибератак, эксплуатирующих CVE-2024-4577. Не нужно также забывать, что злоумышленники очень быстро берут такие уязвимости на вооружение, так что в скором времени стоит ждать попыток использования бреши.

Например, аналитики из The Shadowserver Foundation, сканируя Сеть на наличие уязвимых серверов, уже зафиксировали множество IP-адресов, которые могут заинтересовать атакующих.

Причина появления CVE-2024-4577 кроется в некорректной обработке преобразований кодировок символов. В частности, речь идёт о функции «Best-Fit» в Windows, при которой PHP используется в режиме CGI.

«При имплементации PHP команда разработчиков не заметила, как именно отрабатывает функция Best-Fit при преобразовании кодировки в операционной системе Windows», — пишут специалисты DevCore.

«Этот недосмотр приводит к тому, что условный неаутентифицированный злоумышленник может обойти патчи для бреши под идентификатором CVE-2012-1823 с помощью определённой последовательности символов. В результате на удалённых серверах можно выполнить произвольный код».

Для устранения проблемы всем рекомендуется использовать PHP 8.3.8, PHP 8.2.20 и PHP 8.1.29.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые подарки на Пасху: в Telegram орудуют боты-обманщики

В преддверии Пасхи в Telegram появилась целая волна мошеннических ботов, маскирующихся под праздничные акции. Специалисты компании F6 обнаружили как минимум 11 таких ботов. Они обещают подарки, премиум-подписки и бонусы — якобы от имени Telegram, Roblox или популярных онлайн-магазинов.

Сценарий у всех один: чтобы получить «пасхальное яйцо», нужно подписаться на ряд каналов, ввести свой возраст и дождаться ответа от «менеджера». Иногда обещают подарок прямо в игровом аккаунте, но сначала — немного ожидания и «обязательная подписка».

А вот дальше начинаются проблемы. Некоторые боты просто продвигают инвестиционные лохотроны — каналы, где рассказывают, как «легко и быстро заработать». А другие действуют жёстче: они просят номер телефона и код подтверждения — а это уже прямая дорога к угону аккаунта.

Зафиксировано, что на эти «пасхальные» боты уже клюнули более 120 тысяч пользователей. Причём в зоне риска не только взрослые, но и дети — особенно те, кто играет в Roblox.

 

Продвигаются такие схемы через рилсы в Instagram (социальная сеть принадлежат корпорации Meta, которая признана экстремистской и запрещена в РФ) и ролики в TikTok: ссылки из видео ведут в Telegram, а оттуда — прямо к ботам.

Эксперты подчёркивают: это первый случай, когда в фишинге стали использовать образы Пасхи. Ранее мошенники уже пытались использовать Масленицу, и, судя по всему, будут продолжать цепляться за любой повод — хоть религиозный, хоть календарный — лишь бы схему «под праздник» выдать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru