Nowy exploit w serwerze Apache: zagrożenie o poranku!
Nowy exploit w serwerze Apache: zagrożenie o poranku!
W świecie bezpieczeństwa IT, nowy exploit dotyczący serwera www Apache wzbudza poważne obawy. Jego działanie jest zaplanowane na godzinę 6.25 rano, co jest związane z domyślnym uruchamianiem logrotate. Taki harmonogram umożliwia "miękkie" zrestartowanie serwera, co jest kluczowe dla przeprowadzenia ataku.
Ekspertom udało się uzyskać pełen opis exploita, który wykorzystuje możliwość eskalacji uprawnień do konta roota w serwerze Apache. Warto zaznaczyć, że ta podatność nie dotyczy PHP, lecz samego serwera.
W przyszłości planowane jest opublikowanie gotowego exploita, który wymaga m.in. serwera Apache, PHP oraz możliwości uruchamiania własnych skryptów. Takie warunki mogą być spełnione w przypadku przejętych serwisów lub hostingu z wieloma użytkownikami.
Na podstawie: Źródła








