Bezpieczeństwo: Nowe informacje o exploitach w Apache
Bezpieczeństwo: Nowe informacje o exploitach w Apache
W ostatnich dniach pojawiły się szczegółowe informacje dotyczące eskalacji uprawnień do root na serwerze HTTP Apache. Ta podatność, oznaczona jako CVE-2019-0211, została załatana już w kwietniu, jednak atakujący mogą nadal próbować wykorzystać ją, jeśli serwer nie został zaktualizowany.
Eksploit uruchamia się codziennie o 6:25 rano, co może być związane z działaniem narzędzia logrotate, które w tym czasie często restartuje serwer HTTP. Na atakowanej maszynie napastnik musi mieć już jakiś dostęp, na przykład możliwość wgrywania skryptów PHP, aby móc wykorzystać ten błąd.
Warto podkreślić, że autor eksploitów zaprezentował również dowód koncepcji (PoC) wykorzystujący 0-day w PHP, mimo że do przeprowadzenia ataku nie jest konieczne użycie PHP. Zaleca się, aby wszyscy administratorzy serwerów jak najszybciej zaktualizowali swoje systemy do minimum wersji 2.4.38.
Na podstawie: Źródła








