Заражены до 1800 серверов: найдена критическая уязвимость PHP


Серьезная уязвимость в PHP, отслеживаемая как CVE-2024-4577, была использована злоумышленниками, что привело к заражению до 1800 серверов, преимущественно в Китае.

Уязвимость, получившая оценку 9,8 из 10 по степени серьезности, возникает из-за ошибок при преобразовании символов Unicode в ASCII в PHP.

Эксплоит использует функцию Windows Best Fit для обхода критической уязвимости PHP 2012 года (CVE-2012-1823).

Несмотря на колебания в количестве зараженных серверов - от 670 до 1800, - атаки подчеркивают важность "своевременного исправления", пишут СМИ.


Кнопки поделитья в соц.сетях



About

Customize this section to tell your visitors a little bit about your publication, writers, content, or something else entirely. Totally up to you.

Recent posts