מקור: SANS Internet Storm Center

חוקרי SANS Internet Storm Center מדווחים על זיהוי ניסיונות ניצול פעילים המכוונים לשרתי GeoServer, תוך שימוש בחולשת הזרקת פקודות המוכרת כ-CVE-2024-36401. התוקפים מנצלים את פגיעות ה-X-Path בתוכנה כדי להריץ פקודות Bash מרוחקות, שמטרתן הורדה והרצה של קוד זדוני המזוהה עם בוטנט ה-Rondo. ניתוח הפעילות חושף כי התוקפים משתמשים בכתובת IP ספציפית לצורך הורדת קובצי הרצה בשפת Bash, תוך ניסיון לעקוף הגנות אבטחה. מדובר בהמשך ישיר של פעילות עוינת המכוונת למערכות גיאוגרפיות, כאשר החולשה מאפשרת לממש את הפקודות דרך פרמטרים של בקשות GetPropertyValue ב-WFS.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות