มาตามนัด แฮกเกอร์เริ่มยึดเซิร์ฟเวอร์ที่มีช่องโหว่ Struts 2 ใช้ขุดเงินคริปโต

Discussion in 'เทคโนโลยี' started by iPokz, Aug 30, 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    หลังจากช่องโหว่ Struts 2 เผยแพร่ออกมาพร้อมกับโค้ด PoC ทาง Volexity ก็รายงานว่าเริ่มเห็นการสแกนหาช่องโหว่ และยึดเครื่องเพื่อขุดเงินคริปโตกันแล้ว โดยตอนนี้พบต้นทางการสแกนมาจากรัสเซียและฝรั่งเศส

    ตัวอย่างการสแกนเป็นการลองยิงโค้ดเข้าไปยัง /struts3-showcase/ เพื่อให้ดาวน์โหลดสคริปต์มาจาก GitHub อีกครั้ง จากนั้นสคริปต์ค่อยดาวน์โหลด miner มารัน

    ข้อสังเกตอย่างหนึ่งคือ miner ที่แฮกเกอร์ใช้นั้นมีสามไฟล์ รองรับทั้ง x86, ARM, และ MIPS ทำให้สามารถขุดได้แทบทุกที่ ทั้งพีซี, เซิร์ฟเวอร์, คอมพิวเตอร์ IoT, หรือเราท์เตอร์

    แพตช์ Struts 2 นั้นออกมาพร้อมกับรายงานช่องโหว่ ผู้ดูแลระบบควรอัพเกรดเป็นรุ่น 2.3.35 หรือ 2.5.17 ขึ้นไปโดยเร็ว

    ที่มา - Volexity

    [​IMG]

    ภาพโดย Pexels

    Topics: ApacheStrutsSecurity
     

Share This Page