Tags

1 strona

CVE-2025-53521

Złośliwe oprogramowanie F5 BIG-IP APM wstrzykuje PHP Web Shell do pamięci, omijając skanowanie dysku

Malware w F5 BIG-IP APM wstrzykuje PHP web shell do pamięci, omijając skany dysku. Analiza Sophos i wskazówki dla obrońców.

Nowe złośliwe oprogramowanie powiązane z incydentami bezpieczeństwa w urządzeniach F5 BIG-IP Access Policy Manager wykorzystuje zaawansowaną technikę wstrzykiwania PHP web shell bezpośrednio do pamięci operacyjnej, zamiast przechowywać go na dysku. Mechanizm ten polega na modyfikowaniu pamięci podręcznej Apache podczas ładowania własnych skryptów PHP urządzenia, co sprawia, że tradycyjne metody detekcji oparte na skanowaniu plików są nieskuteczne. Oprogramowanie wykorzystuje lukę CVE-2025-53521, która została przeklasyfikowana z problemu DoS na zdalne wykonanie kodu, i pozwala na interaktywną egzekucję poleceń przez lokalne gniazdo, omijając otwieranie portów sieciowych, co stanowi poważne zagrożenie dla bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)