Брешь в Apache Struts спустя год все еще используется киберпреступниками

Брешь в Apache Struts спустя год все еще используется киберпреступниками

Брешь в Apache Struts спустя год все еще используется киберпреступниками

Спустя год после того, как исследователи отметили первые попытки эксплуатации критической уязвимости во фреймворке Apache Struts 2, киберпреступники продолжают сканировать Сеть в надежде найти уязвимые серверы.

Уязвимость, о которой идет речь, известна под идентификатором CVE-2017-5638, она затрагивает версии с Struts 2.3.5 по 2.3.31, а также с Struts 2.5 по 2.5.10. Брешь была устранена 6 марта 2017 года с выходом версий 2.3.32 и 2.5.10.1.

Ошибка, вызванная неправильной обработкой заголовка Content-Type, может быть воспроизведена при осуществлении загрузки файлов с помощью парсер Jakarta Multipart. Она позволяет неавторизованному злоумышленнику удаленно выполнить произвольные команды в целевой системе.

Первые попытки эксплуатации этой уязвимости были обнаружены экспертами на следующий день после того, как был выпущен патч. К тому времени уже кто-то опубликовал proof-of-concept эксплойт. В основном злоумышленники сканировали серверы на предмет наличия уязвимых установок Struts.

Гай Бруно, исследователь SANS Internet Storm Center, в минувшие выходные сообщил, что его honeypot-ловушка поймала значительное количество попыток эксплуатации недостатка CVE-2017-5638 в течение последних двух недель.

За одно только воскресение таких попыток насчиталось 57, все они на портах 80, 8080 и 443. Специалист предполагает, что все атаки использовали общедоступный эксплойт, однако Бруно отметил, что ему пока не удалось выявить никакого пейлоада. IP-адреса, с которых происходило сканирование, располагаются в Азии.

«Злоумышленники ищут либо непропатченные серверы, либо новые установки, которые не были защищены должным образом», — отметил Бруно.

Стоит отметить, что именно брешь CVE-2017-5638 была использована в атаке на Бюро кредитных историй США Equifax.

В Москве продолжаются проблемы с мобильной связью в отдельных районах

В выходные проблемы с мобильной связью и интернетом в Москве, начавшиеся 5 марта, сохранялись. При этом зона ограничений сместилась в центральную часть города. Кроме того, сбои затронули сеть Wi-Fi в городском транспорте.

Ранее, 5 марта, ограничения были введены в отдельных районах Южного округа столицы. Тогда связь отсутствовала полностью: не работал не только мобильный интернет, как это обычно бывает, но и голосовая связь. Операторы объяснили происходящее «мерами безопасности».

На следующий день, как сообщил портал «Код Дурова», ограничения сместились в центральную часть Москвы. Они вводятся точечно и затрагивают отдельные участки в пределах нескольких улиц или кварталов, не распространяясь на весь район.

Ограничения также повлияли на работу сети Wi-Fi в общественном транспорте Москвы на некоторых маршрутах и линиях метро. Такая ситуация сохранялась все длинные выходные и продолжается до сих пор.

По данным портала, операторы начали уведомлять абонентов только вечером 6 марта. При этом характер ограничений менялся. 7 марта и позже они затрагивали уже только мобильный интернет, тогда как возможность совершать голосовые звонки и отправлять СМС-сообщения вернулась. При этом мобильный интернет по-прежнему оставался недоступным, а также не работали многие сервисы из «белого списка».

В официальном комментарии пресс-служба Роскомнадзора переадресовала запрос в Минцифры.

RSS: Новости на портале Anti-Malware.ru