نیاز به اقدام فوری در مورد آسیبپذیری اسکریپتهای پی اچ پی
به گزارش کارگروه امنیت خبرگزاری سایبربان، شرکت گری نویز (GreyNoise)، متخصص در تحلیل تهدیدات سایبری، هشدار داد که بهرهبرداری از این آسیبپذیری (CVE-2024-4577) فراتر از گزارشهای اولیه گسترش یافته است.
این شرکت به یک گزارش منتشرشده در روز پنجشنبه توسط شرکت سیسکو تالوس (Cisco Talos) اشاره کرد که این مشکل امنیتی را بررسی کرده بود.
تیم سیسکو تالوس اعلام کرد که یک مهاجم ناشناس از ژانویه ۲۰۲۵ از این آسیبپذیری در پی اچ پی-سی جی آی (PHP-CGI) برای حمله به سازمانهای ژاپنی استفاده کرده است.
این مشکل امنیتی اجرای اسکریپتهای پی اچ پی (PHP) روی سرورهای وب را تحت تأثیر قرار میدهد.
یک وصله امنیتی برای این آسیبپذیری در تابستان گذشته منتشر شده بود.
هدف مهاجم، سرقت اطلاعات ورود و حفظ دسترسی دائمی به سیستمهای قربانی بوده است که نشاندهنده احتمال بالای حملات بعدی است.
با این حال، گری نویز اعلام کرد که فعالیتهای مشابهی فراتر از ژاپن نیز مشاهده شده است که نشاندهنده الگوی گستردهتری از سوءاستفاده است که نیازمند اقدام فوری از سوی مدافعان امنیتی در سراسر جهان است.
طبق گزارش گری نویز، ۷۹ روش شناختهشده برای سوءاستفاده از این آسیبپذیری و اجرای کد از راه دور روی سیستمهای آلوده وجود دارد.
پی اچ پی که زبانی قدیمی و پرکاربرد در توسعه وب است، هدف اصلی این حملات محسوب میشود.
بر اساس گزارش روز جمعه، حملات به این آسیبپذیری در چندین منطقه، از جمله ایالات متحده، سنگاپور، ژاپن و سایر کشورها در ژانویه ۲۰۲۵ بهشدت افزایش یافته است.
سیسکو تالوس روز پنجشنبه گزارش داد که مهاجم از یک سرور فرماندهی و کنترل (C2 Server) برای توزیع مجموعهای کامل از ابزارهای مخرب و فریمورکهای هکری استفاده کرده است.
محققان بر این باورند که هدف مهاجم فراتر از سرقت اطلاعات ورود بوده و احتمالاً شامل نفوذ و خرابکاری گستردهتر در سیستمها میشود.
در ماه اوت سال گذشته، محققان شرکت سیمانتک (Symantec) نیز گزارش داده بودند که آسیبپذیری CVE-2024-4577 برای حمله به یک دانشگاه در تایوان مورد سوءاستفاده قرار گرفته است.
این حمله تنها مدت کوتاهی پس از انتشار وصله امنیتی برای این آسیبپذیری رخ داده بود.