【资安日报】8月21日,PHP重大漏洞出现攻击行动,骇客已借此在台湾的一间大学院校植入后门

两个月前台湾资安业者戴夫寇尔揭露的PHP漏洞CVE-2024-4577,当时提到使用正体中文、简体中文、日文语系的视窗作业系统用户会受到影响,如今传出实际资安事故,本周有资安公司指出台湾有大学因为这个漏洞未修补而遭到攻击,被骇客植入后门程式。

值得注意的是,他们发现有多组人马尝试找寻下手目标的情况,这代表相关攻击行动将会接连出现。

 

【攻击与威胁】

专注于WordPress网站安全的资安业者Wordfence指出,他们在今年5月下旬接获通报,得知提供用户向网站所有者进行捐款的外挂程式GiveWP存在重大层级漏洞CVE- 2024-5932,未经身分验证的攻击者有机会借由注入PHP物件触发漏洞,利用属性导向程式(Property Oriented Programming,POP)攻击链远端执行任意程式码(RCE),或是删除任意档案,此弱点的CVSS风险评分达到10分(满分为10分),影响3.14.1版以前的GiveWP,软体开发商已于8月7日发布3.14.2版予以修补。由于该外挂程式有超过10万个网站采用,Wordfence呼吁管理者应尽速套用新版软体。

 

【资安产业动态】

从24H2更新开始,全新安装及重灌Windows 11的个人电脑,若是使用者在安装过程登入微软帐号,将会自动启用BitLocker磁碟加密机制保护资料安全。但企业用户、透过自动更新机制升级24H2的用户,以及使用本机帐号登入的用户,将不会自动启用BitLocker。

微软打算对个人用户预设启用BitLocker的传闻,大约今年5月出现,并得到微软证实。但此举引起用户反弹,其中最重要的原因,在于用户若是遗失加密金钥,将无法存取装置内的档案;再者,科技新闻网站Tom’s Hardware指出,启用该机制将明显降低电脑效能,固态硬碟读写速度最多有可能减少45%。

 

近期资安日报