00dias
00horas
00min.
00seg.

Threats

Vulnerabilidade crítica permite atacantes executarem código malicioso

Foi detetada um aumento de tentativas de exploração de uma vulnerabilidade crítica do PHP que permite executar código malicioso em sistemas baseados em Windows

21/03/2025

Vulnerabilidade crítica permite atacantes executarem código malicioso

Investigadores de cibersegurança da Bitdefender Labs detetaram um crescimento em tentativas de exploração de uma vulnerabilidade crítica do PHP (CVE-2024-4577) que permite a um atacante executar código malicioso em sistemas baseados em Windows.

A falha permite que um atacante remoto execute código arbitrário através da manipulação da codificação de conversão de caracteres. Esta vulnerabilidade tem sido explorada desde junho de 2024 com o objetivo de implementar cryptominers e ferramentas de acesso remoto a servidores comprometidos.

De acordo com a telemetria partilhada pela Bitdefender Labs, Taiwan é o território que regista mais ataques que exploram esta vulnerabilidade (54,65%), seguido de Hong Kong (27,06%) e Brasil (16,39%).

Os investigadores de cibersegurança identificar vários padrões de ataques distintos associados à vulnerabilidade. Cerca de 15% dos ataques detetados incluem comandos simples como ‘whoami’ para verificar a exploração do sistema e outros 15% focam-se no reconhecimento do sistema onde os atacantes implementam técnicas living-off-the-land implementados nas ferramentas de comando do Windows.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.