WAŻNE
TERAZ

Jeden szczegół zmienił wszystko. Oto kulisy afery wokół senatora KO

Trojan atakuje serwery Oracle WebLogic. Wykorzystuje lukę znaną od ponad roku

Serwery Oracle WebLogic są ostatnio często atakowane przez trojana napisanego w języku Golang – ostrzega Bitdefender. Co najciekawsze, hakerzy wykorzystują przy tym lukę, która znana jest od ponad roku; w kwietniu 2019 roku Oracle opublikował informacje o opisywanej podatności, ale jak się okazuje, od tamtego czasu wciąż nie wszystkie serwery zostały odpowiednio zabezpieczone.

Bitdefender ostrzega przed rosnącą liczbą ataków, fot. PixabayBitdefender ostrzega przed rosnącą liczbą ataków, fot. Pixabay
Oskar Ziomek

Chodzi o lukę CVE-2019-2725, która pozwala atakującemu dostać się do serwera Oracle WebLogic przez HTTP i go przejąć. Specjaliści ostrzegają, że wciąż wiele środowisk pozostaje niezabezpieczonych, przez co atakujący mają otwartą drogę do stosowania trojanów, by dostać się do zasobów. Fakt stworzenia opisywanego oprogramowania w języku Golang ma pomagać w szybkim kompilowaniu go w wersjach dla różnych systemów operacyjnych i z myślą o różnych architekturach.

Jak oszacowali eksperci, w momencie ujawnienia luki CVE-2019-2725, serwerów podatnych na atak miały być dziesiątki tysięcy. Trudno powiedzieć, ile z nich zostało od tamtego czasu zaktualizowanych, by zabezpieczyć systemy przez atakami. Odnotowywany wzrost liczby ataków w ostatnim czasie wskazuje jednak, że luka wciąż jest niezałatana w wystarczająco dużej liczbie sprzętów, by takie ataki były opłacalne.

Bitdefender dodaje, że ostrzeżenia o rosnącej liczbie ataków wykorzystujących oprogramowanie napisane w języku Golang pojawiały się już w czerwcu bieżącego roku. Zważywszy na fakt, że mowa o wykorzystaniu luki znanej od ubiegłego roku, jest to bez wątpienia ostatni dzwonek dla administratorów chcących zabezpieczyć swoje serwery.

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯