<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      ImunifyAV曝遠程代碼執(zhí)行漏洞 數百萬Linux托管網站面臨風險

      0
      分享至


      Linux服務器專用惡意軟件掃描工具ImunifyAV存在遠程代碼執(zhí)行漏洞,攻擊者可利用該漏洞入侵主機環(huán)境。這款工具目前已被數千萬個網站采用。

      該漏洞影響AI-bolit惡意軟件掃描組件的32.7.4.0版本之前的所有版本。該組件集成于Imunify360安全套件、付費版ImunifyAV+,以及免費版惡意軟件掃描工具ImunifyAV中。

      據安全公司Patchstack透露,該漏洞已于10月底被發(fā)現,工具開發(fā)商CloudLinux當時已發(fā)布修復補丁。目前該漏洞尚未分配CVE編號。

      11月10日,開發(fā)商將該補丁反向移植到舊版本Imunify360 AV中。在最新發(fā)布的安全公告中,CloudLinux警告用戶該漏洞屬于“高危安全漏洞”,建議“盡快”將軟件升級至32.7.4.0版本。


      工具應用范圍廣泛

      ImunifyAV是Imunify360安全套件的組成部分,主要用于虛擬主機服務商或通用Linux共享主機環(huán)境。該產品通常在主機平臺層面安裝,而非由終端用戶直接部署。它在共享主機方案、托管式WordPress主機、cPanel/WHM服務器及Plesk服務器中應用極為普遍。

      據Imunify 2024年10月公布的數據,雖然網站管理員很少直接與該工具交互,但它仍是一款無處不在的后臺工具,默默為5600萬個網站提供防護,且Imunify360的安裝量已超過64.5萬次。


      漏洞成因與利用條件

      該漏洞的根源在于AI-bolit組件的反混淆邏輯:當工具嘗試解包惡意軟件以進行掃描時,會執(zhí)行從混淆PHP文件中提取的、由攻擊者控制的函數名和數據。

      這一問題的核心是工具使用了“call_user_func_array”函數,但未對函數名進行驗證,導致攻擊者可執(zhí)行system、exec、shell_exec、passthru、eval等危險PHP函數。

      Patchstack指出,利用該漏洞的前提是Imunify360 AV在分析環(huán)節(jié)啟用主動反混淆功能——獨立版AI-Bolit命令行工具(CLI)的默認配置中,該功能處于禁用狀態(tài)。

      但Imunify360套件中集成的掃描組件,會強制在后臺掃描、按需掃描、用戶發(fā)起掃描及快速掃描中保持“始終開啟”反混淆功能,這恰好滿足了漏洞利用的條件。

      研究人員已公開一個概念驗證(PoC)漏洞利用代碼:在tmp目錄創(chuàng)建一個PHP文件,當殺毒工具掃描該文件時,就會觸發(fā)遠程代碼執(zhí)行。


      概念驗證利用

      這可能導致整個網站被入侵,若掃描工具在共享主機環(huán)境中以高權限運行,還可能引發(fā)服務器完全被接管的嚴重后果。

      CloudLinux的修復方案新增了白名單機制,僅允許安全、確定的函數在反混淆過程中執(zhí)行,從而阻止任意函數調用。

      盡管開發(fā)商未發(fā)布明確警告,也未分配便于預警和追蹤的CVE編號,但系統管理員仍應將軟件升級至32.7.4.0版本或更高版本。

      目前,官方尚未提供漏洞入侵檢測方法、檢測指南,也未確認該漏洞是否已被在野利用。隨后,Patchstack研究人員經進一步檢測發(fā)現,該漏洞的嚴重程度超出最初預期——存在一種更簡易的利用途徑,無需上傳惡意軟件即可發(fā)起攻擊。

      參考及來源:https://www.bleepingcomputer.com/news/security/rce-flaw-in-imunifyav-puts-millions-of-linux-hosted-sites-at-risk/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      解放軍最新圍臺軍演,賴清德想碰一碰,被解放軍這一安排嚇倒了?

      解放軍最新圍臺軍演,賴清德想碰一碰,被解放軍這一安排嚇倒了?

      林子說事
      2025-12-30 12:32:34
      大阪市長諷刺高市:中國圍島軍演,日本啥都做不了

      大阪市長諷刺高市:中國圍島軍演,日本啥都做不了

      隨波蕩漾的漂流瓶
      2025-12-29 16:50:09
      特朗普,突發(fā)!美聯儲大消息!美股突變,黃金暴跌!

      特朗普,突發(fā)!美聯儲大消息!美股突變,黃金暴跌!

      證券時報e公司
      2025-12-30 08:01:37
      禁止電動車上樓充電,我們聽勸,你卻用充電樁偷我們的“錢”?

      禁止電動車上樓充電,我們聽勸,你卻用充電樁偷我們的“錢”?

      華商天下
      2025-12-29 16:57:44
      西班牙媒體評新世紀最佳運動員:梅西僅第二!C羅無緣前三!

      西班牙媒體評新世紀最佳運動員:梅西僅第二!C羅無緣前三!

      氧氣是個地鐵
      2025-12-29 18:48:57
      長得丑、演戲爛,爹媽“強捧不紅”的4位星二代,注定走不遠

      長得丑、演戲爛,爹媽“強捧不紅”的4位星二代,注定走不遠

      瓜汁橘長Dr
      2025-12-27 14:52:48
      陳道明說對了,不演戲就“消失”的佟大為,已經走上了另一條大道

      陳道明說對了,不演戲就“消失”的佟大為,已經走上了另一條大道

      豐譚筆錄
      2025-12-30 10:50:16
      曝林俊杰官宣戀情原因:女方已懷孕準備結婚,女友被指一臉孕相!

      曝林俊杰官宣戀情原因:女方已懷孕準備結婚,女友被指一臉孕相!

      古希臘掌管月桂的神
      2025-12-29 23:07:27
      為什么說臺海戰(zhàn)爭爆發(fā),日本的介入比美國支持臺灣還要可怕?

      為什么說臺海戰(zhàn)爭爆發(fā),日本的介入比美國支持臺灣還要可怕?

      細語
      2025-11-17 10:23:19
      批判性思維:《當美國人被一條“斬殺線”擊中……》的邏輯分析

      批判性思維:《當美國人被一條“斬殺線”擊中……》的邏輯分析

      老頭和你隨便聊聊
      2025-12-29 12:25:12
      云南一小學食堂所用米線超保質期2.5小時被罰5萬元,貨值76元

      云南一小學食堂所用米線超保質期2.5小時被罰5萬元,貨值76元

      澎湃新聞
      2025-12-30 10:16:25
      諷刺!愛將三節(jié)拿2分,郭士強都看不下去,棄將29分卻比外援都硬

      諷刺!愛將三節(jié)拿2分,郭士強都看不下去,棄將29分卻比外援都硬

      后仰大風車
      2025-12-30 08:15:10
      張水華被處分后復出!知名作家:她不是情商低 就是壞 拉黑361度

      張水華被處分后復出!知名作家:她不是情商低 就是壞 拉黑361度

      念洲
      2025-12-30 11:00:11
      自作孽!放走2大主力,迷信31歲老將,老牌勁旅,如今成CBA魚腩隊

      自作孽!放走2大主力,迷信31歲老將,老牌勁旅,如今成CBA魚腩隊

      金山話體育
      2025-12-28 11:24:53
      25歲國足主力大婚!新娘氣質出眾 申花眾隊友出席 81歲徐根寶致辭

      25歲國足主力大婚!新娘氣質出眾 申花眾隊友出席 81歲徐根寶致辭

      我愛英超
      2025-12-29 21:46:23
      馬斯克預測世界大戰(zhàn)時間,大戰(zhàn)最可能爆發(fā)在兩地區(qū)

      馬斯克預測世界大戰(zhàn)時間,大戰(zhàn)最可能爆發(fā)在兩地區(qū)

      妙知
      2025-12-29 00:08:32
      當你隔壁是個超級大國:東南亞人眼中的中國,到底是什么樣的?

      當你隔壁是個超級大國:東南亞人眼中的中國,到底是什么樣的?

      遠方風林
      2025-12-28 08:15:06
      美國軍火商洛馬公司因沒繳納中方開出990億罰單,后果竟如此嚴重

      美國軍火商洛馬公司因沒繳納中方開出990億罰單,后果竟如此嚴重

      百態(tài)人間
      2025-12-13 16:07:09
      高市早苗如此挑釁中國,離不開兩名中國敗類的影響和出謀劃策!

      高市早苗如此挑釁中國,離不開兩名中國敗類的影響和出謀劃策!

      阿胡
      2025-12-26 13:24:43
      1952年毛主席要求專列在邯鄲停留,詢問羅瑞卿:左權的墓在哪里?

      1952年毛主席要求專列在邯鄲停留,詢問羅瑞卿:左權的墓在哪里?

      元哥說歷史
      2025-12-30 11:50:03
      2025-12-30 14:32:49
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8107文章數 10544關注度
      往期回顧 全部

      科技要聞

      估值150億的智元,開始批量"制造"小獨角獸

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習

      體育要聞

      這個59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      林俊杰官宣文案爭議!女方名字都不提

      財經要聞

      朱光耀:美關稅政策正使WTO名存實亡

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態(tài)度原創(chuàng)

      房產
      本地
      數碼
      公開課
      軍事航空

      房產要聞

      重磅信號!2025最后幾天,三亞開發(fā)商開始集體漲價!

      本地新聞

      即將過去的2025年,對重慶的影響竟然如此深遠

      數碼要聞

      英特爾PantherLake新品CES 2026搶先看,AI PC生態(tài)邁入智能體時代

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      福建海警艦艇與臺海巡船對峙航行

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲国产美女精品久久久| 无码人妻久久一区二区三区| 99插插插| 国产女人被狂躁到高潮小说| 99久久久国产精品消防器材| AV大香蕉| 伊人二区| 99热这里有精品| 国产精品毛片在线完整版| 九九综合va免费看| 伊人九九网香蕉精品| 巢湖市| 国产午夜伦鲁鲁| 又大又紧又粉嫩18p少妇| 日韩顶级metart裸体自慰| 国产精品福利自产拍在线观看| av在线网站无码不卡的| 中文无码人妻有码人妻中文字幕| 一本一道狠狠躁东京热| 中文无码色综合久久久| 中文字幕熟女| 国产人妻丰满熟妇嗷嗷叫| 自拍偷自拍亚洲精品播放| 四虎永久精品免费视频| 边坝县| 日本肥老妇色xxxxx日本老妇| 久久熟| 伊人久久影院 | 窝窝午夜色视频国产精品破 | 谁有老熟女网站| 亚洲综合国产| 国产真实乱人偷精品人妻| 天天躁日日躁狠狠躁中文字幕| 日韩www| 中文www天堂| 91视频导航| 91丨九色丨人妻丨白浆| 久久人妻在线| 亚洲成a人片在线观看久| 久久久av男人的天堂| 激情婷婷五月天|