网站首页 > 技术文章 正文
Morphus实验室的首席研究官Renato Marinho曾在今年1月份发文指出,有犯罪集团利用一个在2017年12月份被首次公开披露的漏洞(CVE-2017-10271)针对Oracle WebLogic服务器展开了大规模的攻击活动。而其最终目的是在受感染的WebLogic服务器上安装加密货币挖矿恶意软件,以此来挖掘门罗币和AEON币。
现在,由于大多数Oracle WebLogic服务器都已经得到了修复,使得该集团不得不转移到下一个目标。根据Marinho的说法,易受攻击的Apache SOLR服务器似乎就已经成为了Oracle WebLogic服务器的“继承者”。
Marinho表示,在2月28日到3月8日这短短的9天里,一个犯罪集团在全球范围内使用恶意软件感染了1416台易受攻击的Apache SOLR服务器,并部署了众所周知的门罗币矿工(XMRig)。
Marinho怀疑这一犯罪集团极有可能就是Oracle WebLogic服务器攻击事件背后的组织者。因为两次攻击之间存在很多相似之处,如日志格式、文件名以及矿工的基本安装脚本都是相同的。当然,Marinho也表示不排除是仿冒者所谓,因为自这些脚本被公开以来已经有一段相对较长的时间了。
Apache SOLR是一个基于Lucene java库的企业级搜索服务器,主要功能包括全文检索、分面搜索(faceted search)、近实时索引、富文本索引以及空间搜索等等。其在全球拥有众多用户,如AOL、Disney、Apple等。
攻击中的利用的Apache SOLR漏洞被标识为CVE-2017-12629,这是一个在2017年10月12日首次被公开披露的远程代码执行漏洞,影响Apache SOLR 7.1及之前版本。由于“queryparser”库中配置错误的XML解析器,攻击者可以访问敏感信息或在易受攻击的系统上执行任意代码。
CVSS v2评分为7.5,CVSS v3评分为9.8,这意味着它属于一个高危漏洞,或者“Critical(关键)”漏洞。在它被公开披露不到一周之后,就已经得到了网络犯罪分子的广泛应用。因此,它会成为Oracle WebLogic服务器的“继承者”并不奇怪。
根据Marinho的说法,受感染设备数量一直在持续增加。在2月28日到3月8日期间,这场攻击活动共感染了1777台设备,其中有1416台是Apache SOLR服务器。
值得注意的是,由于漏洞来源于“queryparser”库中配置错误的XML解析器,因此依赖于“queryparser”的其他软件也可能存在被攻击的风险。这可能包括:IBM InfoSphere 11.5版本、JBoss Data Grid verions 7.0.0,7.1.0版本、JBoss Enterprise Application Platform(EAP)6,7,7.0.8版本以及JBoss Enterprise Portal Platform 6版本等。
Marinho告诉媒体,目前无法确定该集团利用受感染的Apache Solr服务器挖掘了多少数量的门罗币,因为他们使用了代理来访问Monero挖矿池,这使得他们能够隐藏其门罗币钱包地址。
本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。
猜你喜欢
- 2024-11-06 .devos勒索病毒解密恢复 服务器中毒解密.devos ORACLE病毒解密
- 2024-11-06 Oracle甲骨文在几天内3D打印出10000个服务器支架
- 2024-11-06 Oracle发布无服务器部署技术GraalOS,大幅降低函数冷启动时间
- 2024-11-06 云安全日报210421:Oracle WebLogic应用服务器发现反序列化漏洞
- 2024-11-06 Oracle Exadata数据库云服务器X4-8具备极致的计算、存储及内存处理能力
- 2024-11-06 甲骨文推出新的Oracle Exadata数据库云服务器X5-8
- 2024-11-06 知识分享:Oracle WebLogic服务器服务框架
你 发表评论:
欢迎- 617℃几个Oracle空值处理函数 oracle处理null值的函数
- 610℃Oracle分析函数之Lag和Lead()使用
- 599℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 595℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 591℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 582℃【数据统计分析】详解Oracle分组函数之CUBE
- 572℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 560℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- PageHelper - 最方便的 MyBatis 分页插件
- 面试二:pagehelper是怎么实现分页的,
- MyBatis如何实现分页查询?(mybatis-plus分页查询)
- SpringBoot 各种分页查询方式详解(全网最全)
- 如何在Linux上运行exe文件,怎么用linux运行windows软件
- 快速了解hive(快速了解美国50个州)
- Python 中的 pyodbc 库(pydbclib)
- Linux搭建Weblogic集群(linux weblogic部署项目步骤)
- 「DM专栏」DMDSC共享集群之部署(一)——共享存储配置
- 故障分析 | MySQL 派生表优化(mysql pipe)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)