テクノロジー

PHPの重大脆弱性を悪用した暗号通貨マイニング攻撃が急増中 – 日本の組織も標的に - イノベトピア

1: Araki_Outpost 2025/03/20 13:33

この記事をおすすめしました

2: ya--mada 2025/03/21 21:05

くらいしかオレは知らんが、議会ライブシステムみたいなアレなシステムが意外と有るんだろうな。 https://en.fofa.info/result?qbase64=IuaKpOWNq%2BelnsK35Li75py65aSn5biIIiAmJiBjb3VudHJ5PSJKUCI%3D そもそも別な脆弱性ありそ https://archive.md/Owt4B

3: ockeghem 2025/03/21 21:35

記事の冒頭にちゃんと「Windows系システム上でCGIモードで実行されているPHPに影響」と書いてあるのだけど、そんな環境が結構あるの?

4: nmcli 2025/03/21 21:50

いにしえの IIS+FastCGI+PHP とか ISAPI とかではなく XAMPP が主軸なのかな。(ちょっと懐かしい気持ちになった。)

5: twainy 2025/03/21 21:51

世界中のWordPressが感染したら凄いことになりそうだと思ったけど、WindowsかつCGIモード限定で公開されてるものはあまりないだろう

6: koyhoge 2025/03/21 21:55

Windows環境のCGIモードPHPでリモート実行の脆弱性。問題が公開されたのは2024年6月ですでに修正済みだが、現在もアタックが続いている。

7: suikyojin 2025/03/21 22:04

Windows系の場合、何が動いているか、PCを動かしている人間がきちんと認識していない場合も多そう。そうすると、単なるゲームとかを動かしているつもりで、誤魔化されて動かしているケースも意外とあるのでは。

8: toaruR 2025/03/21 22:17

FastCGIモードは結構あるよー\(^o^)/むしろ多いくらい

9: sakimoridotnet 2025/03/21 22:41

“この脆弱性は、Windows系システム上でCGIモードで実行されているPHPに影響”

10: hahihahi 2025/03/21 22:48
11: fashi 2025/03/21 23:14

開発環境でXAMPP自動起動常駐させっぱみたいなやつしか思い浮かばないけど外部公開まではしないな…ファイル交換用サーバのルーターとかだろうか…あるいはIPv6パススルーとか?

12: prograti 2025/03/21 23:54

大学とか教育機関がやられてるっぽいけどWindowsサーバーでMoodleとか運用してたのかな?

13: rna 2025/03/21 23:54

侵入後にセキュリティホール塞いでよそのハッカーが入ってこないようにしてる奴いるって話が面白かった。人ん家のサーバーで縄張り争いしてんじゃねーよw

14: AKIMOTO 2025/03/21 23:56

台湾で流行ってる構成なの?

15: yellowdomestic 2025/03/22 00:52

がっかりだよ

16: xll 2025/03/22 03:27

“興味深いことに、一部の攻撃では脆弱なサーバー上のファイアウォール設定を変更して、エクスプロイトに関連する既知の悪意のあるIPへのアクセスをブロックする試みも観察されており、”

17: byaa0001 2025/03/22 06:03

弊社無事でありますように〜

18: hogetax 2025/03/22 07:24

すげぇ限定環境なんだけど...マジでこんな環境を外にさらしてるとこあるの?

19: ryouchi 2025/03/22 07:49

結構放置されてるサーバありそうだな“特筆すべきは、この脆弱性が特定の言語環境(中国語繁体字/簡体字、日本語)のWindows環境で特に影響を受けやすい点です。これは日本のユーザーにとって重要な警告となります。”

20: ichinotani 2025/03/22 08:22

初心者が気軽に環境構築できるのがxamppなのだけどもうバージョンアップしてなくて、今windowsでxamppをインストールするともれなくこの極悪セキュリティホールがついてくるらしい

21: peatnnuts 2025/03/22 08:57

へえ、xamppってもうアプデしてないのか....つか日本の中小が管理してるサーバってザルだなぁと思ってる。

22: youhey 2025/03/22 09:13

「そんな環境あんまりなくない?」と思ったけど、ひょっとしたら Azure App Service の PHP Web アプリって Windows 上で動作して CGI モードで実行されてそうな気もするな

23: robokichi 2025/03/22 09:18

XAMPPってlinuX Apache Mysql Php Perlじゃなかったっけ?Windows環境とは

24: mohno 2025/03/22 09:21

だから、マイニングを規制しろと。/分散型であることに何のメリットがあるんだよ。

25: lenhai 2025/03/22 10:15

『Windowsの「Best-Fit」文字マッピング機能の挙動を悪用するもので、特定の文字(ソフトハイフン:0xAD)がハイフン(0x2D)に変換される仕様を利用』

26: tech_news 2025/03/22 11:21

Php研究所に助けてもらおう

27: masaharu-suizu 2025/03/22 12:10

日本のシステムって普通はLinuxを使ってシステムを構築するだろうから、影響を受ける数はかなり少ないかもだけど、その中にクリティカルなものも含まれている可能性は否定できないね。

28: psne 2025/03/22 12:10

Windows版のPHPを、MSのメンバーがメンテナンスしていて、それを止めた辺りからWindows版のXAMPPも更新が遅れて流行らなくなったという認識のやつ。

29: nicht-sein 2025/03/22 21:41

CVE-2024-4577って、Windows環境下で動くPHPでしか影響ないと思ってた。そんなに大量にWindowsの公開サーバってあったんだ……

30: kibitaki 2025/03/23 07:33

xamppって、開発環境的にとりあえず入れとけ文化があって、で使わなくなって忘れるとかあるのよね。って叩いてみたら7.が出てきてぴゃあああ。

31: deep_one 2025/03/24 11:55

Windows系で、しかもCGIモード?業務だと大抵Linux系だな。