Makers Kinsing-malware buiten Looney Tunables-lek in Linux-systemen uit

Abraham54

Administrator
Forumleiding
Lid geworden
2 aug 2016
Berichten
33.535
Leeftijd
69
OS
Windows 10 Professional
AV
AVG Internet security
FW
AVG Firewall
detail.png

Makers Kinsing-malware buiten Looney Tunables-lek in Linux-systemen uit​


dinsdag 7 november 2023, 13:51 door Redactie, 5 reacties

Cybercriminelen richten met behulp van de malware Kinsing hun pijlen op cloudomgevingen.
De focus ligt hierbij specifiek op systemen die kwetsbaar zijn voor Looney Tunables, een kwetsbaarheid in
Linux-systemen die lokale aanvallers de mogelijkheid biedt root-rechten te verkrijgen.

Looney Tunables is een buffer overflow in de dynamic loader van glibc.
Het beveiligingsprobleem (CVE-2023-4911) is sinds april 2021 aanwezig en is geïntroduceerd in glibc 2.34.
Het lek is echter pas in oktober 2023 aan het licht gekomen.
Enkele dagen nadat het lek openbaar werd gemaakt zijn proof-of-concept exploits verschenen.

Combinatie van PHPUnit en Looney Tunables​

Cloud security-bedrijf Aqua Nautilus meldt nu, dat de makers van Kinsing-malware actief inspelen op deze
kwetsbaarheid. De aanval start met het uitbuiten van een bekende kwetsbaarheid in het PHP-testraamwerk
PHPUnit, waarmee de aanvallers toegang weten te krijgen tot het systeem.
Met behulp van Looney Tunables hogen zij vervolgens hun rechten op.

Kinsing staat bekend voor aanvallen op cloud-gebaseerde systemen en applicaties.
Zo wees Microsoft onlangs nog op aanvallen op Kubernetes-clusters, waarbij de aanvallers PostgreSQL-containers
met configuratiefouten probeerden uit te buiten.


Bron
 
Terug
Bovenaan Onderaan