Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    14 Νοεμβρίου 2025

    O πιο απολαυστικός Νοέμβρης έφτασε στο Vodafone TV​ –

    14 Νοεμβρίου 2025

    Η Apple αυστηροποιεί τους κανόνες για τις εφαρμογές που μοιράζονται τα δεδομένα σας με την τεχνητή νοημοσύνη

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
    Security

    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια σοβαρή ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) ανακαλύφθηκε στο Imunify360 AV, έναν ευρέως χρησιμοποιούμενο σαρωτή κακόβουλου λογισμικού που προστατεύει περίπου 56 εκατομμύρια ιστότοπους.

    Το ελάττωμα ασφαλείας, το οποίο διορθώθηκε πρόσφατα από το CloudLinux, επιτρέπει στους εισβολείς να εκτελούν αυθαίρετες εντολές και ενδεχομένως να αναλαμβάνουν τον πλήρη έλεγχο των διακομιστών φιλοξενίας.

    Οι ερευνητές του Patchstack ανακάλυψαν ένα ελάττωμα στη λογική απεμπλοκής του Imunify360 AV που χρησιμοποιείται για την ανάλυση κακόβουλου κώδικα PHP.

    Imunify360 AV RCE Τρωτό

    Οι εισβολείς μπορούν να δημιουργήσουν ειδικά κωδικοποιημένα αρχεία PHP που παραπλανούν τον σαρωτή να εκτελέσει επιβλαβείς λειτουργίες, όπως system(), exec() ή eval(), κατά την ανάλυση.

    Επειδή ο σαρωτής συνήθως εκτελείται με δικαιώματα root, η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε πλήρη εξαγορά διακομιστή.

    Η ανάλυση Patchstack υπογραμμίζει ένα ανησυχητικό ελάττωμα: η απεμπλοκή ενεργοποιείται αυτόματα στην προεπιλεγμένη διαμόρφωση του Imunify360 AV για όλους τους τύπους σάρωσης.

    ΙδιότηςΚαθέκαστα
    Τύπος ευπάθειαςΑπομακρυσμένη εκτέλεση κώδικα (RCE)
    Προϊόν που επηρεάζεταιImunify360 AV (AI-Bolit)
    Εκδόσεις που επηρεάζονταιΠριν από την έκδοση 32.7.4.0
    Ενημερωμένη έκδοσηv32.7.4.0 και νεότερη έκδοση

    Συμπεριλαμβάνονται σαρώσεις φόντου, σαρώσεις κατ’ απαίτηση και γρήγορες σαρώσεις λογαριασμού. Αυτό σημαίνει ότι τα ευάλωτα συστήματα διατρέχουν συνεχώς κίνδυνο κάθε φορά που λειτουργεί ο σαρωτής. Σε κοινόχρηστα περιβάλλοντα φιλοξενίας, αυτή η ευπάθεια αποτελεί εξαιρετικό κίνδυνο.

    Οι εισβολείς που παραβιάζουν έναν ιστότοπο μπορούν να κλιμακώσουν τα προνόμια για να αποκτήσουν πρόσβαση root, θέτοντας σε κίνδυνο κάθε ιστότοπο και πελάτη στον ίδιο διακομιστή.

    Αυτή η δυνατότητα πλευρικής μετακίνησης καθιστά την ευπάθεια ιδιαίτερα σοβαρή για παρόχους φιλοξενίας που εξυπηρετούν πολλούς πελάτες. Το CloudLinux κυκλοφόρησε μια ενημέρωση κώδικα στις 21 Οκτωβρίου 2025, αλλά συγκεκριμένα δεν έχει εκδώσει επίσημη ανάθεση CVE ή συμβουλευτική για την ασφάλεια.

    Πληροφορίες σχετικά με την ευπάθεια εμφανίστηκαν στη σελίδα υποστήριξης Zendesk στις 4 Νοεμβρίου 2025, παρόλο που οι λεπτομέρειες εκμετάλλευσης κυκλοφορούσαν από τα τέλη Οκτωβρίου.

    Οι ειδικοί του Patchstack συνιστούν στις εταιρείες φιλοξενίας όχι μόνο να επιδιορθώσουν αμέσως, αλλά και να διερευνήσουν εάν οι διακομιστές τους έχουν ήδη παραβιαστεί.

    Οι εταιρείες φιλοξενίας θα πρέπει να αναβαθμίσουν στην έκδοση Imunify360 AV 32.7.4.0 ή μεταγενέστερη χωρίς καθυστέρηση και να διενεργήσουν εγκληματολογικούς ελέγχους για ενδείξεις εκμετάλλευσης στην υποδομή τους.



    VIA: cybersecuritynews.com

    Related Posts


    Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    Linux RCE ασφάλεια στον κυβερνοχώρο Ευπάθεια RCE νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleO πιο απολαυστικός Νοέμβρης έφτασε στο Vodafone TV​ –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Κακόβουλη επέκταση Chrome καθώς το πορτοφόλι Ethereum ενεργοποιεί την πλήρη κατάληψη του πορτοφολιού

    14 Νοεμβρίου 2025
    Security

    Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack

    14 Νοεμβρίου 2025
    Security

    Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.154 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    Marizas Dimitris14 Νοεμβρίου 2025
    Entertainment

    O πιο απολαυστικός Νοέμβρης έφτασε στο Vodafone TV​ –

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Η Apple αυστηροποιεί τους κανόνες για τις εφαρμογές που μοιράζονται τα δεδομένα σας με την τεχνητή νοημοσύνη

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.154 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η κρίσιμη ευπάθεια Imunify360 AV εκθέτει 56 εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    14 Νοεμβρίου 2025

    O πιο απολαυστικός Νοέμβρης έφτασε στο Vodafone TV​ –

    14 Νοεμβρίου 2025

    Η Apple αυστηροποιεί τους κανόνες για τις εφαρμογές που μοιράζονται τα δεδομένα σας με την τεχνητή νοημοσύνη

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.