Redazione RHC : 24 Aprile 2022 08:55
Palo Alto Networks avverte che una hotpatch rilasciato da Amazon per proteggere AWS da problemi noti in Apache Log4j, che include le vulnerabilità Log4Shell CVE-2021-3100, CVE-2021-3101, CVE-2022-0070, CVE-2022-0071) , di per sé rappresenta una minaccia per gli utenti.
La patch può essere utilizzata per uscire dal container e aumentare i privilegi, consentendo a un utente malintenzionato di assumere il controllo dell’host sottostante.
A dicembre dello scorso anno, poco dopo che i ricercatori di sicurezza hanno lanciato l’allarme sui problemi in Apache Log4j, Amazon ha rilasciato una patch di emergenza per correggere i bug in vari ambienti, inclusi server, Kubernetes, Elastic Container Service (ECS) e Fargate.
Cybersecurity Awareness per la tua azienda? Scopri BETTI RHC!Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Red hot cyber ha sviluppato da diversi anni una Graphic Novel, l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto. Scopri di più sul corso a fumetti di Red Hot Cyber. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Lo scopo degli hotpatch era correggere rapidamente le vulnerabilità mentre gli amministratori di sistema migravano le loro applicazioni con una versione sicura di Log4j.
Tuttavia, come ha scoperto ora Palo Alto Networks, le patch non hanno avuto molto successo e potrebbero, tra le altre cose, portare all’acquisizione di altri container e applicazioni client sull’host.
“Oltre ai container, i processi senza privilegi possono utilizzare un bug per elevare i privilegi ed eseguire codice come root”
Hanno affermano gli esperti.
Gli esperti hanno mostrato un video che riporta un attacco alla catena di approvvigionamento utilizzando un’immagine di di un container dannosa utilizzando la patch precedente.
Allo stesso modo, i container compromessi possono essere usati prendere il controllo dell’host sottostante. Palo Alto Networks ha deciso di non condividere ancora i dettagli su questo exploit, in modo che gli aggressori non potessero usarlo.
Si consiglia gli utenti di aggiornare il prima possibile alla versione corretta dell’hotpatch al fine di prevenire lo sfruttamento dei bug correlati.
Il CERT-AGID ha rilevato una nuova variante del phishing ai danni di PagoPA. La campagna, ancora a tema multe come le precedenti, sfrutta questa volta un meccanismo di open redirect su domini legittim...
Jen-Hsun Huang, fondatore e CEO di Nvidia, ha rivelato che le recenti restrizioni all’esportazione hanno drasticamente ridotto la presenza dei chip AI dell’azienda in Cina, passando dal 95% a una ...
Il Giubileo 2025 a Roma rappresenta una sfida non solo per la gestione di milioni di pellegrini e turisti, ma anche per la protezione dello spazio aereo urbano. I droni, sempre più diffusi e accessib...
Il 15 ottobre 2025 segna un anniversario di eccezionale rilievo nella storia della sicurezza nazionale italiana: cento anni dalla nascita del Servizio Informazioni Militare (SIM), primo servizio di in...
Un nuovo post sul dark web offre l’accesso completo a migliaia di server e database MySQL appartenenti a provider italiani di hosting condiviso. Nelle ultime ore è apparso su un forum underground u...