Stealth-Rootkit zielt auf F5 BIG-IP ab und gefährdet Unternehmens-Identitätsgateways
Teaser aus der Quelle
Ein neu analysiertes Linux-Rootkit ermöglicht Angreifern das Verbergen von Shells in kürzlich kompromittierten F5 BIG-IP Access Policy Management (APM) Umgebungen, ohne dass die bösartige PHP-Codierung auf der Festplatte verbleibt. Sophos identifizierte das Malware, das durch Ausnutzung von CVE-2025-53521 eine unauthentifizierte Remote Code Execution ermöglicht und sich in APM-Umgebungen mit Apache und PHP-Komponenten eingenistet hat. Das Rootkit modifiziert ausgewählte PHP-Dateien im Speicher, um einen Webshell zu integrieren, was es für herkömmliche Erkennungstools nahezu unsichtbar macht. Es wird empfohlen, die betroffenen Systeme zu patchen und den Einsatz von CVE-2025-53521 zu überprüfen.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei CSO Online lesen →Verknüpfte Empfehlungen
Mehr zu enterprise
Weitere Empfehlungen
- CVE-2026-14476highRed Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
- CVE-2026-11610highRed Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
- CVE-2026-6893mediumRed Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-34078highRed Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
- CVE-2026-34986mediumRed Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
- CVE-2025-66418highRed Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
- CVE-2025-14523highRed Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
- CVE-2025-5994mediumRed Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-11Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- Schwachstellebsi-cert-bund-wid2026-09-11IBM App Connect Enterprise: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-11Splunk Splunk Enterprise: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-10Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-09-10Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- Newscsoonline2026-09-10AI workflows may be creating a dangerous new authorization blind spot
- Schwachstellebsi-cert-bund-wid2026-09-10Red Hat Enterprise Linux (python-cryptography): Mehrere Schwachstellen
- Newscsoonline2026-09-1010 most critical LLM vulnerabilities