Stealth-Rootkit zielt auf F5 BIG-IP ab und gefährdet Unternehmens-Identitätsgateways

Teaser aus der Quelle

Ein neu analysiertes Linux-Rootkit ermöglicht Angreifern das Verbergen von Shells in kürzlich kompromittierten F5 BIG-IP Access Policy Management (APM) Umgebungen, ohne dass die bösartige PHP-Codierung auf der Festplatte verbleibt. Sophos identifizierte das Malware, das durch Ausnutzung von CVE-2025-53521 eine unauthentifizierte Remote Code Execution ermöglicht und sich in APM-Umgebungen mit Apache und PHP-Komponenten eingenistet hat. Das Rootkit modifiziert ausgewählte PHP-Dateien im Speicher, um einen Webshell zu integrieren, was es für herkömmliche Erkennungstools nahezu unsichtbar macht. Es wird empfohlen, die betroffenen Systeme zu patchen und den Einsatz von CVE-2025-53521 zu überprüfen.

Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.

Artikel bei CSO Online lesen

Quelle: https://www.csoonline.com/article/4220693/stealth-rootkit-targeting-f5-big-ip-could-expose-enterprise-identity-gateways.html

ID