
Este é um passo a passo de Resposta a Incidentes: Mitigando um Ataque Zero-Day (CVE-2024-4577)
[Análise do LetsDefend] PHP-CGI (CVE-2024–4577)
Cenário: Nosso Sistema de Detecção de Intrusão (IDS) e Sistema de Prevenção de Intrusão (IPS) identificaram um possível ataque direcionado a um componente crítico do sistema às 12:05 PM UTC. Esta análise detalha o processo de investigação para confirmar a tentativa de exploração e entender as ações do atacante.
Investigação:
Entendendo a Vulnerabilidade (CVE-2024-4577):
Identificando a Versão Vulnerável do PHP:
news.txt para obter o histórico de atualizações do PHP.php.exe -v para determinar a versão.Verificando a Configuração do PHP-CGI:
httpd.conf para confirmar a diretiva que permite a exploração por meio do php-cgi.exe.Identificando o IP do Atacante:
access.log no diretório de logs do Apache.Página Alvo:
upload.php, o atacante pode ter usado um index.html para fins de teste.Versão do Apache:
error.log para determinar a versão do Apache.Analisando Processos Executados:
Identificação do Exploit: O atacante explorou a vulnerabilidade zero-day (CVE-2024-4577).
Resultados de Aprendizado:
Nota: Esta análise exclui detalhes específicos como versão vulnerável, IP do atacante e página alvo para evitar fornecer um modelo para atacantes.
Badge Adquirido Cve 2024 4577 Php Cgi Cybersecurity Lets Defend Letsdefendio