CVE-2022-22965 — CVSS: 9.8 (Kritik)

Spring Framework RCE (Spring4Shell) — Spring MVC/WebFlux uygulamalarında data binding aracılığıyla RCE.

Zafiyet Detayları

CVE KimliğiCVE-2022-22965
CVSS Puanı9.8 / 10.0 — Kritik
Yayın Yılı2022
Saldırı VektörüNETWORK
Etkilenen SistemlerSpring Framework 5.3.x, 5.2.x

Bu Zafiyeti Kullanan Malware Aileleri

  • Mirai
  • XMRig
  • Cobalt Strike

Toplam 3 malware ailesi bu güvenlik açığından yararlanmaktadır.

Zafiyet Açıklaması

Spring Framework RCE (Spring4Shell) — Spring MVC/WebFlux uygulamalarında data binding aracılığıyla RCE.

Yama ve Azaltma Önerileri

  1. Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2022-22965
  2. Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
  3. IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
  4. Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
  5. Yedeklerinizi doğrulayın ve güncel tutun
  6. Etkilenen sistemlerde tehdit avcılığı yapın

MITRE ATT&CK Haritalama

Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.

Mirai — Malware Profile

Mirai, IoT DDoS botnet'idir.

Malware Type
Botnet
Programming Language
C
C2 Protocol
TCP
Target Systems
Linux/IoT

Technical Details

C, brute-force Telnet/SSH kimlik bilgileri, multiple DDoS modulu (TCP/UDP/HTTP/DNS/GRE/VSE), process kill (competing malware/security tools), watchdog, iptables bypass

Capabilities & Behavior

DDoS Saldırısı
Botnet Genişletme
Brute Force Taran
Payload Dağıtımı
Uzaktan Komut
Ağ Tarama
Kimlik Bilgisi Çalma
IoT Cihaz Kontrolü

C2 Servers (2 recorded servers for this family)

Address Type Port Protocol Status Country
45.142.142.140 ip 23 TCP active —
89.19.209.214 ip 23 TCP inactive —

C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.

Tags
cvegüvenlik-açığıcriticalmiraixmrigcobalt strike