Security Affairs 日本語
フォロー
PoisonedRefresh: F5 BIG-IP APMサーバーメモリにPHP Webシェルを注入するファイルレスLinuxルートキット
PoisonedRefresh rootkitは、F5 BIG-IP APM ApacheメモリにPHP Webシェルを注入し、ディスク上の痕跡を残しません。SophosLabsは、ESETによってPoisonedRefreshと名付けられたLinuxインプラントに関する詳細な技術分析を2026年9月8日に公開しました。これは、侵害されたF5 BIG-IP Access Policy Manager環境で見つかったものです。SophosはこれをLinux/Agnt-ICとして追跡しています。F5は、[...]の悪用を確認しています。