PoisonedRefresh: F5 BIG-IP APM... ノート

PoisonedRefresh: F5 BIG-IP APMサーバーメモリにPHP Webシェルを注入するファイルレスLinuxルートキット

PoisonedRefresh rootkitは、F5 BIG-IP APM ApacheメモリにPHP Webシェルを注入し、ディスク上の痕跡を残しません。SophosLabsは、ESETによってPoisonedRefreshと名付けられたLinuxインプラントに関する詳細な技術分析を2026年9月8日に公開しました。これは、侵害されたF5 BIG-IP Access Policy Manager環境で見つかったものです。SophosはこれをLinux/Agnt-ICとして追跡しています。F5は、[...]の悪用を確認しています。
CdXz5zHNQW_ARwyNVBCzH.png