А что произошло дальше, мы с вами сейчас и узнаем...
Злоумышленники воспользовались скомпрометированной библиотекой Apache Tomcat и выждали около полугода перед тем, как нанести основательный удар по своей жертве.
По результатам поискового запроса Shodan, в настоящее время в Сети доступно более 890 тыс. серверов Tomcat.
Проблема Ghostcat затрагивает все версии Apache Tomcat, выпущенные за последние 13 лет.
Успешная эксплуатация уязвимости позволяет полностью скомпрометировать систему.
Уязвимость позволяла удаленному злоумышленнику выполнить произвольный код, загрузив вредоносный JSP-файл на целевой сервер.