Operaä¯ÀÀÆ÷ÑÏÖØÂ©¶´MyFlawʹÊý°ÙÍòÓû§ÃæÁÙ·çÏÕ

Ðû²¼Ê±¼ä 2024-01-17
1. Operaä¯ÀÀÆ÷ÑÏÖØÂ©¶´MyFlawʹÊý°ÙÍòÓû§ÃæÁÙ·çÏÕ


1ÔÂ16ÈÕ£¬Á÷ÐÐµÄ Opera Web ä¯ÀÀÆ÷Öз¢ÏÖÁËÒ»¸öÑÏÖØÂ©¶´£¬¸Ã©¶´¿ÉÄܵ¼ÖÂÔÚ Windows ºÍ Mac ²Ù×÷ϵͳÉÏÔ¶³ÌÖ´ÐдúÂë ¡£Guardio Labs Ñо¿ÍŶӷ¢ÏÖ²¢Åû¶µÄÕâһȱÏÝ͹ÏÔÁËÔÚÏÖ´úä¯ÀÀÆ÷ÖÐÆ½ºâй¦Ð§ÓëÇ¿´óÄþ¾²ÐÔËùÃæÁÙµÄÁ¬ÐøÌôÕ½ ¡£Guardio Ñо¿ÍŶӽ«Õâ¸ö©¶´ÃüÃûΪMyFlaw£¬ÊÇÓÉÓÚOpera µÄ¡°My Flow¡±¹¦Ð§¶ø´æÔÚµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´£¬¸Ã¹¦Ð§¿ÉÒÔͨ¹ýä¯ÀÀÆ÷ÔÚ×ÀÃæºÍÒÆ¶¯É豸֮¼äÎÞ·ì¹²ÏíÌõ¼ÇºÍÎļþ ¡£¾ßÌåÀ´Ëµ£¬My Flow µÄ»ùÓÚÍøÂçµÄÁÄÌì½çÃæÎªÈκθ½¼ÓÎļþÌí¼ÓÁË¡°´ò¿ª¡±Á´½Ó£¬µ¼ÖÂÖ±½Ó´Óä¯ÀÀÆ÷Ö´ÐÐËüÃÇ ¡£


2. Áè¼Ý178000¸öSONICWALLÏÂÒ»´ú·À»ðǽÒ×ÔâÊܺڿ͹¥»÷


1ÔÂ15ÈÕ£¬SonicWall ÏÂÒ»´ú·À»ðǽ (NGFW) ϵÁÐ 6 ºÍ 7 É豸Êܵ½Á½¸öδ¾­Éí·ÝÑéÖ¤µÄ¾Ü¾ø·þÎñ©¶´µÄÓ°Ï죬·Ö±ðΪCVE-2022-22274 ºÍ CVE-2023-0656£¬Õâ¿ÉÄܻᵼÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£¾¡¹ÜÕë¶ÔCVE-2023-0656ȱÏݵĿ´·¨ÑéÖ¤ÀûÓÃÒѹûÈ»Ðû²¼£¬µ«¹©Ó¦É̲¢²»ÖªµÀÀûÓÃÕâЩ©¶´½øÐеÄÒ°Íâ¹¥»÷ ¡£Bishop Fox µÄÑо¿ÈËԱʹÓà BinaryEdge Ô´Êý¾ÝÕÒµ½ÁË̻¶ÓÚ»¥ÁªÍøµÄ¹ÜÀí½çÃæµÄ SonicWall ·À»ðǽ ¡£×¨¼Ò·¢ÏÖ£¬76%£¨233,984 ÆäÖÐµÄ 178,637 ¸ö£©ÃæÏò»¥ÁªÍøµÄ·À»ðǽÈÝÒ×Êܵ½Ò»¸ö»òÁ½¸öÎÊÌâµÄÓ°Ïì ¡£×¨¼ÒÖ¸³ö£¬ÕâÁ½¸öÎÊÌâ±¾ÖÊÉÏÊÇÏàͬµÄ£¬µ«ÓÉÓÚÖØÓÃÁËÒ×Êܹ¥»÷µÄ´úÂëģʽ£¬Òò´Ë¿ÉÒÔÔÚ²îÒìµÄ HTTP URI ·¾¶ÉÏÀûÓà ¡£Ñо¿ÈËÔ±»¹¿ª·¢ÁËÒ»¸ö²âÊԽű¾£¬¿ÉÒÔÔÚ²»µ¼ÖÂÉ豸Íß½âµÄÇé¿öÏÂÈ·¶¨É豸ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷ ¡£


3. MicrosoftÐÞ¸´KB5034441¸üÐÂʱµ¼ÖÂ0x80070643´íÎó


1ÔÂ15ÈÕ£¬Microsoft ÕýÔÚŬÁ¦ÐÞ¸´ÔÚ°²×°ÐÞ²¹ CVE-2024-20666 BitLocker ©¶´µÄ KB5034441 Äþ¾²¸üÐÂʱµ¼Ö 0x80070643 ´íÎóµÄÒÑÖªÎÊÌâ ¡£ËäÈ»Äþ¾²ÎÊÌâÒÑÔÚ±¾ÔµÄÖܶþ²¹¶¡Èյõ½½â¾ö£¬µ«ÔÚ Windows »Ö¸´»·¾³ (WinRE) ·ÖÇø¹ýСµÄϵͳÉϲ¿Êð KB5034441 ½«»áʧ°Ü£¬²¢´íÎóµØÏÔʾͨÓá° 0x80070643 - ERROR_INSTALL_FAILURE¡±´íÎóÏûÏ¢£¬¶ø²»ÊÇÕýÈ·µÄ CBS_E_INSUFFICIENT_DISK_SPACE ´íÎó ¡£


4. SmartScreen©¶´±»ÀûÓÃÀ´Í¶·ÅPhemedrone¶ñÒâÈí¼þ


1ÔÂ15ÈÕ£¬Phemedrone ÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ»î¶¯ÀûÓà Microsoft Defender SmartScreen ©¶´ (CVE-2023-36025) ÔÚ´ò¿ª URL ÎļþÊ±ÈÆ¹ý Windows Äþ¾²Ìáʾ ¡£Phemedrone ÊÇÒ»ÖÖÐÂÐÍ¿ªÔ´ÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ£¬¿ÉÊÕ¼¯ÍøÂçä¯ÀÀÆ÷¡¢¼ÓÃÜ»õ±ÒÇ®°üÒÔ¼° Discord¡¢Steam ºÍ Telegram µÈÈí¼þÖд洢µÄÊý¾Ý ¡£È»ºó£¬ÕâЩÊý¾Ý±»·¢Ëͻع¥»÷Õߣ¬ÓÃÓÚÆäËû¶ñÒâ»î¶¯»ò³öÊÛ¸øÆäËûÍþвÐÐΪÕß ¡£Phemedrone »î¶¯ÖÐÀûÓÃµÄ Microsoft Defender ȱÏÝΪ CVE-2023-36025 ¡£


5. Tura Scandinavia ABÔâµ½ÀÕË÷Èí¼þÍÅ»ïLockBitµÄ¹¥»÷


1ÔÂ15ÈÕ£¬ura Scandinavia AB ·¢ÏÖ×Ô¼º³ÉΪ LockBit ÀÕË÷Èí¼þ×éÖ¯µÄ¹¥»÷Ä¿±ê£¬Õâ±ê־ןù«Ë¾ÍøÂçÄþ¾²Ê·ÉϵÄÓÖһʼþ ¡£ÍþвÐÐΪÕß LockBit ÀÕË÷Èí¼þ×éÖ¯ÔÚ°µÍøÉÏÐû²¼ÁËÓйش˴ÎÈëÇÖµÄÉùÃ÷ ¡£¶ÔTura Scandinavia AB µÄËùÎ½ÍøÂç¹¥»÷Ö®ËùÒÔÀֳɣ¬ÊÇÒòΪ Tura Scandinavia ¹«Ë¾ÍøÂçÖеĶà¸ö©¶´µ¼ÖÂδ¾­ÊÚȨµÄ·ÃÎÊ ¡£ÁîÈËÕ𾪵ÄÊÇ£¬LockBitÉù³ÆÄÚ²¿·þÎñÆ÷ȱ·¦¼à¿ØÏµÍ³¡¢·À²¡¶¾Èí¼þºÍ·À»ðǽµÈ»ù±¾Äþ¾²´ëÊ© ¡£ 


6. Inferno DrainerÕ©Æ­Áè¼Ý13ÍòÃûÊܺ¦Õß»ñµÃ8700ÍòÃÀÔª


1ÔÂ16ÈÕ£¬ÏÖÒѽâÉ¢µÄInferno Drainer±³ºóµÄÔËÓªÕßÔÚ 2022 ÄêÖÁ 2023 ÄêµÄÒ»Äêʱ¼äÄÚ´´½¨ÁËÁè¼Ý 16,000 ¸öÆæÌØµÄ¶ñÒâÓòÃû ¡£¸Ã¶ñÒâÈí¼þÊÇһϵÁиü¹ã·ºµÄÀàËÆ²úÎïµÄÒ»²¿ÃÅ£¬ÕâЩ²úÎïÒÔsaasģʽÌṩӦ¿Í»§£¬ÒÔ»»È¡ 20% µÄÊÕÈë·Ö³É ¡£Inferno Drainer µÄ¿Í»§¿ÉÒÔ½«¶ñÒâÈí¼þÉÏ´«µ½×Ô¼ºµÄµöÓãÍøÕ¾£¬»òÕßÀûÓÿª·¢ÕߵķþÎñÀ´´´½¨ºÍÍйܵöÓãÍøÕ¾£¬ÎÞÐèÌØ±ðÓöÈ£¬ÔÚijЩÇé¿öÏÂÒ²¿ÉÒÔÊÕÈ¡±»µÁ×ʲúµÄ 30% ¡£¡°Inferno Drainer µöÓãÍøÕ¾µÄÁíÒ»¸öµäÐÍÌØÕ÷ÊÇÓû§ÎÞ·¨Í¨¹ýʹÓÿì½Ý¼ü»òÓÒ¼üµ¥»÷Êó±êÀ´´ò¿ªÍøÕ¾Ô´´úÂë ¡£³ý´ËÖ®Í⣬Group-IB ÌåÏÖ£¬Inferno Drainer µÄÀֳɿÉÄÜ»áÍÆ¶¯Ð Drainer µÄ¿ª·¢£¬²¢µ¼Ö°üÂÞÆÛÆ­ Web3 ЭÒéµÄ¶ñÒâ½Å±¾µÄÍøÕ¾¼¤Ôö£¬²¢Ö¸³ö 2024 Äê¿ÉÄܳÉΪ¡°Drainer Äꡱ ¡£