PillowÑÏÖØÂ©¶´CVE-2023-50447ÈÃPythonÏîÄ¿ÃæÁÙ·çÏÕ

Ðû²¼Ê±¼ä 2024-01-23

1. PillowÑÏÖØÂ©¶´CVE-2023-50447ÈÃPythonÏîÄ¿ÃæÁÙ·çÏÕ


1ÔÂ21ÈÕ£¬Pillow×÷ΪÐí¶àÏîÄ¿µÄ»ùʯ£¬×÷Ϊ Python ³ÉÏñ¿â (PIL) µÄÏÖ´ú¼Ì³ÐÕß¡£¸Ã¿âÒòÆä´¦ÖÃÖÖÖÖͼÏñ´¦ÖÃÈÎÎñµÄÇ¿´ó¹¦Ð§¶øÊܵ½ÖØÊÓ¡£È»¶ø£¬Äþ¾²Ñо¿ÈËÔ± Duarte Santos ×î½ü·¢ÏÖÁËÒ»¸öÑÏÖØÂ©¶´ CVE-2023-50447£¬¸Ã©¶´¿ÉÄÜÔÊÐí¹¥»÷ÕßÖ´ÐÐÈÎÒâ´úÂë¡£¸Ã©¶´µÄ CVSS ÆÀ·ÖΪ 9.0£¬Î»ÓÚ Pillow µÄ¡°PIL.ImageMath.¡±º¯ÊýÖС£¸Ãº¯ÊýÖ¼ÔÚÆÀ¹ÀÉæ¼°Í¼ÏñµÄÊýѧ±í´ïʽ£¬ÎÞÒâÖÐÔÊÐí¿ØÖÆÍ¨±¨¸ø¡°»·¾³¡±²ÎÊýµÄÃÜÔ¿µÄ¹¥»÷ÕßÖ´ÐÐÈÎÒâ´úÂë¡£ÎÊÌâÔ´ÓÚ Pillow ÈçºÎ´¦ÖÃÕâЩ±í´ïʽ£¬ËüÒÀÀµÓÚ Python µÄÄÚÖá°¡±£¬µ«¾ßÓÐͼÏñ´¦Öõĸ½¼Ó¹¦Ð§¡£¸ÃÀûÓü¼ÊõÎ§ÈÆÀûÓÃÆÀ¹ÀÉÏÏÂÎÄÒÔ°üÂÞ¶ñÒâ¡°co_names¡±£¬´Ó¶øÈƹýÔ¤ÆÚµÄÏÞÖÆ¡£Í¨¹ýÇÉÃîµØÊ¹Óà Python µÄ dunder£¨Ë«Ï»®Ïߣ©ÒªÁ죬¹¥»÷Õß¿ÉÒÔµ÷Óà eval ÉÏÏÂÎÄÖдæÔڵŤ¾ßÄÚµÄÈÎÒâÒªÁ죬´Ó¶øµ¼Ö´úÂëÖ´ÐС£


2. SmokeLoader¶ñÒâÈí¼þÕýÔÚÕë¶ÔÎÚ¿ËÀ¼µÄÕþ¸®»ú¹¹ºÍ¹«Ë¾


1ÔÂ19ÈÕ£¬AhnLab Äþ¾²Ç鱨ÖÐÐÄ (ASEC) ·¢ÏÖ¶à¸ö SmokeLoader ¶ñÒâÈí¼þÕýÔÚ·Ö·¢¸øÎÚ¿ËÀ¼Õþ¸®ºÍ¹«Ë¾¡£½üÆÚÕë¶ÔÎÚ¿ËÀ¼µÄÏ®»÷ʼþËÆºõÓÐËùÔö¼Ó¡£Ä¿Ç°È·ÈϵÄÄ¿±ê°üÂÞÎÚ¿ËÀ¼Ë¾·¨²¿¡¢¹«¹²»ú¹¹¡¢±£ÏÕ¹«Ë¾¡¢Ò½ÁÆ»ú¹¹¡¢½¨Öþ¹«Ë¾ºÍÖÆÔ칫˾µÈ¡£·Ö·¢µÄµç×ÓÓʼþ×ñÑ­ÎÚ¿ËÀ¼Óï¸ñʽ¡£ÕýÎİüÂÞÓ뷢ƱÏà¹ØµÄÐÅÏ¢£¬Ìáʾ¶ÁÕßÖ´Ðи½¼þ¡£SmokeLoaderÊÇÒ»ÖÖÏÂÔØÆ÷¶ñÒâÈí¼þ£¬Ëü¿ÉÒÔÔÚÁ¬½Óµ½C&C·þÎñÆ÷ºóͨ¹ý½ÓÊÕÃüÁîÀ´ÏÂÔØÌØ±ðµÄÄ£¿é»ò¶ñÒâÈí¼þ¡£Ö´ÐÐʱ»á×¢Èëexplorer.exe£¬²¢Í¨¹ýÒÔÏÂÁ÷³Ì½øÐжñÒâ»î¶¯¡£Ê×ÏÈ£¬ËüÔÚ %AppData% ·¾¶Öн«×ÔÉí¸´ÖÆÎª¡°ewuabsi¡±£¬Òþ²Ø×ÔÉí²¢ÊÚÓèϵͳÎļþÊôÐÔ¡£È»ºó£¬ËüʵÑéÁ¬½Óµ½ÏÂÃæÁгöµÄ C&C ·þÎñÆ÷£¬ÆäÖпÉÒÔÌØ±ðÏÂÔØ Lockbit ÀÕË÷Èí¼þºÍÖÖÖÖÆäËü¶ñÒâÈí¼þ¡£


3. TietoevryÔâÀÕË÷Èí¼þAkira¹¥»÷µ¼ÖÂÈðµäÆóÒµºÍ¶¼ÊÐÍ£µç


1ÔÂ21ÈÕ£¬·ÒÀ¼ IT ·þÎñºÍÆóÒµÔÆÍйÜÌṩÉÌ Tietoevry ÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬Ó°ÏìÆäλÓÚÈðµäµÄÒ»¸öÊý¾ÝÖÐÐĵÄÔÆÍйܿͻ§£¬¾Ý±¨µÀ£¬´Ë´Î¹¥»÷ÊÇÓÉ Akira ÀÕË÷Èí¼þÍÅ»ïÌᳫµÄ¡£Tietoevry ÊÇÒ»¼Ò·ÒÀ¼ IT ·þÎñ¹«Ë¾£¬ÎªÆóÒµÌṩÍйܷþÎñºÍÔÆÍйÜ¡£¸Ã¹«Ë¾ÔÚÈ«ÇòÓµÓÐÔ¼ 24,000 ÃûÔ±¹¤£¬2023 ÄêÊÕÈëΪ 31 ÒÚÃÀÔª¡£ÀÕË÷Èí¼þ¹¥»÷¶Ô¸Ã¹«Ë¾µÄÐéÄ⻯ºÍ¹ÜÀí·þÎñÆ÷½øÐÐÁ˼ÓÃÜ£¬ÕâЩ·þÎñÆ÷ÓÃÓÚÍйÜÈðµäÖÚ¶àÆóÒµµÄÍøÕ¾»òÓ¦Ó÷¨Ê½¡£Èðµä×î´óµÄÁ¬ËøÓ°Ôº Filmstaden ÒÑÈ·ÈÏ ËûÃÇÊܵ½´Ë´Î¹¥»÷µÄÓ°Ï죬Òò´ËÎÞ·¨Í¨¹ýÍøÕ¾»òÒÆ¶¯Ó¦Ó÷¨Ê½ÔÚÏß¹ºÖÃӰϷƱ£»ÆäËûÊܵ½¹¥»÷Ó°ÏìµÄ¹«Ë¾°üÂÞÕÛ¿ÛÁãÊÛÁ¬Ëøµê Rusta¡¢Ô­ÖÊÁϹ©Ó¦ÉÌ MoelvenºÍũҵ¹©Ó¦ÉÌ Grangn?rden£¬ºóÕß ÔÚ IT ·þÎñ»Ö¸´ÆÚ¼ä±»ÆÈ ¹Ø±ÕÉ̵ꣻͣµç»¹Ó°ÏìÁËÈðµäµÄÖÚ¶àÕþ¸®»ú¹¹ºÍÊÐÕþÕþ¸®£¬°üÂÞ Statens ·þÎñÖÐÐÄ¡¢  Vellinge ÊС¢  Bjuv ÊÐºÍ ÎÚÆÕÈøÀ­ÏØ¡£


4. LockBitÀÕË÷Èí¼þÍÅ»ïÉù³ÆÒÑÈëÇÖÃÀ¹ú¿ì²ÍÁ¬ËøµêSubway


1ÔÂ21ÈÕ£¬Subway IP LLC ÊÇÒ»¼ÒÃÀ¹ú¿ç¹ú¿ì²ÍÁ¬Ëøµê£¬Ö÷Óªº£µ×ÈýÃ÷ÖÎ (subs)¡¢¾í±ý¡¢É³À­ºÍÒûÁÏ¡£Lockbit ÀÕË÷Èí¼þ×éÖ¯½« Subway Ìí¼Óµ½Æä Tor Êý¾ÝÐ¹Â¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥ÖУ¬²¢ÍþвÓÚ 2024 Äê 2 Ô 2 ÈÕ 21:44:16 UTC й¶±»µÁÊý¾Ý¡£¸Ã×éÖ¯Éù³ÆÇÔÈ¡ÁËÊý°ÙGBµÄÃô¸ÐÊý¾Ý¡£¸ÃÍÅ»ïÌåÏÖ£¬±»µÁÊý¾Ý°üÂÞÔ±¹¤ÈËΪ¡¢ÌØÐí¾­ÓªÈ¨Ê¹Ó÷ѡ¢Ö÷ÌØÐí¾­ÓªÓ¶½ðÖ§¸¶¡¢²ÍÌüÓªÒµ¶îµÈ¡£Tor Ð¹Â¶ÍøÕ¾ÉÏÐû²¼µÄÏûÏ¢£º¡°×î´óµÄÈýÃ÷ÖÎÁ¬Ëøµê¼Ùװʲô¶¼Ã»·¢Éú¡£ÎÒÃÇÇÔÈ¡ÁËËûÃÇµÄ SUBS ÄÚ²¿ÏµÍ³£¬ÆäÖаüÂÞÊý°Ù GB µÄÊý¾ÝºÍÌØÐí¾­ÓªÈ¨µÄËùÓвÆÕþÔ¤ÆÚ£¬°üÂÞÔ±¹¤ÈËΪ¡¢ÌØÐí¾­ÓªÈ¨Ê¹Ó÷ѡ¢Ö÷ÌØÐí¾­ÓªÓ¶½ðÖ§¸¶¡¢²ÍÌüÓªÒµ¶îµÈ¡£ÎÒÃǸøËûÃÇһЩʱ¼äÀ´±£»¤ÕâЩÊý¾ÝÊý¾Ý£¬Èç¹ûûÓУ¬ÎÒÃÇÔ¸ÒâÏò¾ºÕù¶ÔÊÖ³öÊÛ¡£¡± 


5. Ñо¿ÍŶӷ¢ÏÖÀûÓÃCVE-2023-46604µÄ¹¥»÷»î¶¯Godzilla


1ÔÂ22ÈÕ£¬ÍøÂçÄþ¾²Ñо¿ÈËÔ±¾¯¸æËµ£¬ÍþвÐÐΪÕߵĻ¡°ÏÔ×ÅÔö¼Ó¡±£¬ËûÃÇ»ý¼«ÀûÓà Apache ActiveMQ ÖÐÏÖÒÑÐÞ²¹µÄȱÏÝ£¬ÔÚÊÜѬȾµÄÖ÷»úÉÏͨ±¨ Godzilla Web shell¡£¸Ãshell Òþ²ØÔÚδ֪µÄ¶þ½øÖƸñʽÖУ¬Ö¼ÔÚÌÓ±ÜÄþ¾²ºÍ»ùÓÚÇ©ÃûµÄɨÃ跨ʽ¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¾¡¹Ü¶þ½øÖÆÎļþ¸ñʽδ֪£¬ActiveMQ µÄ JSP ÒýÇæÈÔ¼ÌÐø±àÒë²¢Ö´ÐÐ Web shell¡£CVE-2023-46604£¨CVSS ÆÀ·Ö£º10.0£©ÊÇÖ¸Apache ActiveMQ ÖеÄÒ»¸öÑÏÖØÂ©¶´£¬¸Ã©¶´¿ÉʵÏÖÔ¶³Ì´úÂëÖ´ÐС£×Ô 2023 Äê 10 ÔÂÏÂÑ®¹ûÈ»Åû¶ÒÔÀ´£¬ËüÒѱ»¶à¸ö¶ÔÊÖ»ý¼«ÀûÓã¬ÒÔ²¿ÊðÀÕË÷Èí¼þ¡¢rootkit¡¢¼ÓÃÜ»õ±Ò¿ó¹¤ºÍDDoS ½©Ê¬ÍøÂç¡£


6. Äþ¾²Ñо¿ÍŶÓÐû²¼Ä£¿é»¯Ä¾ÂíZloaderбäÖֵķÖÎö³ÂËß


1ÔÂ22ÈÕ£¬Zloader µ®ÉúÓÚй¶µÄ Zeus Ô´´úÂ룬ÓÚ 2016 ÄêÊ״ηºÆð£¬Ä¿±êÊǵ¹úÒøÐС£È»¶ø£¬ËüµÄ»î¶¯¿ÉÒÔ×·Ëݵ½ 2015 Äê¡£ÔÚ 2018 ÄêÖ®ºóµÄÖжÏÖ®ºó£¬ËüÓÚ 2019 Äêµ×ÒÔ¡°Æ½°²Ò¹¡±µÄÃûÒåÖØÐÂáÈÆð£¬¶ÔÆä¹¦Ð§´øÀ´ÁËÖØ´ó¸Ä±äºÍÔöÇ¿¡£Zloader ´ÓÒøÐÐľÂíµ½ÀÕË÷Èí¼þ¹¥»÷¹¤¾ßµÄÀú³Ì·´Ó³ÁËÍøÂçÍþвµÄÊÊÓ¦ÐÔ¡£ÆäÑݱäÔÚ 2021 Äê 9 Ô¿ª·¢³ö 2.0.0.0 °æ±¾Ê±µ½´ïáÛ·å¡£¾¡¹ÜÔÚ 2022 Äê 4 Ô½øÐÐÁËɾ³ý²Ù×÷£¬Zloader ÈÔÓÚ 2023 ÄêÒÔ¸üÅÓ´óµÄ¸üлع飬չʾÁËÆäµ¯ÐԺͶÔÍøÂçÄþ¾²µÄÁ¬ÐøÍþв¡£Zloader µÄ×îа汾ÓÚ 2023 Äê 9 Ô¿ªÊ¼¿ª·¢£¬ÒýÈëÁËÏȽøµÄ»ìÏý¼¼Êõ¡¢¸üеÄÓòÉú³ÉËã·¨ºÍÓÃÓÚÍøÂçͨÐÅµÄ RSA ¼ÓÃÜ¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¸Ã¼ÓÔØ·¨Ê½ÏÖÔÚÖ§³Ö 64 λ Windows °æ±¾£¬Õâ±êÖ¾×ÅÆä²Ù×÷ÄÜÁ¦µÄÖØ´óת±ä¡£´Ë´ÎÑݱä°üÂÞа汾 2.1.6.0 ºÍ 2.1.7.0£¬Í»³öÁË Zloader µÄÁ¬ÐøÉú³¤ºÍÍþв¡£