BadBox¶ñÒâÈí¼þ½©Ê¬ÍøÂçÁ¬ÐøÀ©ÕÅ£¬È«ÇòѬȾÉ豸³¬19.2Íǫ̀

Ðû²¼Ê±¼ä 2024-12-20

1. BadBox¶ñÒâÈí¼þ½©Ê¬ÍøÂçÁ¬ÐøÀ©ÕÅ£¬È«ÇòѬȾÉ豸³¬19.2Íǫ̀


12ÔÂ19ÈÕ£¬BadBox Android ¶ñÒâÈí¼þ½©Ê¬ÍøÂçÔÚÈ«Çò·¶Î§ÄÚÁ¬ÐøÀ©ÕÅ£¬Ñ¬È¾É豸ÊýÁ¿ÒÑÁè¼Ý192,000̨£¬ÆäÖаüÂÞÖªÃûÆ·ÅƵÄÖÇÄܵçÊÓºÍÖÇÄÜÊÖ»ú£¬ÈçYandexºÍº£ÐÅ ¡£¸Ã¶ñÒâÈí¼þ×î³õͨ¹ý¹©Ó¦Á´¹¥»÷ѬȾ²»ÖªÃûÖÆÔìÉ̵ÄÉ豸£¬ÏÖÒÑÀ©Õ¹µ½ÔÚÏßÏúÊÛµÄÎÞÃû²úÎï¼°ÆäËûÖªÃûÆ·ÅÆ ¡£ÆäÄ¿±êÖ÷ÒªÊÇ»ñÈ¡¾­¼ÃÀûÒ棬ͨ¹ý½«É豸Äð³ÉסլÊðÀí»òÓÃÓÚ¹ã¸æÆÛթʵÏÖ ¡£¾¡¹ÜµÂ¹úÁª°îÐÅÏ¢Äþ¾²¾Ö£¨BSI£©ÔøÐû²¼µ·»ÙBadBoxµÄÐж¯£¬ÇжÏÁË30,000̨É豸µÄͨÐÅ£¬µ«BadBoxÈÔÔÚ¼ÌÐøÉú³¤ ¡£BitSightÑо¿ÈËÔ±·¢ÏÖ£¬¸Ã¶ñÒâÈí¼þÒÑ°²×°ÔÚ192,000̨É豸ÉÏ£¬ÇÒÊýÁ¿ÈÔÔÚÎȲ½Ôö³¤ ¡£ÊÜÓ°ÏìµÄÉ豸Ö÷ҪλÓÚ¶íÂÞ˹¡¢Öйú¡¢Ó¡¶È¡¢°×¶íÂÞ˹¡¢°ÍÎ÷ºÍÎÚ¿ËÀ¼ ¡£Ïû·ÑÕßÓ¦Ó¦ÓÃ×îеĹ̼þÄþ¾²¸üС¢½«ÖÇÄÜÉ豸ÓëÒªº¦ÏµÍ³¸ôÀë²¢ÔÚ²»Ê¹ÓÃʱ¶Ï¿ªÍøÂçÁ¬½Ó£¬ÒÔ·À·¶BadBoxѬȾ ¡£ÈôÉ豸ÎÞ¿ÉÓøüУ¬½¨Òé¶Ï¿ªÍøÂç»ò¹Ø±ÕÉ豸 ¡£Ñ¬È¾¼£Ïó°üÂÞ¹ýÈÈ¡¢ÐÔÄÜϽµ¡¢´¦ÖÃÆ÷ʹÓÃÂʸߺÍÍøÂçÁ÷Á¿Òì³£ ¡£


https://www.bleepingcomputer.com/news/security/badbox-malware-botnet-infects-192-000-android-devices-despite-disruption/


2. ΢Èí365 OfficeÓ¦ÓÃÏÖ¡°²úÎïÒÑÍ£Óá±´íÎó£¬Ô´ÓÚÐí¿ÉÖ¤±ä»»ÎÊÌâ


12ÔÂ19ÈÕ£¬Î¢ÈíÕýÔÚÊÓ²ìÒ»¸öµ¼ÖÂMicrosoft 365 OfficeÓ¦ÓÃÓû§´¥·¢¡°²úÎïÒÑÍ£Óá±´íÎóµÄÎÊÌâ ¡£¾ÝRedditºÍ΢ÈíÉçÇøÍøÕ¾ÉϵijÂËߣ¬Óû§ÔÚOfficeÓ¦ÓÃÖÐËæ»úÊÕµ½´Ë´íÎó£¬Ôì³É»ìÂÒºÍÖжÏ ¡£ÎÊÌâÔ´ÓÚ¹ÜÀíÔ±ÌᳫµÄÐí¿ÉÖ¤±ä»»£¬ÈçÒƶ¯Óû§µ½²îÒìµÄÐí¿É×é»ò¸ü¸ÄÓû§¶©ÔÄ ¡£µ±¹ÜÀíԱɾ³ý²¢ÖØÐÂÌí¼ÓÓû§µ½Ðí¿ÉÖ¤×é¡¢µ÷ÕûÐí¿ÉÖ¤»ò·þÎñ¼Æ»®ÉèÖ㬻òÇл»¡°×îа汾µÄ×ÀÃæÓ¦Ó÷¨Ê½¡±·þÎñ¼Æ»®Ê±£¬Ò²»á´¥·¢´ËÎÊÌâ ¡£Óû§¿ÉÒÔͨ¹ýµ¥»÷´íÎóºá·ùÉϵġ°ÖØм¤»î¡±°´Å¥»òÍ˳ö²¢ÖØÐÂÆô¶¯Microsoft 365Ó¦ÓÃÀ´½â¾ö´ËÎÊÌâ ¡£Èç¹ûÎÊÌâÈÔÈ»´æÔÚ£¬½¨ÒéÁªÏµ¹ÜÀíÔ±¼ì²é¶©ÔÄÊÇ·ñÒѹýÆÚ ¡£Î¢Èí½¨ÒéÓÐδ½â¾öÖ§³Ö°¸ÀýµÄÓû§ÌṩʹÓÃOfficeÐí¿ÉÕï¶Ï¹¤¾ßÊÕ¼¯µÄÕï¶ÏÊý¾Ý£¬²¢ÌáʾÊÜÓ°ÏìµÄÓû§Ìṩ´æ´¢ÔÚ%temp%/diagnosticsĿ¼ÖеÄÈÕÖ¾ ¡£ËäȻ΢ÈíÉÐδÐû²¼ÐÞ¸´Ê±¼ä±í£¬µ«Æ乤³ÌÍŶÓÕýÔÚ»ý¼«ÊÓ²ì´ËÎÊÌ⣬²¢ÃãÀøÊÜÓ°ÏìµÄÓû§ºÍ¹ÜÀíÔ±¹Ø×¢ÆäÖ§³ÖÇþµÀÒÔ»ñÈ¡¸üР¡£


https://www.bleepingcomputer.com/news/microsoft/microsoft-365-users-hit-by-random-product-deactivation-errors/


3. ÑÇÂíÑ·Ó¦ÓÃÉ̵꾪ÏÖBMI CalculationVsn¶ñÒâ¼äµýÈí¼þ


12ÔÂ19ÈÕ£¬ÔÚÑÇÂíÑ·Ó¦ÓÃÉ̵êÖУ¬Ò»¿îÃûΪ¡°BMI CalculationVsn¡±µÄAndroidÓ¦Ó÷¨Ê½±»·¢ÏÖʵ¼ÊÉÏÊÇÒ»¿î¶ñÒâ¼äµýÈí¼þ£¬Ëüαװ³É½¡¿µ¹¤¾ßÇÔÈ¡Óû§É豸Êý¾Ý ¡£¸ÃÓ¦ÓÃÓÉÂõ¿Ë·ÆʵÑéÊÒµÄÑо¿ÈËÔ±·¢ÏÖ£¬²¢Òѱ»´ÓÉ̵êÖÐÒƳý£¬µ«ÒÑ°²×°µÄÓû§ÐèÊÖ¶¯É¾³ý²¢Ö´ÐÐÍêÕûɨÃèÒÔÇå³ý²ÐÁôºÛ¼£ ¡£¸Ã¼äµýÈí¼þÓÉ¡°PT Visionet Data Internasional¡±Ðû²¼£¬×î³õÐû´«ÎªÉíÌåÖÊÁ¿Ö¸Êý£¨BMI£©¼ÆËãÆ÷£¬µ«ºǫִ́ÐжñÒâ²Ù×÷£¬°üÂÞÆô¶¯ÆÁĻ¼ÖÆ·þÎñ¡¢É¨ÃèÒÑ°²×°µÄÓ¦Ó÷¨Ê½ÒÔ¼°À¹½Ø²¢ÊÕ¼¯¶ÌÐÅ£¬°üÂÞÒ»´ÎÐÔÃÜÂëºÍÑéÖ¤Âë ¡£¼øÓÚ´ËÀàΣÏÕÓ¦ÓÃÈÔÄÜÌӱܺϷ¨Ó¦ÓÃÉ̵êµÄ´úÂëÉó²é£¬AndroidÓû§Ó¦Ö»°²×°À´×ÔÖªÃû¿¯ÐÐÉ̵ÄÓ¦Ó㬲¢×Ðϸ¼ì²éËùÇëÇóµÄȨÏÞ£¬ÔÚ°²×°ºóÈ¡ÏûÓзçÏÕµÄȨÏÞ ¡£Í¬Ê±£¬±£³ÖGoogle Play Protect»îԾ״̬¶ÔÓÚ¼ì²â²¢×èÖ¹ÒÑÖª¶ñÒâÈí¼þÖÁ¹ØÖØÒª ¡£


https://www.bleepingcomputer.com/news/security/android-spyware-found-on-amazon-appstore-disguised-as-health-app/


4. Mirai¶ñÒâÈí¼þÀûÓÃĬÈÏƾ֤ѬȾSession Smart·ÓÉÆ÷


12ÔÂ19ÈÕ£¬Õ°²©ÍøÂçÏò¿Í»§·¢³ö¾¯¸æ£¬Ö¸³öMirai¶ñÒâÈí¼þÕýÔÚÀûÓÃĬÈÏƾ֤¹¥»÷²¢Ñ¬È¾Session Smart·ÓÉÆ÷£¬½ø¶øÌᳫÂþÑÜʽ¾Ü¾ø·þÎñ(DDoS)¹¥»÷ ¡£¸Ã¶ñÒâÈí¼þ»áɨÃè¾ßÓÐĬÈϵǼƾ¾ÝµÄÉ豸£¬²¢ÔÚ»ñµÃ·ÃÎÊȨÏÞºóÔ¶³ÌÖ´ÐÐÃüÁî ¡£Õ°²©ÍøÂ罨Òé¿Í»§Á¢¼´¸ü¸ÄËùÓÐSession Smart·ÓÉÆ÷ÉϵÄĬÈÏƾ¾Ý£¬²¢Ê¹ÓÃÆæÌØÇÒÇ¿µÄÃÜÂ룬ͬʱ±£³Ö¹Ì¼þ¸üУ¬¼ì²ì·ÃÎÊÈÕÖ¾ÖеÄÒì³££¬²¢²¿ÊðÈëÇÖ¼ì²âϵͳºÍ·À»ðǽÀ´ÔöÇ¿Äþ¾²ÐÔ ¡£´ËÍ⣬հ²©ÍøÂ绹ÌáÐѹÜÀíÔ±×¢ÒâDZÔÚµÄÈëÇÖÖ¸±ê£¬ÈçɨÃè³£¼û¶Ë¿Ú¡¢SSH·þÎñµÇ¼ʵÑéʧ°Ü¡¢³öÕ¾Á÷Á¿¼¤ÔöµÈ ¡£ÒѾ­Ñ¬È¾µÄ·ÓÉÆ÷±ØÐëÖØÐÂÓ³Ïñ»¯²ÅÆøÖØÐÂÉÏÏß ¡£´ËÇ°£¬Õ°²©ÍøÂçÒ²Ôø¶à´Î¾¯¸æÆä²úÎïÖдæÔÚµÄÔ¶³Ì´úÂëÖ´ÐЩ¶´ºÍÉí·ÝÑéÖ¤Èƹý©¶´£¬²¢Ðû²¼ÁËÏàÓ¦µÄ²¹¶¡ ¡£


https://www.bleepingcomputer.com/news/security/juniper-warns-of-mirai-botnet-targeting-session-smart-routers/


5. BeyondTrustÔâÍøÂç¹¥»÷£¬·¢ÏÖÄþ¾²Â©¶´²¢½ô¼±Ó¦¶Ô


12ÔÂ19ÈÕ£¬BeyondTrustÊÇÒ»¼ÒÌṩÌØȨ·ÃÎʹÜÀíºÍÄþ¾²Ô¶³Ì·ÃÎʽâ¾ö·½°¸µÄÍøÂçÄþ¾²¹«Ë¾£¬ÔÚ12Ô³õÔâÊÜÁËÍøÂç¹¥»÷ ¡£ÍþвÐÐΪÕßÈëÇÖÁËÆ䲿ÃÅÔ¶³ÌÖ§³ÖSaaSʵÀý£¬»ñµÃÁËÔ¶³ÌÖ§³ÖSaaS APIÃÜÔ¿µÄ·ÃÎÊȨÏÞ£¬¿ÉÒÔÖØÖõ±µØÓ¦Ó÷¨Ê½ÕÊ»§µÄÃÜÂë ¡£BeyondTrustÁ¢¼´È¡ÏûÁËAPIÃÜÔ¿£¬Í¨ÖªÁËÊÜÓ°ÏìµÄ¿Í»§£¬²¢ÔÝÍ£ÁËÕâЩʵÀý ¡£ÔÚÊÓ²ì¹ý³ÌÖУ¬·¢ÏÖÁËÁ½¸ö©¶´£¬ÆäÖÐÒ»¸öΪÑÏÖصÄÃüÁî×¢È멶´CVE-2024-12356£¬ÁíÒ»¸öΪÖеÈÑÏÖØÐÔ©¶´CVE-2024-12686 ¡£BeyondTrustÒÑ×Ô¶¯ÔÚËùÓÐÔÆʵÀýÉÏÓ¦ÓÃÁËÕë¶ÔÕâÁ½¸öȱÏݵIJ¹¶¡£¬µ«ÔËÐÐ×ÔÍйÜʵÀýµÄÓû§ÐèÒªÊÖ¶¯Ó¦ÓÃÄþ¾²¸üР¡£Ä¿Ç°Éв»Çå³þÍþвÐÐΪÕßÊÇ·ñÀûÓÃÕâЩ©¶´À´¹¥»÷ÏÂÓοͻ§£¬µ«CISAÌåÏÖCVE-2024-12356Òѱ»ÀûÓÃÓÚ¹¥»÷ ¡£BeyondTrustÌåÏÖ£¬ËûÃÇÕýÔÚ¼ÌÐøÓë¶ÀÁ¢µÄµÚÈý·½ÍøÂçÄþ¾²¹«Ë¾ºÏ×÷½øÐг¹µ×ÊӲ죬²¢×¨×¢ÓÚÈ·±£ËùÓпͻ§ÊµÀý¶¼µÃµ½È«Ãæ¸üкÍÄþ¾²±£ÕÏ ¡£


https://www.bleepingcomputer.com/news/security/beyondtrust-says-hackers-breached-remote-support-saas-instances/


6. FortiWLMÆØÑÏÖØ©¶´£º¿ÉÔ¶³Ì½Ó¹ÜÉ豸


12ÔÂ19ÈÕ£¬FortinetÎÞÏß¹ÜÀíÆ÷£¨FortiWLM£©ÖдæÔÚÒ»¸ö±àºÅΪCVE-2023-34990µÄÑÏÖØ©¶´£¬¸Ã©¶´ÔÊÐíÔ¶³Ì¹¥»÷Õßͨ¹ýÌØÖÆWebÇëÇóÖ´ÐÐδ¾­ÊÚȨµÄ´úÂë»òÃüÁ´Ó¶ø½Ó¹ÜÉ豸 ¡£´Ë©¶´ÊÇÒ»¸öÏà¶Ô·¾¶±éÀú©¶´£¬ÆÀ·ÖΪ9.8£¬ÓÉHorizon3Ñо¿Ô±Zach HanleyÔÚ2023Äê5Ô·¢ÏÖ ¡£È»¶ø£¬ÔÚ³¤´ïÊ®¸öÔµÄʱ¼äÀ¸Ã©¶´Î´µÃµ½ÐÞ¸´£¬ÆÈʹHanleyÔÚ2024Äê3Ô¹ûÈ»Åû¶ÁË©¶´ÐÅÏ¢ºÍÖ¤Ã÷´úÂ루POC£© ¡£ÀûÓôË©¶´£¬¹¥»÷Õß¿ÉÒÔ¶ÁÈ¡Ãô¸ÐÈÕÖ¾Îļþ£¬°üÂÞ¹ÜÀíÔ±»á»°ID£¬½ø¶ø½Ù³Ö¹ÜÀíÔ±»á»°²¢»ñÈ¡ÌØȨ·ÃÎÊ ¡£¸Ã©¶´Ó°ÏìÁËFortiWLM°æ±¾8.6.0ÖÁ8.6.5ºÍ8.5.0ÖÁ8.5.4 ¡£¾¡¹ÜÑо¿ÈËÔ±ÒÑ·¢³ö¾¯¸æ£¬µ«ÓÉÓÚȱ·¦CVE IDºÍÄþ¾²Í¨¸æ£¬Óû§²¢Î´Òâʶµ½·çÏÕ ¡£Ö±µ½2024Äê12ÔÂ18ÈÕ£¬Fortinet²ÅÐû²¼Äþ¾²Í¨¸æ³Æ£¬¸Ã©¶´ÒÑÔÚ2023Äê9Ôµ×Ðû²¼µÄFortiWLM°æ±¾8.6.6ºÍ8.5.5Öеõ½ÐÞ¸´ ¡ £¿¼Âǵ½FortiWLM±»¹ã·ºÓ¦ÓÃÓÚÕþ¸®»ú¹¹¡¢Ò½ÁƱ£½¡×éÖ¯¡¢½ÌÓý»ú¹¹ºÍ´óÐÍÆóÒµµÈÒªº¦»·¾³ÖУ¬¸Ã©¶´µÄ´æÔÚ¿ÉÄܵ¼ÖÂÕû¸öÍøÂçÖжϺÍÃô¸ÐÊý¾Ýй¶ ¡£Òò´Ë£¬Ç¿ÁÒ½¨ÒéFortiWLM¹ÜÀíÔ±¼°Ê±Ó¦ÓÃËùÓпÉÓøüР¡£


https://www.bleepingcomputer.com/news/security/fortinet-warns-of-critical-fortiwlm-bug-giving-hackers-admin-privileges/