AdobeÐÞ¸´Òѱ»ÀûÓõÄÊäÈëÑéÖ¤²»µ±·ì϶CVE-2022-24086

°ä²¼¹¦·ò 2022-02-16

AdobeÐÞ¸´Òѱ»ÀûÓõÄÊäÈëÑéÖ¤²»µ±·ì϶CVE-2022-24086


2ÔÂ13ÈÕ£¬£¬£¬Adobe°ä²¼´¹Î£¸üУ¬£¬£¬ÐÞ¸´Æä²úÆ·CommerceºÍMagento Open SourceÖеķì϶¡£ÕâÊÇÒ»¸öÊäÈëÑéÖ¤·ì϶£¬£¬£¬×·×ÙΪCVE-2022-24086£¬£¬£¬CVSSµÃ·ÖΪ9.8¡£¿£Äܹ»±»±øÆ÷»¯À´ÊµÏÖËÁÒâ´úÂëÖ´ÐУ¬£¬£¬¾Ý³Æ¸Ã·ì϶ÕýÔÚ±»¿í·ºÀûÓ᣸÷ì϶ӰÏìÁËAdobe CommerceºÍMagento Open Source 2.4.3-p1¼°¸üÔç°æ±¾£¬£¬£¬ÒÔ¼°2.3.7-p2¼°¸üÔç°æ±¾¡£


https://thehackernews.com/2022/02/critical-magento-0-day-vulnerability.html


¼ÓÖݵĴóѧOCCDÔâµ½ÀÕË÷¹¥»÷µ¼Ö·þÎñÖжÏÊ®¶àÌì


¾ÝýÌå2ÔÂ10ÈÕ±¨µÀ£¬£¬£¬¼ÓÖݵĴóѧOhlone Community College District(OCCD)ÒòÀÕË÷¹¥»÷·þÎñÖжÏÊ®¶àÌì¡£¹¥»÷²úÉúÔÚ1ÔÂ20ÈÕ£¬£¬£¬µ¼ÖÂÔÚÏßѧÉúÍøÕ¾¹Ø±ÕÁË17Ì죬£¬£¬°Â¡ѧԺµÄµç»°Í¨Ñ¶ºÍÓʼþϵͳ¹Ø±ÕÁË10Ìì¡£´ËÍ⣬£¬£¬²¿ÃŽÌÈËÔ±¹¤ºÍѧÉúµÄÐÅϢй¶£¬£¬£¬Éæ¼°Éç»á°²È«ºÅÂë¡¢¡¢¡¢¼ÝÊ»ÅÆÕÕºÅÂë¡¢¡¢¡¢ÒøÐÐÕË»§¾ßÌåÐÅÏ¢¡¢¡¢¡¢Ñ§ÉúÖ¤ºÅÂë¡¢¡¢¡¢¿Î³ÌÆÌÅźͳɾ͵¥µÈÐÅÏ¢¡£


https://www.infosecurity-magazine.com/news/californian-college-ransomware/


Uptycs·¢ÏÖÀûÓÃregsvr32·Ö·¢QbotºÍLokibotµÄ»î¶¯


UptycsÔÚ2ÔÂ9ÈÕÅû¶ÀûÓÃSquumbledoo¼¼Êõ·Ö·¢QbotºÍLokibotµÄ»î¶¯µÄϸ½Ú¡£Squibldoo¼¼Êõ×Ô2017ÄêÒÔÀ´Ò»Ïò±»ÓÃÓÚ¶ñÒâÈí¼þ·Ö·¢»î¶¯£¬£¬£¬Í¨¹ýʹÓÃregsvr32¼ÓÔØCOM½ÅÕý±¾Ö´ÐÐDLL¡£´Ë²½Öè²»»á¸ü¸Ä×¢²á±í£¬£¬£¬¿ÉÓÃÀ´ÈƹýÀûÓ÷¨Ê½°×Ãûµ¥¡£Uptycs½üÆÚ¼ì²âµ½500¶à¸öʹÓÃregsvr32.exe×¢²á.ocxÎļþµÄÑù±¾£¬£¬£¬ÆäÖÐ97%ÊôÓÚ¶ñÒâMicrosoft OfficeÎĵµ£¬£¬£¬ÖØÒªÊÇExcelÎļþ¡£


https://www.bleepingcomputer.com/news/security/qbot-lokibot-malware-switch-back-to-windows-regsvr32-delivery/


Kaspersky°ä²¼2021ÄêQ4 DDoS¹¥»÷µÄ·ÖÎö»ã±¨


KasperskyÔÚ2ÔÂ10ÈÕ°ä²¼ÁË2021ÄêQ4 DDoS¹¥»÷µÄ·ÖÎö»ã±¨¡£»ã±¨Ö¸³ö£¬£¬£¬ÔÚÕâÒ»¼¾¶ÈDDoS¹¥»÷ÊýÁ¿ÏÔÖøÔö³¤£¬£¬£¬±ÈÉÏÒ»¼¾¶ÈÔö³¤ÁË52%£¬£¬£¬±ÈÈ¥ÄêͬÆÚÔö³¤ÁË4.5±¶ÒÔÉÏ£¬£¬£¬´´Ïº¹Çàиß¡£´ËÍ⣬£¬£¬ÔÚµÚËÄʱ¶È»¹³öÏÖÁ˼¸¸öÐ嵀 DDoS½©Ê¬ÍøÂ磬£¬£¬Ô̺¬AbcbotºÍEwDoorµÈ£»£»±¬³öÁ˺ųƽñÄê×îΣÏյķì϶Log4Shell£¬£¬£¬Mirai¡¢¡¢¡¢MuhstikºÍElknotµÈ½©Ê¬ÍøÂçÕýÊÔIJÀûÓô˷ì϶£»£»Õë¶ÔVoIPÌṩÉ̵ÄDDoS¹¥»÷ÈÔÔÚ³ÖÐø¡£


https://securelist.com/ddos-attacks-in-q4-2021/105784/


Chainalysis°ä²¼2021ÄêÀÕË÷¹¥»÷»î¶¯µÄͳ¼Æ»ã±¨


2ÔÂ10ÈÕ£¬£¬£¬Çø¿éÁ´·ÖÎö¹«Ë¾Chainalysis°ä²¼Á˹ØÓÚ2021ÄêÀÕË÷¹¥»÷»î¶¯µÄͳ¼Æ»ã±¨¡£»ã±¨Ö¸³ö£¬£¬£¬2021ÄêÔâµ½ÀÕË÷¹¥»÷µÄ×éÖ¯×ܼÆÖ§¸¶ÁË6.02ÒÚÃÀÔªµÄÊê½ð£¬£¬£¬ÓëÈ¥Ä꣨6.92ÒÚÃÀÔª£©Ïà±ÈÂÔÓнµÂä¡£ÆäÖÐContiµÄÕ¼±È×î´ó£¬£¬£¬ÊÕµ½ÁËÖÁÉÙ1.8ÒÚÃÀÔªÊê½ð¡£¾ùÔÈÊê½ð½ð¶îÒ²ÓÐËùÔö³¤£¬£¬£¬2019ÄêΪ25000ÃÀÔª£¬£¬£¬2020Äê´ïµ½88000ÃÀÔª£¬£¬£¬¶ø2021Ä곬¹ýÁË118000ÃÀÔª£»£»ÀÕË÷Èí¼þÊýÁ¿´Ó2019ÄêµÄ79ÖÖÔö³¤µ½2020ÄêµÄ119ÖÖ£¬£¬£¬²¢ÔÚ2021ÄêÔö³¤µ½140ÖÖ¡£


https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-ransomware/


FBI³ÆBlackByteÒÑÈëÇÖÃÀ¹ú¶à¸ö¹Ø¼ü»ù´¡ÉèÊ©µÄ×éÖ¯


ýÌå2ÔÂ14ÈÕ±¨µÀ£¬£¬£¬ÃÀ¹úFBIºÍÌØÇÚ¾Ö(USSS)°ä²¼ÁËÒ»·Ý¹ØÓÚBlackByteµÄ½áºÏÍøÂ簲ȫ×ÊѶ¡£¸Ã×ÊѶָ³ö£¬£¬£¬½ØÖÁ2021Äê11Ô£¬£¬£¬ÀÕË÷ÍÅ»ïBlackByteÒѾ­¹¥»÷ÁËÃÀ¹úµÄ¶à¸ö¹«Ë¾£¬£¬£¬Ô̺¬ÖÁÉÙ3¸öÉæ¼°¹Ø¼ü»ù´¡ÉèÊ©£¨µ±¾Ö¡¢¡¢¡¢½ðÈÚÒÔ¼°Ê³Æ·ºÍũҵ£©µÄ×éÖ¯¡£BlackByteÊÇÒ»¸öRaaSÍŻ£¬£¬¸Ã¹«¸æµÄÖØµãÊÇÌṩÓÃÀ´¼ì²âºÍ·ÀÓùBlackByte¹¥»÷µÄIOC£¬£¬£¬»¹Ìá³öÁËÄܹ»Ô®ÊÖÖÎÀíÔ±ÕмÜBlackByte¹¥»÷µÄ´ëÊ©¡£


https://securityaffairs.co/wordpress/128013/malware/blackbyte-ransomware-breached-at-least-3-us-critical-infrastructure-organizations.html


°²È«¹¤¾ß


modifyCertTemplate


Ö¼ÔÚÔ®ÊÖ²Ù×÷Ô±Åú¸Ä ADCS Ö¤ÊéÄ£°å£¬£¬£¬ÒÔ±ãÄܹ»ÀûÓô´½¨µÄÒ×Êܹ¥»÷״̬½øÐÐȨÏÞÌáÉý¡£


https://github.com/fortalice/modifyCertTemplate


Shhhloader 


ÊÇÒ»¸ö SysWhispers Shellcode ¼ÓÔØÆ÷¡£


https://github.com/icyguider/Shhhloader


RISKEN


Ò»¸ö°²È«²Ù×÷ƽ̨£¬£¬£¬ÓÃÓÚ³ÖÐøÍøÂçºÍ¼à¿Ø°µ²ØÔÚϵͳ»·¾³ÖеķçÏÕÐÅÏ¢¡£


https://docs.security-hub.jp/


Exrop 


×Ô¶¯ ROP Á´ÌìÉúÆ÷¹¤¾ß£¬£¬£¬ËüÄܹ»´Ó¸ø¶¨µÄ¶þ½øÖÆÎļþºÍÔ¼Êø×Ô¶¯¹¹½¨Ð¡¹¤¾ßÁ´¡£


https://github.com/d4em0n/exrop


Get-RBCD-Threaded


ÔÚ Active Directory »·¾³Öз¢ÏÖ»ùÓÚ×ÊÔ´µÄÔ¼Êø¹¥»÷õè¾¶µÄ¹¤¾ß¡£


https://github.com/FatRodzianko/Get-RBCD-Threaded



°²È«·ÖÎö


΢Èí³Æ¶à¸ö Visual Studio °æ±¾¼´½«¼´½«ÖÕÖ¹Ö§³Ö


https://news.softpedia.com/news/microsoft-warns-of-approaching-eol-for-several-visual-studio-versions-534867.shtml


΢ÈíÕýÔÚ¼Ó´ó´ÓÄÚ´æÖÐÇÔÈ¡ Windows ÃÜÂëµÄÄѶÈ


https://www.bleepingcomputer.com/news/microsoft/microsoft-is-making-it-harder-to-steal-windows-passwords-from-memory/


MOXA MXVIEW´æÔÚ¶à¸ö·ì϶


https://www.claroty.com/2022/02/10/blog-research-securing-network-management-systems-moxa-mxview/


Twitter Òò¡°³öÁ˵ãÎÊÌ⡱¶øÖжÏ


https://www.bleepingcomputer.com/news/technology/twitter-is-down-with-something-went-wrong-errors/