CitrixÐÞ¸´ADCºÍGatewayÖÐÒѱ»ÀûÓõÄËÁÒâ´úÂëÖ´Ðзì϶
°ä²¼¹¦·ò 2022-12-15
12ÔÂ13ÈÕ£¬£¬CitrixÐÞ¸´ÁËCitrixÀûÓ÷¨Ê½½»¸¶½ÚÖÆÆ÷(ADC)ºÍGatewayÖеÄËÁÒâ´úÂëÖ´Ðзì϶£¨CVE-2022-27518£©¡£¸Ã¹«Ë¾³ÆÒѾ¼ì²âµ½ÀûÓô˷ì϶µÄÕë¶ÔÐÔ¹¥»÷»î¶¯£¬£¬½¨Òé¿Í»§¾¡¿ì×°ÖøüС£ÃÀ¹ú¹ú¶È°²È«¾Ö(NSA)ÔÚ±¾Öܶþ°µÊ¾£¬£¬¹¥»÷ÍÅ»ïAPT5Ò»ÏòÔÚÀûÓÃCitrix ADCºÍGatewayÖеÄÁãÈÕ·ì϶À´½Ù³ÖÊÜÓ°ÏìµÄϵͳ¡£µ«ÊÇ£¬£¬ÏëÒªÀûÓø÷ì϶±ØÒª½«ADC»òGatewayÉ豸ÅäÖÃΪ SAML SP£¨SAML ·þÎñÌṩÉÌ£©»òSAML IdP£¨SAMLÉí·ÝÌṩÉÌ£©¡£
https://support.citrix.com/article/CTX474995/citrix-adc-and-citrix-gateway-security-bulletin-for-cve202227518
2¡¢¡¢¼ÓÖÝÐÅ¿¨´¦Öù«Ë¾ÒòÅäÖÃÃýÎó900ÍòÌõÂòÂô¼Í¼й¶
ýÌå12ÔÂ13Èճƣ¬£¬×êÑÐÍŶӷ¢ÏÖÁËÒ»¸öδÊܱ£»£»£»¤µÄÊý¾Ý¿â£¬£¬ÆäÖÐÔ̺¬9098506ÌõÐÅÓþ¿¨ÂòÂô¼Í¼¡£¸üÔã¸âµÄÊÇ£¬£¬Ð¡ÎҺͲÆÕþÐÅÏ¢Ò²±»Â¶³öÔÚÅäÖÃÃýÎóµÄ·þÎñÆ÷ÉÏ£¬£¬Ã»ÓÐÈκÎÃÜÂë»ò°²È«Éí·ÝÑéÖ¤¡£¸ÃÊý¾Ý¿â±»È·¶¨ÊôÓÚCornerstone Payment Systems£¬£¬ÕâÊÇÒ»¼ÒλÓÚ¼ÓÀû¸£ÄáÑǵÄÐÅÓþ¿¨´¦Öù«Ë¾¡£¸ÃÊÂÎñй¶ÁËÐÅÓþ¿¨ºÅ¡¢¡¢ÕË»§»òÂòÂôÐÅÏ¢¡¢¡¢ÐÕÃû¡¢¡¢°²È«»ò½Ó¼ûÁîÅÆÒÔ¼°ÂòÂôÐÅÏ¢µÈ£¬£¬¿É±»ÓÃÀ´½øÐд¹µö¹¥»÷¡£»£»£»ñϤÎÊÌâºó£¬£¬¸Ã¹«Ë¾Á¢¼´²ÉÈ¡Ðж¯±£»£»£»¤·þÎñÆ÷¡£
https://www.hackread.com/exposed-credit-card-transaction-records/
3¡¢¡¢ºÚ¿ÍÔÚ°µÍøÉÏÏúÊÛFBI InfraGardÊýÍòÓû§µÄÊý¾Ý¿â
¾Ý12ÔÂ13ÈÕ±¨µÀ£¬£¬InfraGardµÄ80000¶àÃû³ÉÔ±µÄÁªÏµÐÅÏ¢Êý¾Ý¿âÔÚ°µÍøBreachedÉϱ»¹«¿ªÏúÊÛ¡£Í¬Ê±£¬£¬ºÚ¿Í»¹Í¨¹ýInfraGardÃÅ»§ÍøÕ¾Ö±½ÓÓë»áÔ±½øÐÐÔÚÏß»¥»»£¬£¬²¢Ê¹ÓÃÒ»¸öÓÉFBI×Ô¼ºÉóºËµÄ½ðÈÚÒµCEOµÄ¼ÙÉí·ÝµÄÐÂÕË»§¡£InfraGardÊÇFBIÔËÐеÄÒ»¸öÏîÄ¿£¬£¬Ö¼ÔÚÓë˽Ӫ²¿ÃųÉÁ¢ÍøÂçºÍÎïÀíÍþвÐÅÏ¢¹²ÏíºÏ×÷¹ØÏµ¡£FBI°µÊ¾£¬£¬ËüÒѾ֪ÏþDZÔÚµÄÐéαÕË»§£¬£¬²¢ÕýÔÚ»ý¼«µ÷²é´ËÊ£¬£¬Ä¿Ç°ÎÞ·¨ÌṩÈκζîÍâÐÅÏ¢¡£
https://krebsonsecurity.com/2022/12/fbis-vetted-info-sharing-network-infragard-hacked/
4¡¢¡¢µçÐŹ«Ë¾TPG TelecomÉÏÍò¸ö¿Í»§ÓÊÏäÔ⵽δÊÚȨ½Ó¼û
·͸Éç12ÔÂ14ÈÕ±¨µÀ³Æ£¬£¬°Ä´óÀûÑǵçÐŹ«Ë¾TPG TelecomÔâµ½ÍøÂç¹¥»÷£¬£¬¶à´ï15000¸öÆóÒµ¿Í»§µÄµç×ÓÓʼþ±»Î´ÊÚȨ½Ó¼û¡£TPG°µÊ¾£¬£¬ºÚ¿Í¹¥»÷ÍйÜÂòÂôËù·þÎñµÄÖØÒªÖ÷ÕÅÊÇΪÁËËÑË÷¿Í»§µÄ¼ÓÃÜÇ®±ÒºÍ½ðÈÚÐÅÏ¢¡£¸Ã¹«Ë¾°µÊ¾ÒѲÉÈ¡´ëÊ©×èֹδ¾ÊÚȨµÄ½Ó¼û£¬£¬²¢ÕýÔÚÁªÏµËùÓÐÊÜ´ËÊÂÎñÓ°ÏìµÄ¿Í»§¡£Æä¹É¼ÛÊÜ´ËÐÂÎÅÓ°Ïì×ÅÂ䣬£¬ÊÕÅÌ×ÅÂä 2.8%¡£×Ô10ÔÂÒÔÀ´£¬£¬ÖÁÉÙÓÐ8¼Ò°Ä´óÀûÑǹ«Ë¾Ôâµ½Á˺ڿ͹¥»÷¡£
https://www.reuters.com/world/asia-pacific/tpg-telecom-finds-evidence-unauthorised-access-up-15000-email-accounts-2022-12-13/
5¡¢¡¢CISAµÈ»ú¹¹½áºÏ°ä²¼¹ØÓÚ5GÍøÂçÇÐÆ¬Ç±ÔÚÍþвµÄÖ¸ÄÏ
12ÔÂ13ÈÕ£¬£¬ÃÀ¹ú¹ú¶È°²È«¾Ö(NSA)¡¢¡¢CISAºÍ¹ú¶Èµý±¨×ܼà°ì¹«ÊÒ(ODNI)½áºÏ°ä²¼ÁË5GÍøÂçÇÐÆ¬µÄDZÔÚÍþвµÄÖ¸ÄÏ¡£¸ÃÖ¸ÄÏÒÔESFÓÚ2021Äê°ä²¼µÄ5G»ù´¡ÉèÊ©µÄDZÔÚÍþвΪ»ù´¡£¬£¬½éÉÜÁËÓë5GÍøÂçÇÐÆ¬ÓйصÄÒæ´¦Î¢·çÏÕ£¬£¬Ëü»¹ÌṩÏàʶ¾ö5GÍøÂçÇÐÆ¬Ç±ÔÚÍþвµÄ»º½âÕ½Êõ¡£CISA¼¤Àø5GÌṩÉÌ¡¢¡¢¼¯³ÉÉ̺ÍÍøÂçÔËÓªÉ̲鿴±¾Ö¸Äϲ¢Ö´Ðн¨ÒéµÄ»º½â´ëÊ©¡£
https://www.cisa.gov/uscert/ncas/current-activity/2022/12/13/nsa-cisa-and-odni-release-guidance-potential-threats-5g-network
6¡¢¡¢Fortinet°ä²¼¹ØÓÚ½©Ê¬ÍøÂçGoTrim¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨
FortinetÔÚ12ÔÂ12ÈÕ°ä²¼Á˹ØÓÚ½©Ê¬ÍøÂçGoTrim¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨¡£GoTrimÊÇ»ùÓÚGoµÄ½©Ê¬ÍøÂ磬£¬Í¨¹ýɨÃèÍøÂçÒÔѰÕÒ×ÔÍйܵÄWordPressÍøÕ¾£¬£¬²¢ÊÔͼ±©Á¦ÆÆ½âÖÎÀíÔ±ÃÜÂë²¢½ÚÖÆ¸ÃÍøÕ¾¡£¹¥»÷»î¶¯Ê¼ÓÚ2022Äê9Ô£¬£¬Ä¿Ç°ÈÔÔÚ½øÐÐÖС£ÕâÖÖ¹¥»÷¿ÉÄܻᵼÖ¶ñÒâÈí¼þ×°Öᢡ¢ÐÅÓþ¿¨ÇÔÈ¡¾ç±¾×¢Èë¡¢¡¢´¹µöÒ³ÃæµÄÍйÜÒÔ¼°ÆäËüµÄ¹¥»÷³¡¾°£¬£¬Æ¾¾Ý±»ÈëÇÖÍøÕ¾µÄÊÜ»¶Óˮƽ£¬£¬¿ÉÄÜÓ°Ïìµ½Êý°ÙÍòÈË¡£
https://www.fortinet.com/blog/threat-research/gotrim-go-based-botnet-actively-brute-forces-wordpress-websites


¾©¹«Íø°²±¸11010802024551ºÅ