Struts 2ÑÏÖØ©¶´ÄÑÐÞ¸´£¬ÒÅÁôϵͳÃæÁٸ߷çÏÕ

Ðû²¼Ê±¼ä 2024-12-23

1. Struts 2ÑÏÖØ©¶´ÄÑÐÞ¸´£¬ÒÅÁôϵͳÃæÁٸ߷çÏÕ


12ÔÂ20ÈÕ£¬Apache Struts 2¿ò¼ÜÖз¢ÏÖÁËÒ»¸öÑÏÖصÄЩ¶´£¨CVE-2024-53677£©£¬ÆäÐÞ¸´ÄѶÈÔ¶³¬¼òµ¥²¹¶¡ ¡£¾¡¹ÜStruts 2Òѹýʱ£¬µ«ÔÚÖÚ¶àÐÐÒµµÄ¾É°æϵͳÖÐÈԹ㷺´æÔÚ£¬ÕâʹµÃЩ¶´µÄÐÞ¸´±äµÃ¼¬ÊÖ ¡£ÓÉÓÚStruts 2×é¼þµÄ¿Ý½ßºÍм¼ÊõµÄÉú³¤£¬ÐÞ¸´´Ë©¶´ÐèÒª¸ü¶àµÄÊÖ¶¯²Ù×÷ºÍʱ¼ä£¬µ¼Ö©¶´´°¿ÚÑÓ³¤£¬Ôö¼ÓÁ˹¥»÷ÕßÀûÓôËÈõµãµÄ·çÏÕ ¡£¸Ã©¶´ÊÇÈ¥ÄêÏàͬʱ¼ä¹ûÈ»µÄStruts 2©¶´£¨CVE-2023-50164£©µÄÔÙÉú°æ±¾£¬Î»ÓÚÎļþÉÏ´«À¹½ØÆ÷×é¼þÖУ¬¿ÉÆôÓÃÔ¶³Ì´úÂëÖ´ÐУ¨RCE£© ¡£×éÖ¯ÐèÒªÉý¼¶µ½×îа汾µÄStruts 6.7.0»òÖÁÉÙ6.4.0£¬µ«´ËÐÞ¸´²¢²»Ïòºó¼æÈÝ£¬ÐèÒªÖØд´úÂëºÍµ÷ÕûÅäÖ㬿ÉÄÜ»áÆÆ»µÏÖÓÐÂß¼­ºÍÒÀÀµ¹Øϵ£¬½øÒ»²½¼Ó¾çÁËÐÞ¸´µÄÅÓ´óÐÔ ¡£°Ä´óÀûÑÇ¡¢±ÈÀûʱ¡¢¼ÓÄôó¡¢Ð¼ÓƺÍÓ¢¹úµÄ¹ú¼ÒÍøÂçÄþ¾²ÖÐÐĶ¼Ðû²¼Á˽ô¼±Äþ¾²¾¯¸æ ¡£Struts 2ÔÚÒÅÁôϵͳÖзdz£Æձ飬ÓÈÆäÊÇÔÚÊؾÉÐÐÒµÖУ¬Èç½ðÈÚ¡¢±£ÏÕ¡¢Õþ¸®ºÍ´óÐÍÖÆÔì»òÎïÁ÷ ¡£ÆóÒµÐèÒª¿É¿¿µÄ¹¥»÷Ãæ¹ÜÀíºÍÉúÃüÖÜÆÚ¹ÜÀí¼Æı£¬ÒÔÈ·±£¶¨ÆÚ¸üÐÂÒªº¦¿ò¼Ü²¢Ñ¸ËÙÌÔÌ­ÆúÓõÄ×é¼þ ¡£


https://www.darkreading.com/application-security/actively-exploited-bug-struts-2


2. ×·×Ù¹«Ë¾Hapnй¶ÁËÊýǧÃûGPS×·×Ù¿Í»§µÄÐÅÏ¢


12ÔÂ18ÈÕ£¬GPS×·×Ù¹«Ë¾Hapn£¨Ç°ÉíΪSpytec£©ÒòÍøվ©¶´Ð¹Â¶ÁËÊýǧÃû¿Í»§ÐÕÃû¼°Ïà¹ØÐÅÏ¢ ¡£11Ôµ×£¬Äþ¾²Ñо¿ÈËÔ±ÏòTechCrunch·¢³ö¾¯¸æ£¬³Æ¿Í»§ÐÕÃûºÍËùÊôÐÅÏ¢´ÓHapnµÄһ̨·þÎñÆ÷ÖÐй¶ ¡£HapnÔÊÐíÓû§Ô¶³Ì¼à¿ØGPS×·×ÙÉ豸µÄʵʱλÖã¬ÕâЩÉ豸¿ÉÁ¬½Óµ½³µÁ¾»òÆäËûÎïÆ·ÉÏ ¡£¾Ý³Æ£¬HapnÄÜ×·×ÙÁè¼Ý460,000̨É豸£¬¿Í»§°üÂ޲Ƹ»500Ç¿ÆóÒµ ¡£¸Ã©¶´Ê¹ÈκÎÈ˶¼ÄܵǼHapnÕÊ»§²¢¼ì²ì̻¶µÄÊý¾Ý£¬Ð¹Â¶ÐÅÏ¢°üÂÞ8600¶à¸öGPS×·×ÙÆ÷µÄIMEIºÅÂë¼°ÊýǧÃû¿Í»§µÄÐÕÃûºÍÒµÎñ¹Øϵ£¬µ«²»°üÂÞλÖÃÊý¾Ý ¡£¾¡¹ÜTechCrunch¶à´ÎÁªÏµHapn£¬µ«Î´»ñ»Ø¸´ ¡£HapnÊ×ϯִÐйÙJoe BesdinÔÚÎÄÕ·¢±íºóÌåÏÖ£¬¹«Ë¾ÔÚÎÄÕ·¢±íÇ°¶Ô´Ë´Îй¶Ê¼þºÁ²»ÖªÇ飬Êý¾Ý½öÏÞÓÚÈý¸ö¿Í»§ÕË»§£¬Ð¹Â¶¼Ç¼Éæ¼°2024Äê4ÔµÄÊý¾Ý£¬²¢³ÆÄþ¾²ÎÊÌâÒѽâ¾ö ¡£µ±ÁªÏµµ½ÐÕÃûºÍËùÊô»ú¹¹±»ÁÐÔÚй¶Êý¾ÝÖеĸöÈËʱ£¬ÓÐÈËÈ·ÈÏÁËÐÅÏ¢µ«¾Ü¾ø̸ÂÛGPS×·×ÙÆ÷ʹÓÃÇé¿ö ¡£´ËÍ⣬Äþ¾²Ñо¿ÈËÔ±¿ªÊ¼ÊÓ²ìÕâ¿îGPS×·×ÙÆ÷ÊÇÒòΪ·¢ÏÖ¿Í»§ÔÚÍøÉÏÍƼöÓÃÆä¼à¿ØÅäż»òÅóÓÑ ¡£


https://techcrunch.com/2024/12/18/tracker-firm-hapn-spilling-names-of-thousands-of-gps-tracking-customers/


3. ÎÚ¿ËÀ¼¹ú¼Ò¹ÒºÅ´¦ÔâÊ·ÉÏ×î´óÍøÂç¹¥»÷£¬¶í±»Ö¸ÎªÄ»ºóºÚÊÖ


12ÔÂ20ÈÕ£¬ÎÚ¿ËÀ¼Ë¾·¨²¿¹ÜÀíµÄ¹ú¼Ò¹ÒºÅ´¦½üÆÚÔâÓöÁËÇ°ËùδÓеĴó¹æÄ£ÍøÂç¹¥»÷£¬ÎÚ¿ËÀ¼Äþ¾²¾Ö£¨SSU£©ÒѶԴËÕ¹¿ªÐÌÊÂÊӲ죬²¢Ö¸Ôð¶íÂÞ˹ΪĻºóºÚÊÖ ¡£¾Ý¹ú¼ÒÄþ¾²¾Ö֤ʵ£¬¶íÂÞ˹Îä×°¶ÓÎé×ÜÕÕÁϲ¿Ö÷ÒªÇ鱨¾Ö£¨GRU£©ÏÂÊôµÄÒ»¸öºÚ¿Í×éÖ¯ÉæÏÓ¼ÓÈë´Ë´Î¹¥»÷ ¡£ÎÚ¿ËÀ¼¸±×ÜÀí¼æ˾·¨²¿³¤°Â¶û¼Ó¡¤Ë¹ÌØ·²ÄáʲÄÈÒ²ÔÚÉ罻ýÌåÉϹûȻָÔð¶íÂÞ˹£¬³Æ´Ë´ÎÏ®»÷Ö¼ÔÚÆÆ»µ¹ú¼ÒÒªº¦»ù´¡ÉèÊ©²¢ÖÆÔì¿Ö»Å ¡£¶íÂÞ˹·½ÃæÉÐδ»ØÓ¦ ¡£´Ë´Î¹¥»÷µ¼ÖÂÎÚ¿ËÀ¼Ë¾·¨²¿¹ÜϽµÄͳһ¹ÒºÅ´¦ºÍ¹ú¼Ò¹ÒºÅ´¦ÊÂÇéÔÝÍ££¬Ë¹ÌØ·²ÄáÏ£ÄÈÌåÏÖÕýÓëÄÚ²¿ÍŶӺÍÆäËû²¿ÃÅר¼ÒЭµ÷Ó¦¶ÔÍøÂç¹¥»÷²¢»Ö¸´ÏµÍ³ ¡£SSUÍøÂçÄþ¾²²¿ÃÅÒѽéÈëÍ£Ö¹¹¥»÷£¬²¢Ö¸³öÊÂÇéÖصãΪ»÷Í˹¥»÷¡¢»Ö¸´»ù´¡ÉèÊ©ºÍ¼Ç¼սÕù×ïÐÐ ¡£¿ª¶ËÆÀ¹ÀÏÔʾ£¬ÆäËû×ÊԴδÊÜÍþв ¡£Ë¹ÌØ·²ÄáʲÄÈÇ¿µ÷£¬ÕýÔÚ¿ØÖƾÖÊÆ£¬²¢¾¡È«Á¦¾¡¿ì»Ö¸´·þÎñ£¬Ê׸öÒª»Ö¸´µÄ¹ÒºÅ²á°üÂÞ¹«ÃñÃñÊÂÉí·ÝÐÐΪ¹ú¼Ò¹ÒºÅ²á¡¢ÆóÒµ·¨È˺͸öÈ˹ú¼Ò¹ÒºÅ²áÒÔ¼°²»¶¯²úȨÀû¹ÒºÅ²á£¬Ô¤¼Æ»Ö¸´Ê±¼äԼΪÁ½ÖÜ ¡£


https://www.infosecurity-magazine.com/news/ukraines-probes-gru-linked/


4. AscensionÒ½ÁÆϵͳÔâÀÕË÷Èí¼þ¹¥»÷£¬560ÍòÊý¾Ýй¶


12ÔÂ20ÈÕ£¬AscensionÊÇÃÀ¹ú×î´óµÄ˽ÈËÒ½ÁƱ£½¡ÏµÍ³Ö®Ò»£¬½üÆÚÔâÊÜÁËÓëBlack BastaÀÕË÷Èí¼þÐж¯Ïà¹ØµÄÍøÂç¹¥»÷£¬µ¼Ö½ü560ÍòÃû»¼ÕߺÍÔ±¹¤µÄ¸öÈ˼°½¡¿µÊý¾Ý±»µÁ ¡£¸Ã¹«Ë¾ÔÚÃÀ¹úÔËÓª×Å140¼ÒÒ½ÔººÍ40¼ÒÀÏÄ껤Àí»ú¹¹£¬ÄêÊÕÈë¸ß´ï283ÒÚÃÀÔª ¡£AscensionÒÑÏòÊÜÓ°Ïì¸öÌåÓʼÄÁËÊý¾Ýй¶֪ͨ£¬²¢Ìṩ24¸öÔµÄÃâ·ÑIDXÉí·Ý͵ÇÔ± £»¤·þÎñ ¡£¾ÝAscension͸¶£¬¹¥»÷Ô´ÓÚÒ»ÃûÔ±¹¤ÔÚ¹«Ë¾É豸ÉÏÏÂÔØÁ˶ñÒâÎļþ£¬¾¡¹Ü¹«Ë¾ÈÏΪÕâ¿ÉÄÜÊÇÎÞÒâÖ®¾Ù ¡£´Ë´Î¹¥»÷Ó°ÏìÁËAscensionµÄMyChartµç×Ó½¡¿µ¼Ç¼ϵͳµÈ¶à¸öÒªº¦ÏµÍ³£¬µ¼ÖÂÔ±¹¤ÐèÔÚÖ½ÉϼǼÊÖÊõºÍÓÃÒ©Çé¿ö£¬²¢ÔÝÍ£ÁËһЩ·Ç½ô¼±ÊÖÊõºÍ¼ì²é ¡£¾¡¹ÜAscensionδֱ½Ó½«¹¥»÷ÓëBlack BastaÁªÏµÆðÀ´£¬µ«CNNºÍHealth-ISAC¾ùÖ¸³ö£¬Black Basta½üÆÚ¼Ó¿ìÁ˶ÔÒ½ÁÆÐÐÒµµÄ¹¥»÷£¬¶ø¸ÃÀÕË÷Èí¼þÍÅ»ïÒѶà´ÎÀÖ³ÉÈëÇÖÖªÃûÆóÒµÍøÂç²¢ÀÕË÷¾Þ¶î×ʽð ¡£


https://www.bleepingcomputer.com/news/security/ascension-health-data-of-56-million-stolen-in-ransomware-attack/


5. Lazarus×éÖ¯ÀûÓÃÅÓ´óѬȾÁ´²¿ÊðCookiePlusºóÃŹ¥»÷


12ÔÂ20ÈÕ£¬Lazarus×éÖ¯ÊÇÒ»¸öÓ볯ÏÊÓйØÁªµÄÍþвÐÐΪÕߣ¬ÔÚ2024Äê1ÔÂÀûÓÃÅÓ´óµÄѬȾÁ´Õë¶ÔÖÁÉÙÁ½ÃûºËÏà¹Ø×éÖ¯Ô±¹¤½øÐй¥»÷£¬²¿ÊðÁËÃûΪCookiePlusµÄÐÂÄ£¿é»¯ºóÃÅ£¬ÕâÊǺã¾ÃÍøÂç¼äµý»î¶¯¡°ÃÎÏëÊÂÇéÐж¯¡±µÄÒ»²¿ÃÅ ¡£¸Ã×é֯ͨ¹ýÏòÄ¿±ê·¢ËͶñÒâÎĵµ»òľÂí»¯µÄÔ¶³Ì·ÃÎʹ¤¾ß£¬ÓÕʹĿ±êÁ¬½Óµ½Ìض¨·þÎñÆ÷½øÐм¼ÄÜÆÀ¹À£¬½ø¶øÁ÷´«¶ñÒâÈí¼þ ¡£×îй¥»÷Éæ¼°·Ö·¢Ä¾Âí»¯µÄVNCʵÓ÷¨Ê½£¬ÒÔISOÓ³ÏñºÍZIPÎļþµÄÐÎʽ·Ö·¢ ¡£´ËÍ⣬Lazarus×éÖ¯»¹Ê¹ÓÃÁËÃûΪMISTPENµÄºóÃÅ£¬ÒÔ¼°LPEClient¡¢ServiceChanger¡¢Charamel LoaderµÈ¶ñÒâÈí¼þ ¡£CookiePlus¶ñÒâÈí¼þ³äµ±ÏÂÔØÆ÷£¬´ÓC2·þÎñÆ÷¼ìË÷¼ÓÃܵÄÓÐЧ¸ºÔز¢Ö´ÐÐ ¡£ÈËÃÇ»³ÒÉCookiePlusÊÇMISTPENµÄ¼Ì³ÐÕß ¡£ÕâÒ»·¢ÏÖ±íÃ÷£¬Lazarus×éÖ¯Ò»Ö±ÔÚŬÁ¦¸ïÐÂÆäÎäÆ÷¿âºÍѬȾÁ´£¬ÒÔÌÓ±ÜÄþ¾²²úÎïµÄ¼ì²â ¡£


https://thehackernews.com/2024/12/lazarus-group-spotted-targeting-nuclear.html


6. ACEµ·»ÙÈ«Çò×î¸ÅÂÔÓýÈüÊÂÖ±²¥µÁ°æÍÅ»ïMarkkystreams


12ÔÂ20ÈÕ£¬´´ÒâÓëÓéÀÖÁªÃË£¨ACE£©Àֳɵ·»ÙÁËÈ«Çò×î´óµÄÌåÓýÈüÊÂÖ±²¥µÁ°æÍÅ»ïÖ®Ò»Markkystreams £¬¸ÃÍÅ»ïÈ¥Äêµã»÷Á¿Áè¼Ý8.21ÒڴΣ¬Ö÷ÒªÕë¶ÔÃÀ¹úºÍ¼ÓÄôó¹ÛÖÚ ¡£ACEÌåÏÖ£¬´Ë´ÎÐж¯µÃµ½ÁËÆäËùÓгÉÔ±µÄÖ§³Ö£¬°üÂÞDAZN¡¢beIN SportsºÍCanal+µÈÌåÓý¼¶³ÉÔ± ¡£ÃÀ¹úӰϷЭ»áÖ´Ðи±×ܲöԴËÌåÏÖÔÞÉÍ£¬³ÆÕâÊǹ¥»÷ÌåÓýÈüÊÂÖ±²¥µÁ°æµÄÒ»´Î¾Þ´óʤÀû ¡£·´µÁ°æ×éÖ¯Ö¸³ö£¬¸ÃÍÅ»ïµÄÔËÓªÉÌÒѽ«¿ØÖÆȨÒƽ»¸ø138¸öÓòÃû£¬±»²é·âµÄÍøÕ¾ÉÏÌùÓÐÒòÇÖ·¸°æȨ¶ø¹Ø±ÕµÄºá·ù ¡£ACEÊÇÒ»¸öÓÉ50¶à¼ÒýÌåºÍÓéÀÖ¹«Ë¾×é³ÉµÄÁªÃË£¬×Ô2017ÄêÒÔÀ´Ò»Ö±ÖÂÁ¦ÓڹرշǷ¨Á÷ýÌå·þÎñ£¬²¢ÒÑÀֳɹرնà¸öµÁ°æƽ̨ ¡£´ËÍ⣬ACE»¹Óë¶à¸öÖ´·¨»ú¹¹ºÏ×÷£¬Õë¶Ô´ó¹æÄ£·Ç·¨Á÷ýÌåÍŻ↑չÐж¯£¬½ñÄêÒÑ×ÊÖú¹Ø±Õ¶à¸öµÁ°æÁ÷ýÌå·þÎñ£¬°üÂÞÒ»¸ö×Ô2015ÄêÍƳöÒÔÀ´×¬È¡ÁËÊý°ÙÍòÃÀÔªµÄµÁ°æµçÊÓÁ÷ýÌåÍøÂçºÍÓµÓÐÁè¼Ý2200ÍòÓû§µÄµÁ°æÁ÷ýÌå·þÎñ ¡£


https://www.bleepingcomputer.com/news/security/massive-live-sports-piracy-ring-with-812-million-yearly-visits-taken-offline/