WindowsÓû§×°ÖÃ×îв¹¶¡ºó·¢ÏÖL2TP VPNÏνÓÖжÏ

°ä²¼¹¦·ò 2022-01-14

WindowsÓû§×°ÖÃ×îв¹¶¡ºó·¢ÏÖL2TP VPNÏνÓÖжÏ


WindowsÓû§×°ÖÃ×îв¹¶¡ºó·¢ÏÖL2TP VPNÏνÓÖжÏ.png


¾ÝýÌå1ÔÂ12ÈÕ±¨Â· £¬£¬£¬£¬£¬×îеÄWindows KB5009543ºÍKB5009566¸üлáÖжÏL2TP VPNÏÎ½Ó ¡£¡£¡£¡£¡£ ¡£¡£¡£1ÔÂ11ÈÕ £¬£¬£¬£¬£¬WindowsÓû§ÔÚ×°Öñ¾ÔµIJ¹¶¡ºó £¬£¬£¬£¬£¬³¢ÊÔ´ò¿ªWindows VPN¿Í»§¶Ë½øÐÐÏνÓʱ·¢ÏÖ £¬£¬£¬£¬£¬»áÏÔʾһÌõÃýÎóÐÂÎÅ £¬£¬£¬£¬£¬Ö¸³ö¡°ÎÞ·¨Ïνӵ½VPN ¡£¡£¡£¡£¡£ ¡£¡£¡£L2TPÏνÓÒªÇóʧ°Ü £¬£¬£¬£¬£¬ÓÉÓÚ°²È«²ãÔÚÓëÔ¶³ÌÍÆËã»úµÄ³õʼЭÉÌÆÚ¼äÓöµ½ÁË´¦ÖÃÃýÎó¡± £¬£¬£¬£¬£¬ÊÂÎñÈÕÖ¾ÖмͼµÄÃýÎó´úÂëΪ789 ¡£¡£¡£¡£¡£ ¡£¡£¡£¸ÃÎÊÌâËÆºõ²¢²»»áÓ°ÏìËùÓÐVPNÉ豸 £¬£¬£¬£¬£¬½öÓ°ÏìʹÓÃÄÚÖÃWindows VPN¿Í»§¶ËµÄÓû§ ¡£¡£¡£¡£¡£ ¡£¡£¡£Ä¿Ç°ÉÐÎÞÕë¶Ô´ËÎÊÌâµÄ½¨¸´²½Öè ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/microsoft/new-windows-kb5009543-kb5009566-updates-break-l2tp-vpn-connections/



KCodes NetUSBÖдæÔÚRCE·ì϶CVE-2021-45608


SentinelLabsÔÚ1ÔÂ11ÈÕ°ä²¼»ã±¨ £¬£¬£¬£¬£¬Åû¶ÁËKCodes NetUSBÖÐеÄRCE·ì϶µÄϸ½Ú ¡£¡£¡£¡£¡£ ¡£¡£¡£NetUSBÊÇKCodes¿ª·¢µÄÄÚºËÄ£¿£¿£¿£¿ £¿£¿£¿éÏνӽâ¾ö¹æ»® £¬£¬£¬£¬£¬ÒѼ¯³Éµ½À´×Ô Netgear¡¢TP-Link¡¢Tenda¡¢EDiMAX¡¢D-LinkºÍWestern DigitalµÈ¹©¸øÉ̵ÄÊý°ÙÍò·ÓÉÆ÷É豸ÖÐ ¡£¡£¡£¡£¡£ ¡£¡£¡£¸Ã·ì϶׷×ÙΪCVE-2021-45608 £¬£¬£¬£¬£¬CVSSv3ÆÀ·ÖΪ9.8 £¬£¬£¬£¬£¬Ó뻺³åÇøÒç¶Âí½ÅÓÐ¹Ø £¬£¬£¬£¬£¬¿É±»ÓÃÀ´ÔÚÄÚºËÖÐÔ¶³ÌÖ´ÐдúÂë ¡£¡£¡£¡£¡£ ¡£¡£¡£KCodesÒÑÓÚ11ÔÂ19ÈÕ½¨¸´¸Ã·ì϶ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.sentinelone.com/labs/cve-2021-45608-netusb-rce-flaw-in-millions-of-end-user-routers/



Intezer°ä²¼¹ØÓÚкóÃÅSysJokerµÄ¾ßÌå¼¼Êõ»ã±¨


1ÔÂ11ÈÕ £¬£¬£¬£¬£¬Intezer°ä²¼ÔÚÒ°±í·¢ÏÖµÄкóÃÅSysJokerµÄ¼¼Êõ»ã±¨ ¡£¡£¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±ÓÚ2021Äê12Ô³õ´Î·¢ÏָöñÒâÈí¼þµÄ»î¶¯ £¬£¬£¬£¬£¬ËüÊÇÓÃC++¿ª·¢µÄ £¬£¬£¬£¬£¬ÖØÒªÕë¶ÔWindows¡¢LinuxºÍmacOS £¬£¬£¬£¬£¬ÖÁ½ñδ±»VirusTotal¼ì²âµ½ ¡£¡£¡£¡£¡£ ¡£¡£¡£¶ñÒâÈí¼þÔÚϰȾָ±êºó»á´´½¨Ò»¸öÐÂĿ¼²¢½«Æä¸´ÔìÎªÓ¢ÌØ¶ûͼÐÎͨÓÃÓû§½çÃæ·þÎñ£¨¡°igfxCUIService.exe¡±£© £¬£¬£¬£¬£¬¶øºóʹÓÃLOtLºÅÁîÍøÂçÉ豸µÄÐÅÏ¢²¢È·Î¬ÓƾÃÐÔ £¬£¬£¬£¬£¬×îºóʹÓÃÓ²±àÂëµÄGoogle DriveÁ´½ÓÀ´½Ó¼ûC2·þÎñÆ÷ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.intezer.com/blog/malware-analysis/new-backdoor-sysjoker/



Check PointÅû¶ÒÁÀÊAPT35½üÆÚ¹¥»÷»î¶¯µÄϸ½ÚÐÅÏ¢


Check PointÔÚ1ÔÂ11ÈÕ°ä²¼µÄ»ã±¨½ÒʾÁËÒÁÀÊAPT35½üÆÚ¹¥»÷»î¶¯µÄϸ½Ú ¡£¡£¡£¡£¡£ ¡£¡£¡£ÔÚÕâ´Î»î¶¯ÖÐ £¬£¬£¬£¬£¬APT35£¨±ðÃûCharming KittenºÍPhosphorus£©ÀûÓÃÁËLog4Shell·ì϶CVE-2021-44228 £¬£¬£¬£¬£¬À´×°ÖÃеÄPowerShellºóÃÅCharmPower ¡£¡£¡£¡£¡£ ¡£¡£¡£¸ÃºóÃŵÄÖØÒªÖ°ÄÜÔ̺¬£ºÑéÖ¤ÍøÂçÏνӡ¢¸ù»ùϵͳö¾Ù¡¢¼ìË÷C&CÓòÒÔ¼°½Ó¹Ü¡¢½âÃÜ¡¢Ö´ÐкóÐøÄ£¿£¿£¿£¿ £¿£¿£¿é ¡£¡£¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±°µÊ¾ £¬£¬£¬£¬£¬¸ÃÄ£¿£¿£¿£¿ £¿£¿£¿é»¯ºóÃÅÓëAPT35´ÓǰʹÓõÄAndroid¼äµýÈí¼þÖ®¼ä´æÔÚÀàËÆÖ®´¦ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://research.checkpoint.com/2022/apt35-exploits-log4j-vulnerability-to-distribute-new-modular-powershell-toolkit/



Ó¡¶Èʱװ¹«Ë¾ABGÔâµ½¹¥»÷ £¬£¬£¬£¬£¬¿Í»§ºÍÔ±¹¤Êý¾ÝÒѱ»µÁ


ýÌå1ÔÂ11ÈÕ±¨Â· £¬£¬£¬£¬£¬Ó¡¶Èʱװ¹«Ë¾Aditya Birla Group(ABG)Ôâµ½ÍøÂç¹¥»÷ ¡£¡£¡£¡£¡£ ¡£¡£¡£¸Ã¹«Ë¾Ðû³ÆÆä¼ÛÖµ450ÒÚÃÀÔª £¬£¬£¬£¬£¬ÔÚÈ«ÇòÕ¼ÓÐ130¸öÔì×÷µ¥Ôª ¡£¡£¡£¡£¡£ ¡£¡£¡£12Ô³õ £¬£¬£¬£¬£¬ShinyHunters°µÊ¾ÆäÒÑÈëÇָù«Ë¾µÄÍøÂç £¬£¬£¬£¬£¬Ö±µ½´Ë¿ÌÒÀÈ»Äܹ»½Ó¼ûÆä¿Í»§ºÍÔ±¹¤µÄÃô¸ÐÊý¾Ý ¡£¡£¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±ÔøÂŴξʹËÊÂÁªÏµABG £¬£¬£¬£¬£¬µ«Î´ÊÕµ½»Ø¸´ ¡£¡£¡£¡£¡£ ¡£¡£¡£1ÔÂ11ÈÕ £¬£¬£¬£¬£¬ShinyHunters³ÆÆäºÍABGÖ®¼äµÄ½»ÉæÊ§°Ü £¬£¬£¬£¬£¬½«Ö±½Ó¹«¿ª»òÏúÊÛÕâЩÐÅÏ¢ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.databreaches.net/major-indian-fashion-retailer-hacked-and-data-leaked/



FBI¡¢CISAºÍNSA½áºÏ°ä²¼¹ØÓÚÀ´×Ô¶íÂÞ˹µÄ¹¥»÷µÄÕ÷ѯ


1ÔÂ11ÈÕ £¬£¬£¬£¬£¬ÃÀ¹úFBI¡¢CISAºÍNSA½áºÏ°ä²¼¹ØÓÚÀ´×Ô¶íÂÞ˹µÄ¹¥»÷µÄ°²È«Õ÷ѯ ¡£¡£¡£¡£¡£ ¡£¡£¡£Õâ·ÝÍøÂ簲ȫÕ÷ѯ(CSA)¸ÅÊöÁËÓë¶íÂÞ˹ÓйصÄÍøÂç¹¥»÷»î¶¯¡¢¼ì²â²Ù×÷¡¢ÊÂÎñÏìÓ¦Ö¸ÄÏ¡¢»º½â´ëÊ©ÒÔ¼°³£¼ûµÄÕ½Êõ¡¢¼¼ÊõºÍ·¨Ê½£¨TTP£© £¬£¬£¬£¬£¬Ö¼ÔÚÔ®ÊÖ½µµÍÕâЩÍþв´øÀ´µÄ·çÏÕ ¡£¡£¡£¡£¡£ ¡£¡£¡£¹«¸æ»¹Ç¿µ÷ÁËAPT×éÖ¯APT29¡¢APT28ºÍSandwormʹÓöñÒâÈí¼þÕë¶Ô¹Ø¼ü»ù´¡ÉèÊ©×éÖ¯µÄ¹¤¿ØÏµÍ³(ICS)ºÍÔËÓª¼¼Êõ(OT)ÍøÂçµÄ¹¥»÷»î¶¯ £¬£¬£¬£¬£¬²¢¶½´ÙÓû§Æ¾¾Ý¸ÃÕ÷ѯ½øÐзÀÓù ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.cisa.gov/uscert/ncas/alerts/aa22-011a



°²È«¹¤¾ß


RCLocals


RCLocals ·ÖÎöËùÓÐ Linux Æô¶¯¿ÉÄÜÐÔÒÔÕÒµ½ºóÃÅ £¬£¬£¬£¬£¬»¹Ö´Ç°¹ý³ÌÆëÈ«ÐÔÑéÖ¤ £¬£¬£¬£¬£¬É¨Ãè DLL ×¢Èë¹ý³ÌµÈµÈ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://github.com/YJesus/RCLocals


Bluffy


ÓÃÓÚͨ¹ý½« shellcode Ìåʽ»¯ÎªÕæÇеÄÊý¾ÝÌåʽÀ´Èƹý·´²¡¶¾²úÆ·£¨¾²Ì¬£©µÄ³¢ÊÔ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://github.com/ad-995/bluffy



°²È«·ÖÎö


CVE-2021-20038£ºÔ¶³Ì´úÂëÖ´Ðзì϶


Sonic Wall µÄ°²È«Òƶ¯½Ó¼û (SMA) 100 ϵÁÐÉ豸ÖдæÔÚÔ¶³Ì´úÂëÖ´Ðзì϶ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://threatpost.com/sonicwall-nac-vulnerability-apache-mods/177529/


Mozilla Firefox 96 Õýʽ°ä²¼


Mozilla°ä²¼Firefox 96 £¬£¬£¬£¬£¬Ð°汾Ö÷Ïß³ÌÏÔ×ÅÏ÷¼õ £¬£¬£¬£¬£¬ÓµÓиüµÍµÄ×ÊԴʹÓÃÂÊ £¬£¬£¬£¬£¬»¹Ôö³¤ÁËÐµİ²È«Ö°ÄÜÀ´±£»£»£»£»£»£»£»£»¤Óû§ÃâÊÜ CSRF ¹¥»÷ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://news.softpedia.com/news/mozilla-firefox-96-officially-released-534674.shtml


ÐÅÏ¢ÇÔÈ¡Æ÷RedLineбäÖÖ·ÖÎö»ã±¨


Redline StealerÀûÓüÙ×°³ÉOmicronͳ¼Æ¹¤¾ß·Ö·¢ ¡£¡£¡£¡£¡£ ¡£¡£¡£


https://www.fortinet.com/blog/threat-research/omicron-variant-lure-used-to-distribute-redline-stealer