Á¢ÌÕÍðºÚ¿Í´«²¼KMSAuto¶ñÒâÈí¼þ±»²¶

°ä²¼¹¦·ò 2025-12-31

1. Á¢ÌÕÍðºÚ¿Í´«²¼KMSAuto¶ñÒâÈí¼þ±»²¶


12ÔÂ29ÈÕ£¬£¬£¬£¬£¬Ò»Ãû29ËêÁ¢ÌÕÍð¼®¹«ÃñÒòÉæÏÓ¿ª·¢²¢´«²¼Ï°È¾280Íǫ̀ϵͳµÄ¼ôÌù°å¶ñÒâÈí¼þ£¬£¬£¬£¬£¬¾­¹ú¼ÊÐ̾¯×é֯Эµ÷´Ó¸ñ³¼ªÑÇÒý¶ÉÖÁº«¹úÊÜÉ󡣡£¡£ ¡£¡£¡£¸Ã°¸¼þÉæ¼°¼Ù×°³ÉKMSAuto¹¤¾ßµÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬Æä±í±íÖ°ÄÜΪ·¸·¨¼¤»îWindowsºÍOfficeÈí¼þ£¬£¬£¬£¬£¬ÊµÔò°µ²Ø¼ÓÃÜÇ®±Ò½Ù³ÖÄ£¿£¿£¿£¿£¿é¡£¡£¡£ ¡£¡£¡£¾Ýº«¹ú¹ú¶È¾¯Ô±Ìü´«µÝ£¬£¬£¬£¬£¬2020Äê4ÔÂÖÁ2023Äê1Ô¼䣬£¬£¬£¬£¬ÏÓÒÉÈËͨ¹ýKMSAuto¹¤¾ßÏòÈ«ÇòÓû§·Ö·¢280Íò·Ý¶ñÒⷨʽ¡£¡£¡£ ¡£¡£¡£¸ÃÈí¼þÔËÐÐʱ»á×Ô¶¯É¨ÃèÓû§¼ôÌù°åÖеļÓÃÜÇ®±ÒµØÖ·£¬£¬£¬£¬£¬²¢½«Æä´úÌæÎª¹¥»÷Õß½ÚÔìµÄµØÖ·£¬£¬£¬£¬£¬µ¼ÖÂÊܺ¦ÕßÔÚתÕËʱÎó½«×ʲúתÈëºÚ¿ÍÇ®°ü¡£¡£¡£ ¡£¡£¡£µ÷²éÏÔʾ£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þ³É¹¦ÇÔÈ¡3100¸öÐé¹¹×ʲúµØÖ·Óû§µÄÔ¼17ÒÚº«Ôª£¨Ô¼120ÍòÃÀÔª£©×ʲú£¬£¬£¬£¬£¬Éæ¼°8400±ÊÂòÂô£¬£¬£¬£¬£¬²¢ÖÁÉÙ¹¥»÷ÁËÁù¼Ò¼ÓÃÜÇ®±ÒÂòÂôËù¡£¡£¡£ ¡£¡£¡£°¸¼þµ÷²éʼÓÚ2020Äê8Ô£¬£¬£¬£¬£¬º«¹ú¾¯·½½Ó»ñ¼ÓÃܽٳְ¸¼þ»ã±¨ºó£¬£¬£¬£¬£¬·¢ÏÖKMSAuto¹¤¾ß´æÔÚ¶ñÒâ´úÂëÖ²Èë¡£¡£¡£ ¡£¡£¡£Í¨¹ý×·×Ù±»µÁ×ʽðÁ÷Ïò£¬£¬£¬£¬£¬½áºÏ¹ú¼ÊÐ̾¯×éÖ¯Ëø¶¨ÏÓÒÉÈËÉí·Ý¡£¡£¡£ ¡£¡£¡£2024Äê12Ô£¬£¬£¬£¬£¬º«·½ÔÚÁ¢ÌÕÍðÖ´ÐÐͻϮÐж¯£¬£¬£¬£¬£¬½É»ñ±Ê¼Ç±¾µçÄÔ¡¢ÊÖ»úµÈ22¼þµç×ÓÉ豸£¬£¬£¬£¬£¬´ÓÖÐÌáÈ¡µ½¹Ø¼ü·¸×ïÖ¤¾Ý¡£¡£¡£ ¡£¡£¡£×îÖÕ£¬£¬£¬£¬£¬ÏÓÒÉÈËÔÚ2025Äê4ÔÂ×ÔÁ¢ÌÕÍðǰÍù¸ñ³¼ªÑÇ;Öб»²¶¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/hacker-arrested-for-kmsauto-malware-campaign-with-28-million-downloads/


2. ºÚ¿ÍÀûÓÃÒÅÁô·ì϶ÌáÒ鳬250Íò´Î¶ñÒâÒªÇó


12ÔÂ29ÈÕ£¬£¬£¬£¬£¬Ê¥µ®½ÚÆÚ¼ä£¬£¬£¬£¬£¬Ò»³¡Óɵ¥Ò»Íþв¹¥»÷ÕßÌáÒéµÄ´ó¹æÄ£Ð­Í¬¹¥»÷ϯ¾íÈ«Çò¡£¡£¡£ ¡£¡£¡£¸Ã¹¥»÷ÕßÒÀ¸½ÈÕ±¾¾³ÄڵĻù´¡ÉèÊ©£¬£¬£¬£¬£¬Õë¶ÔAdobe ColdFusion·þÎñÆ÷¼°ÆäËû47ÖÖ¼¼Êõƽ̨ÌáÒ鳬250Íò´Î¶ñÒâÒªÇ󣬣¬£¬£¬£¬Ö¸±êº­¸Ç½ü20Äê¼äµÄÒÅÁô·ì϶¼°2023-2024ÄêÅû¶µÄ10Óà¸ö¸ßΣCVE·ì϶¡£¡£¡£ ¡£¡£¡£Ê¥µ®½Úµ±ÈÕ¹¥»÷Á÷Á¿·åÖµÕ¼±È¸ß´ï68%£¬£¬£¬£¬£¬¹¥»÷ÕßÏÔÈ»ÓÐÒâÀûÓýڼÙÈÕÆóÒµ°²È«ÍŶÓÈËÊÖ²»¼°¡¢·À»¤ÄÜÁ¦½µÂäµÄ¼à¿Ø¿ÕµµÆÚ¡£¡£¡£ ¡£¡£¡£Õâ´Î¹¥»÷²¨¼°È«Çò20¸ö¹ú¶ÈµÄColdFusion·þÎñÆ÷£¬£¬£¬£¬£¬ÓйضñÒâÒªÇóÔ¼5940´Î£¬£¬£¬£¬£¬ÆäÖÐÃÀ¹úµØÓò¹¥»÷»á»°Õ¼±È´ï68%¡£¡£¡£ ¡£¡£¡£¹¥»÷Á÷Á¿ÖØÒªÔ´×ÔCTG·þÎñÆ÷ÓÐÏÞ¹«Ë¾ÍйܵÄÁ½¸öÖ÷ÌâIPµØÖ·¡£¡£¡£ ¡£¡£¡£ÔÚ¼¼Êõϸ½ÚÉÏ£¬£¬£¬£¬£¬¹¥»÷Õß½èÖúProjectDiscovery Interactsh´ø±í²âÊÔÆ½Ì¨£¬£¬£¬£¬£¬²¿Êð½ü1Íò¸ö¶ÀÁ¢ÓòÃû½Ó¹Ü¹¥»÷»Øµ÷ÐÅÏ¢£¬£¬£¬£¬£¬²¢Í¨¹ýWDDX·´ÐòÁл¯·ì϶´¥·¢JNDI/LDAP×¢È룬£¬£¬£¬£¬×îÖÕ¹¥»÷com.sun.rowset.JdbcRowSetImpl×é¼þʵÏÖÔ¶³Ì´úÂëÖ´ÐÓ×£¡£¡£ ¡£¡£¡£ÖµÍ×ÌùÐĵÄÊÇ£¬£¬£¬£¬£¬Õë¶ÔColdFusionµÄ¹¥»÷½öÕ¼ÕûÌåÐж¯µÄ0.2%¡£¡£¡£ ¡£¡£¡£


https://cybersecuritynews.com/coldfusion-servers-under-attack/


3. ÂÞÂíÄáÑÇ×î´óÄÜÔ´¹©¸øÉÌÔâÀÕË÷Èí¼þ¹¥»÷


12ÔÂ29ÈÕ£¬£¬£¬£¬£¬Ê¥µ®½Ú´ÎÈÕ£¬£¬£¬£¬£¬ÂÞÂíÄáÑÇ×î´óú̿ÄÜÔ´³ö²úḚ́¶ûÌØÄáÑÇÄÜÔ´×ÛºÏÌåÔâ·êÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬µ¼ÖÂÆäIT»ù´¡ÉèÊ©ÑϳÁ̱»¾¡£¡£¡£ ¡£¡£¡£ERPϵͳ¡¢ÎĵµÖÎÀíµ±Óá¢ÆóÒµÓʼþ·þÎñ¼°¹ÙÍøµÈ¹Ø¼üϵÍÂäÙʱÎÞ·¨Ê¹Ó㬣¬£¬£¬£¬²¿ÃÅÔËÓªÊÜÓ°Ï죬£¬£¬£¬£¬µ«¹ú¶ÈÄÜԴϵͳÕûÌåÔËÐÐδÊÜÍþв¡£¡£¡£ ¡£¡£¡£¹¥»÷²úÉúºó£¬£¬£¬£¬£¬¸Ã¹«Ë¾Á¢¼´Æô¶¯Ó¦¼±ÏìÓ¦£¬£¬£¬£¬£¬ÀûÓÃÏÖÓб¸·ÝÔÚлù´¡ÉèÊ©ÉϳÁ½¨ÊÜÓ°Ïìϵͳ£¬£¬£¬£¬£¬Í¬Ê±Óë¹ú¶ÈÍøÂ簲ȫ¾Ö¡¢ÄÜÔ´²¿¼°½ø¹¥ÓÐ×éÖ¯·¸×ïºÍ¿Ö²ÀÖ÷Òå¾Ö£¨DIICOT£©ºÏ×÷£¬£¬£¬£¬£¬È«ÃæÆÀ¹ÀÊÂÎñÓ°Ïì²¢·ÖÎö¹¥»÷ÕßÊÇ·ñÔÚ¼ÓÃÜÊý¾ÝǰÇÔÈ¡ÁËÃô¸ÐÐÅÏ¢¡£¡£¡£ ¡£¡£¡£Ä¿Ç°£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÒÑÏòDIICOTÌáÆðÐÌÊÂËßËÏ£¬£¬£¬£¬£¬Óйص÷²éÔÚ½øÐÐÖÓ×£¡£¡£ ¡£¡£¡£Õâ´Î¹¥»÷ÓÉGentlemenÀÕË÷Èí¼þÍÅ»ïÖ´ÐУ¬£¬£¬£¬£¬¸Ã×éÖ¯ÔÚÆäTorÊý¾ÝÐ¹Â¶ÍøÕ¾ÒÑÐÂÔö½ü50ÃûÊܺ¦Õߣ¬£¬£¬£¬£¬µ«°Â¶ûÌØÄáÑÇÄÜÔ´×ÛºÏÌåÉÐδ±»ÁÐÈ룬£¬£¬£¬£¬¿ÉÄÜÈÔ´¦ÓÚÊê½ð½»Éæ½×¶Î¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/romanian-energy-provider-hit-by-gentlemen-ransomware-attack/


4. CISAÒªÇóÃÀµ±¾Ö»ú¹¹½¨¸´MongoBleed¸ßΣ·ì϶


12ÔÂ30ÈÕ£¬£¬£¬£¬£¬ÃÀ¹úÍøÂ簲ȫºÍ»ù´¡ÉèÊ©°²È«¾Ö£¨CISA£©ÒÑÇ¿ÔìÒªÇóÁª¹úÃñÊÂÐÐÕþ²¿ÃÅ£¨FCEB£©»ú¹¹ÔÚ2026Äê1ÔÂ19ÈÕǰ½¨¸´MongoDB¸ßΣ·ì϶CVE-2025-14847£¨¶¨Ãû¡°MongoBleed¡±£©£¬£¬£¬£¬£¬¸Ã·ì϶×Ô2025Äê12ÔÂ19ÈÕ½¨¸´ºóÈÔ±»»ý¼«ÀûÓᣡ£¡£ ¡£¡£¡£MongoBleedÔ´ÓÚMongoDB·þÎñÆ÷ʹÓÃzlib¿â´¦ÖÃÍøÂçÊý¾Ý°üµÄ·½Ê½È±µã£¬£¬£¬£¬£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ýµÍ¸´ÔÓ¶È¡¢ÎÞÐèÓû§½»»¥µÄÔ¶³Ì¹¥»÷ÇÔÈ¡Ãô¸ÐÊý¾Ý£¬£¬£¬£¬£¬Ô̺¬API/ÔÆÃÜÔ¿¡¢»á»°ÁîÅÆ¡¢ÄÚ²¿ÈÕÖ¾¼°Ó×ÎÒÉí·ÝÐÅÏ¢£¨PII£©¡£¡£¡£ ¡£¡£¡£Elastic°²È«×êÑÐÔ±Joe Desimone°ä²¼µÄ¸ÅÏëÑéÖ¤£¨PoC£©·¨Ê½ÒÑ֤ʵ¿Éй¶δ´ò²¹¶¡Ö÷»úµÄÄÚ´æÊý¾Ý¡£¡£¡£ ¡£¡£¡£¾ÝShadowserver¼à²â£¬£¬£¬£¬£¬È«Çò³¬7.4Íò¸ö¶³öÔÚ»¥ÁªÍøµÄMongoDBÊ·ý¿ÉÄÜ´æÔڸ÷ì϶£»£» £»£»£»£»£» £»Censys×·×Ùµ½³¬8.7Íò¸öIPµØÖ·µÄÖ¸ÎÆÐÅÏ¢ÏÔʾÆäÔËÐÐδ´ò²¹¶¡°æ±¾¡£¡£¡£ ¡£¡£¡£Ôư²È«Æ½Ì¨WizµÄÒ£²âÊý¾ÝÏÔʾ£¬£¬£¬£¬£¬ÔÆ»·¾³ÖÐ42%µÄ¿É¼ûϵͳÖÁÉÙÓÐÒ»¸ö´æÔÚ·ì϶µÄMongoDBÊ·ý£¬£¬£¬£¬£¬ÇҸ÷ì϶Òѱ»ÏóÕ÷Ϊ¡°Òѱ»ÀûÓᱡ£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/cisa-orders-federal-agencies-to-patch-mongobleed-flaw-actively-exploited-in-attacks/


5. ·¨¹úÁ½Ëù´óѧÔâÍøÂç¹¥»÷Ö´ó¹æÄ£Ñ§ÉúÊý¾Ýй¶


12ÔÂ30ÈÕ£¬£¬£¬£¬£¬½ÚÈÕÆÚ¼ä£¬£¬£¬£¬£¬·¨¹úÀï¶û´óѧºÍ¸ñÀÕŵ²¼¶û¸ßµµÉÌѧԺÏà¼ÌÔâ·êÍøÂç¹¥»÷£¬£¬£¬£¬£¬µ¼ÖÂÊýǧÃûѧÉúÓ×ÎÒÊý¾Ýй¶¡£¡£¡£ ¡£¡£¡£¾ÝºÚ¿ÍÂÛ̳Åû¶£¬£¬£¬£¬£¬12ÔÂ29ÈÕÁ½Ð£Ãû×ֳʴ˿̳ÛÃû·¸×ïÂÛ̳£¬£¬£¬£¬£¬¹¥»÷ÕßCZXÐû³Æ11ÔÂÈëÇÖ¸ñÀÕŵ²¼¶û¸ßµµÉÌѧԺϵͳ£¬£¬£¬£¬£¬ÇÔÈ¡1.35GBÃô¸ÐÊý¾Ý£¬£¬£¬£¬£¬º­¸ÇÐÕÃû¡¢ÓÊÏä¡¢µç»°¡¢µØÖ·¡¢Ñ§Êõ²¼¾°¡¢IPµØÖ·µÈ£¬£¬£¬£¬£¬Ó°Ï쳬40ÍòÈË£¬£¬£¬£¬£¬Êý¾ÝÒÉËÆÔ´×ÔCRM»òÓªÏúϵͳÓʼþÁÐ±í£¬£¬£¬£¬£¬Ô̺¬Ñ§Éú¼°±í²¿¶©ÔÄÕßÐÅÏ¢¡£¡£¡£ ¡£¡£¡£Í¬ÆÚ£¬£¬£¬£¬£¬LAPSUS$ GroupÐû³ÆÈëÇÖÀï¶û´óѧ£¬£¬£¬£¬£¬¸Ã´óѧռÓг¬8ÍòѧÉú£¬£¬£¬£¬£¬ÇÔÈ¡ÄÚ²¿±êʶ·û¡¢µ®ÉúÈÕÆÚ¡¢ÐÐÕþÊý¾ÝµÈ£¬£¬£¬£¬£¬Ó°Ïì½ü2000ÃûѧÉú¡£¡£¡£ ¡£¡£¡£¸ÃÍÅ»ïÔøÓëScatteredSpider¡¢ShinyHunters¹é²¢ÎªScattered LAPSUS$ Hunters£¬£¬£¬£¬£¬½ñÄê±»Ö¸²Î¼ÓÕë¶ÔPalo Alto Networks¡¢CloudflareµÈÆóÒµµÄSalesforce¹¥»÷£¬£¬£¬£¬£¬²¢Ðû³Æµ¼Ö´÷¶û¡¢VerizonµÈ¶à¼Ò»ú¹¹Êý¾Ýй¶¡£¡£¡£ ¡£¡£¡£


https://cybernews.com/security/french-universities-student-data-hacked/


6. ErrTraffic½è¡°Ðéα¹ÊÕÏ¡±×Ô¶¯»¯Ö´ÐÐClickFix¹¥»÷


12ÔÂ30ÈÕ£¬£¬£¬£¬£¬Ò»ÖÖÃûΪErrTrafficµÄÐÂÐÍÍøÂç·¸×ïÆ½Ì¨ÔÚ¶íÓïºÚ¿ÍÂÛ̳¹ÄÆð£¬£¬£¬£¬£¬Í¨¹ýÔÚ±»ÈëÇÖÍøÕ¾ÌìÉú¡°Ðéα¹ÊÕÏ¡±×Ô¶¯»¯Ö´ÐÐClickFixÉç»á¹¤³Ì¹¥»÷£¬£¬£¬£¬£¬×ª»¯Âʸߴï60%¡£¡£¡£ ¡£¡£¡£¸Ã¹¤¾ßÓÉ»¯ÃûLenAIµÄ¿ª·¢ÕßÒÔ800ÃÀÔªÒ»´ÎÐÔ¼ÛÖµÏúÊÛ£¬£¬£¬£¬£¬Ñ¡È¡×ÔÍйÜÁ÷Á¿·Ö·¢ÏµÍ³£¨TDS£©¼Ü¹¹£¬£¬£¬£¬£¬ÌṩÓû§¶ØÄÀÃæ°å¡¢ÅäÖÃÑ¡Ïʵʱ»î¶¯Êý¾Ý¼à¿ØÖ°ÄÜ¡£¡£¡£ ¡£¡£¡£ClickFix¼¼Êõͨ¹ýαÔì¿ÉÐų¡¾°£¨Èçϵͳ½¨¸´¡¢Éí·ÝÑéÖ¤£©ÓÕÆ­Óû§Ö´ÐÐΣÏÕºÅÁ£¬£¬£¬£¬ÓÐÐ§ÈÆ¹ý³ß¶È°²È«½ÚÔ죬£¬£¬£¬£¬½üÄêÒѱ»ÍøÂç·¸×ï·Ö×Ó¼°¹ú¶ÈÖ§³ÖÐж¯Õß¿í·ºÑ¡È¡¡£¡£¡£ ¡£¡£¡£ErrTrafficÒªÇó¹¥»÷ÕßÔ¤ÏȽÚÔì»òÏòºÏ·¨ÍøÕ¾×¢Èë¶ñÒâ´úÂ룬£¬£¬£¬£¬Í¨¹ýHTML´úÂëÐм¯³É¡£¡£¡£ ¡£¡£¡£¶Ô²»Çк϶¨Î»Ç°ÌáµÄͨ³£·Ã¿Í£¬£¬£¬£¬£¬ÍøÕ¾ÐÐΪά³ÖÕý³££»£» £»£»£»£»£» £»µ±·Ã¿ÍµØÀíµØÎ»¡¢²Ù×÷ÏµÍ³Ö¸ÎÆÇкÏÔ¤ÉèǰÌáʱ£¬£¬£¬£¬£¬Ò³ÃæDOM»á±»Åú¸Ä£¬£¬£¬£¬£¬ÏÔʾÎı¾°Ü»µ¡¢×ÖÌå·ûºÅ´úÌæ¡¢ChromeÐéα¸üÐÂÌáÐÑ»òϵͳ×ÖÌåȱʧÃýÎóµÈ¡°ÊÓ¾õ¹ÊÕÏ¡±£¬£¬£¬£¬£¬Ôì×÷Ò³Ãæ¡°°Ü»µ¡±¼ÙÏ󡣡£¡£ ¡£¡£¡£Êܺ¦ÕßÈô°´¡°½â¾ö¹æ»®¡±²Ù×÷Èç×°ÖÃä¯ÀÀÆ÷¸üС¢ÏÂÔØÏµÍ³×ÖÌå¡¢Õ³ÌùºÅÁîÌáÐÑ·ûÄÚÈÝ£¬£¬£¬£¬£¬½«´¥·¢JavaScript´úÂëÏò¼ôÌù°åдÈëPowerShellºÅÁ£¬£¬£¬£¬Ö´ÐкóÏÂÔØ¶ñÒâÓÐÐ§ÔØºÉ¡£¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/new-errtraffic-service-enables-clickfix-attacks-via-fake-browser-glitches/