Citrix½¨¸´ADCºÍGatewayÖÐÒѱ»ÀûÓõÄËÁÒâ´úÂëÖ´Ðзì϶

°ä²¼¹¦·ò 2022-12-15
1¡¢Citrix½¨¸´ADCºÍGatewayÖÐÒѱ»ÀûÓõÄËÁÒâ´úÂëÖ´Ðзì϶

      

12ÔÂ13ÈÕ  £¬Citrix½¨¸´ÁËCitrixÀûÓ÷¨Ê½½»¸¶½ÚÔìÆ÷(ADC)ºÍGatewayÖеÄËÁÒâ´úÂëÖ´Ðзì϶£¨CVE-2022-27518£© ¡£¸Ã¹«Ë¾³ÆÒѾ­¼ì²âµ½ÀûÓô˷ì϶µÄÕë¶ÔÐÔ¹¥»÷»î¶¯  £¬½¨Òé¿Í»§¾¡¿ì×°ÖøüР¡£ÃÀ¹ú¹ú¶È°²È«¾Ö(NSA)ÔÚ±¾Öܶþ°µÊ¾  £¬¹¥»÷ÍÅ»ïAPT5Ò»ÏòÔÚÀûÓÃCitrix ADCºÍGatewayÖеÄÁãÈÕ·ì϶À´½Ù³ÖÊÜÓ°ÏìµÄϵͳ ¡£µ«ÊÇ  £¬ÏëÒªÀûÓø÷ì϶±ØÒª½«ADC»òGatewayÉ豸ÅäÖÃΪ SAML SP£¨SAML ·þÎñÌṩÉÌ£©»òSAML IdP£¨SAMLÉí·ÝÌṩÉÌ£© ¡£


https://support.citrix.com/article/CTX474995/citrix-adc-and-citrix-gateway-security-bulletin-for-cve202227518 


2¡¢¼ÓÖÝÐÅ¿¨´¦Öù«Ë¾ÒòÅäÖÃÃýÎó900ÍòÌõÂòÂô¼Í¼й¶

      

ýÌå12ÔÂ13ÈÕ³Æ  £¬×êÑÐÍŶӷ¢ÏÖÁËÒ»¸öδÊܱ£»¤µÄÊý¾Ý¿â  £¬ÆäÖÐÔ̺¬9098506ÌõÐÅÓþ¿¨ÂòÂô¼Í¼ ¡£¸üÔã¸âµÄÊÇ  £¬Ó×ÎҺͲÆÕþÐÅÏ¢Ò²±»Â¶³öÔÚÅäÖÃÃýÎóµÄ·þÎñÆ÷ÉÏ  £¬Ã»ÓÐÈκÎÃÜÂë»ò°²È«Éí·ÝÑéÖ¤ ¡£¸ÃÊý¾Ý¿â±»È·¶¨ÊôÓÚCornerstone Payment Systems  £¬ÕâÊÇÒ»¼ÒλÓÚ¼ÓÀû¸£ÄáÑǵÄÐÅÓþ¿¨´¦Öù«Ë¾ ¡£¸ÃÊÂÎñй¶ÁËÐÅÓþ¿¨ºÅ¡¢ÕË»§»òÂòÂôÐÅÏ¢¡¢ÐÕÃû¡¢°²È«»ò½Ó¼ûÁîÅÆÒÔ¼°ÂòÂôÐÅÏ¢µÈ  £¬¿É±»ÓÃÀ´½øÐд¹µö¹¥»÷ ¡£»ñϤÎÊÌâºó  £¬¸Ã¹«Ë¾µ±¼´²ÉÈ¡Ðж¯±£»¤·þÎñÆ÷ ¡£


https://www.hackread.com/exposed-credit-card-transaction-records/


3¡¢ºÚ¿ÍÔÚ°µÍøÉÏÏúÊÛFBI InfraGardÊýÍòÓû§µÄÊý¾Ý¿â

      

¾Ý12ÔÂ13ÈÕ±¨Â·  £¬InfraGardµÄ80000¶àÃû³ÉÔ±µÄÁªÏµÐÅÏ¢Êý¾Ý¿âÔÚ°µÍøBreachedÉϱ»¹«¿ªÏúÊÛ ¡£Í¬Ê±  £¬ºÚ¿Í»¹Í¨¹ýInfraGardÃÅ»§ÍøÕ¾Ö±½ÓÓë»áÔ±½øÐÐÔÚÏß»¥»»  £¬²¢Ê¹ÓÃÒ»¸öÓÉFBI×Ô¼ºÉóºËµÄ½ðÈÚÒµCEOµÄ¼ÙÉí·ÝµÄÐÂÕË»§ ¡£InfraGardÊÇFBIÔËÐеÄÒ»¸öÏîÄ¿  £¬Ö¼ÔÚÓë˽Ӫ²¿ÃųÉÁ¢ÍøÂçºÍÎïÀíÍþвÐÅÏ¢¹²ÏíºÏ×÷¹ØÏµ ¡£FBI°µÊ¾  £¬ËüÒѾ­ÖªÂ·Ç±ÔÚµÄÐéαÕË»§  £¬²¢ÔÚ»ý¼«µ÷²é´ËÊ  £¬Ä¿Ç°ÎÞ·¨ÌṩÈκζî±íÐÅÏ¢ ¡£


https://krebsonsecurity.com/2022/12/fbis-vetted-info-sharing-network-infragard-hacked/


4¡¢µçÐŹ«Ë¾TPG TelecomÉÏÍò¸ö¿Í»§ÓÊÏäÔ⵽δÊÚȨ½Ó¼û

      

·͸Éç12ÔÂ14ÈÕ±¨Â·³Æ  £¬°Ä´óÀûÑǵçÐŹ«Ë¾TPG TelecomÔâµ½ÍøÂç¹¥»÷  £¬¶à´ï15000¸öÆóÒµ¿Í»§µÄµç×ÓÓʼþ±»Î´ÊÚȨ½Ó¼û ¡£TPG°µÊ¾  £¬ºÚ¿Í¹¥»÷ÍйÜÂòÂôËù·þÎñµÄÖØÒªÖ÷ÕÅÊÇΪÁËËÑË÷¿Í»§µÄ¼ÓÃÜÇ®±ÒºÍ½ðÈÚÐÅÏ¢ ¡£¸Ã¹«Ë¾°µÊ¾ÒѲÉÈ¡´ëÊ©×èֹδ¾­ÊÚȨµÄ½Ó¼û  £¬²¢ÔÚÁªÏµËùÓÐÊÜ´ËÊÂÎñÓ°ÏìµÄ¿Í»§ ¡£Æä¹É¼ÛÊÜ´ËÐÂÎÅÓ°Ïì×ÅÂä  £¬ÊÕÅÌ×ÅÂä 2.8% ¡£×Ô10ÔÂÒÔÀ´  £¬ÖÁÉÙÓÐ8¼Ò°Ä´óÀûÑǹ«Ë¾Ôâµ½Á˺ڿ͹¥»÷ ¡£


https://www.reuters.com/world/asia-pacific/tpg-telecom-finds-evidence-unauthorised-access-up-15000-email-accounts-2022-12-13/


5¡¢CISAµÈ»ú¹¹½áºÏ°ä²¼¹ØÓÚ5GÍøÂçÇÐÆ¬Ç±ÔÚÍþвµÄÖ¸ÄÏ

      

12ÔÂ13ÈÕ  £¬ÃÀ¹ú¹ú¶È°²È«¾Ö(NSA)¡¢CISAºÍ¹ú¶Èµý±¨×ܼà°ì¹«ÊÒ(ODNI)½áºÏ°ä²¼ÁË5GÍøÂçÇÐÆ¬µÄDZÔÚÍþвµÄÖ¸ÄÏ ¡£¸ÃÖ¸ÄÏÒÔESFÓÚ2021Äê°ä²¼µÄ5G»ù´¡ÉèÊ©µÄDZÔÚÍþвΪ»ù´¡  £¬½éÉÜÁËÓë5GÍøÂçÇÐÆ¬ÓйصÄÒæ´¦Î¢·çÏÕ  £¬Ëü»¹ÌṩÏàʶ¾ö5GÍøÂçÇÐÆ¬Ç±ÔÚÍþвµÄ»º½âÕ½Êõ ¡£CISA¼¤Àø5GÌṩÉÌ¡¢¼¯³ÉÉ̺ÍÍøÂçÔËÓªÉ̲鿴±¾Ö¸Äϲ¢Ö´Ðн¨ÒéµÄ»º½â´ëÊ© ¡£


https://www.cisa.gov/uscert/ncas/current-activity/2022/12/13/nsa-cisa-and-odni-release-guidance-potential-threats-5g-network


6¡¢Fortinet°ä²¼¹ØÓÚ½©Ê¬ÍøÂçGoTrim¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨

      

FortinetÔÚ12ÔÂ12ÈÕ°ä²¼Á˹ØÓÚ½©Ê¬ÍøÂçGoTrim¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨ ¡£GoTrimÊÇ»ùÓÚGoµÄ½©Ê¬ÍøÂç  £¬Í¨¹ýɨÃèÍøÂçÒÔѰÕÒ×ÔÍйܵÄWordPressÍøÕ¾  £¬²¢ÊÔͼ±©Á¦ÆÆ½âÖÎÀíÔ±ÃÜÂë²¢½ÚÔì¸ÃÍøÕ¾ ¡£¹¥»÷»î¶¯Ê¼ÓÚ2022Äê9Ô  £¬Ä¿Ç°ÈÔÔÚ½øÐÐÖÐ ¡£ÕâÖÖ¹¥»÷¿ÉÄܻᵼÖ¶ñÒâÈí¼þ×°Öá¢ÐÅÓþ¿¨ÇÔÈ¡¾ç±¾×¢Èë¡¢´¹µöÒ³ÃæµÄÍйÜÒÔ¼°ÆäËüµÄ¹¥»÷³¡¾°  £¬Æ¾¾Ý±»ÈëÇÖÍøÕ¾µÄÊÜÓ­½Óˮƽ  £¬¿ÉÄÜÓ°Ïìµ½Êý°ÙÍòÈË ¡£


https://www.fortinet.com/blog/threat-research/gotrim-go-based-botnet-actively-brute-forces-wordpress-websites