ZDIÅû¶Microsoft ExchangeÖÐ4¸öзì϶µÄϸ½Ú

°ä²¼¹¦·ò 2023-11-07

1¡¢ZDIÅû¶Microsoft ExchangeÖÐ4¸öзì϶µÄϸ½Ú


 ¾ÝýÌå11ÔÂ3ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ £¬Trend Micro ZDIÅû¶ÁËMicrosoft ExchangeÖеÄ4¸ö·ì϶¡£¡£¡£ ¡£¡£ ¡£¡£¡£¾­¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Ô¶³ÌÀûÓÃÕâЩ·ì϶À´Ö´ÐÐËÁÒâ´úÂë»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£ ¡£¡£ ¡£¡£¡£ÕâЩ·ì϶±ðÀëÊÇChainedSerializationBinderÀàÖеÄRCE·ì϶¡¢DownloadDataFromUriÖеÄÐÅϢй¶·ì϶¡¢DownloadDataFromOfficeMarketPlaceÖеÄÐÅϢй¶·ì϶ºÍCreateAttachmentFromUriÖеÄÐÅϢй¶·ì϶¡£¡£¡£ ¡£¡£ ¡£¡£¡£ZDIÓÚ9ÔÂ7ÈÕÖÁ8ÈÕÏò΢Èí»ã±¨ÁËÕâЩ·ì϶£¬£¬£¬£¬£¬£¬ £¬Î¢ÈíÈÏ¿ÉÁËÕâЩ·ì϶£¬£¬£¬£¬£¬£¬ £¬µ«ÓÉÓÚÆä°²È«¹¤³ÌʦÒÔΪ»¹²»¹»ÑϳÁ£¬£¬£¬£¬£¬£¬ £¬ÉÐδ½øÐн¨¸´¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://securityaffairs.com/153599/hacking/microsoft-exchange-zero-day-flaws.html


2¡¢ÃÀ¹úAce HardwareÔâµ½¹¥»÷1202Ì¨ÍÆËã»úÊܵ½Ó°Ïì


 ¾Ý11ÔÂ2ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ £¬ÃÀ¹úÎå½ðÁ¬ËøµêAce HardwareÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬ £¬ÈÕ³£µÄÔËÓª»î¶¯Êܵ½Ó°Ïì¡£¡£¡£ ¡£¡£ ¡£¡£¡£¸Ã¹«Ë¾ÓÚ10ÔÂ29ÈÕ¼ì²âµ½Õâ´Î¹¥»÷£¬£¬£¬£¬£¬£¬ £¬ACENET¡¢Warehouse Management SystemsºÍARMAµÈϵͳÖжÏ£¬£¬£¬£¬£¬£¬ £¬µ¼ÖÂÎÞ·¨½»»õ»ò϶©µ¥¡£¡£¡£ ¡£¡£ ¡£¡£¡£Ace HardwareµÄCEO³Æ£¬£¬£¬£¬£¬£¬ £¬¸Ã¹«Ë¾ÔËÓª×Å1400̨·þÎñÆ÷ºÍ3500Ì¨ÍøÂçÉ豸£¬£¬£¬£¬£¬£¬ £¬ÆäÖÐ1202̨Êܵ½Ó°Ïì¼±Ð踴ԭ¡£¡£¡£ ¡£¡£ ¡£¡£¡£½ØÖÁ11ÔÂ2ÈÕÔçÉÏ5µã31·Ö£¬£¬£¬£¬£¬£¬ £¬ÕâЩ·þÎñÆ÷µÄ51%ÒѾ­¸´Ô­¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/security/ace-hardware-says-1-202-devices-were-hit-during-cyberattack/


3¡¢ÃÀ¹úº½¿ÕµÄ·ÉÐÐÔ±¹¤»áAPAÔâµ½ÀÕË÷¹¥»÷ϵͳÈÔÔÚ¸´Ô­ÖÐ


11ÔÂ4ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬ £¬ÃÀ¹úº½¿Õ·ÉÐÐÔ±¹¤»áAllied Pilots Association(APA)Ôâµ½ÀÕË÷¹¥»÷¡£¡£¡£ ¡£¡£ ¡£¡£¡£APA¹¤»á³ÉÁ¢ÓÚ1963Ä꣬£¬£¬£¬£¬£¬ £¬ÊÇĿǰÊÀ½çÉÏ×î´óµÄ¶ÀÁ¢·ÉÐÐÔ±¹¤»á¡£¡£¡£ ¡£¡£ ¡£¡£¡£¹¥»÷²úÉúÓÚ10ÔÂ30ÈÕ£¬£¬£¬£¬£¬£¬ £¬²¿ÃÅϵͳ±»¼ÓÃÜ¡£¡£¡£ ¡£¡£ ¡£¡£¡£APA°µÊ¾£¬£¬£¬£¬£¬£¬ £¬ÆäITÍŶÓÔÚÖÂÁ¦Í¨¹ý±¸·ÝÀ´¸´Ô­ÊÜÀÕË÷¹¥»÷Ó°ÏìµÄϵͳ£¬£¬£¬£¬£¬£¬ £¬×î³õµÄ³ÁµãÊÇÔÚ½«À´¼¸Ó×ʱºÍ¼¸ÌìÄÚÊ×Ïȸ´Ô­ÃæÏò·ÉÐÐÔ±µÄ²úÆ·ºÍ¹¤¾ß¡£¡£¡£ ¡£¡£ ¡£¡£¡£APAÉÐδй©ÊÇ·ñÓзÉÐÐÔ±µÄÓ×ÎÒÐÅϢй¶£¬£¬£¬£¬£¬£¬ £¬Ò²Ã»ÓÐй©ÊÜÓ°ÏìµÄ¾ßÌåÈËÊý¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://therecord.media/american-airlines-pilot-union-cyberattack


4¡¢ÐÂ¼ÓÆÂ¶à¼Ò¹«¹²Ò½ÁÆ»ú¹¹µÄÍøÕ¾ÒòDDoS¹¥»÷ÖжÏÊýÓ×ʱ


ýÌå11ÔÂ3ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ £¬ÐÂ¼ÓÆÂ¶à¼Ò¹«¹²Ò½ÁÆ»ú¹¹µÄÍøÕ¾ÒòDDoS¹¥»÷Öжϳ¤´ï7¸öÓ×ʱ¡£¡£¡£ ¡£¡£ ¡£¡£¡£¹ú¶ÈÎÀÉú¼¼ÊõÌṩÉÌSynapxeΪ46¼Ò¹«¹²Ò½ÁÆ»ú¹¹ºÍÔ¼1400¸öÉçÇøºÏ×÷ͬ°éµÄÔËÓªÌṩ֧³Ö¡£¡£¡£ ¡£¡£ ¡£¡£¡£Synapxe¶©ÔÄÁËһЩ·þÎñ£¬£¬£¬£¬£¬£¬ £¬ÔÚÍøÂçÁ÷Á¿Òì³£¼¤Ôöǰ¶ÔÆä½øÐÐÀ¹½Ø£¬£¬£¬£¬£¬£¬ £¬È»¶ø11ÔÂ1ÈÕµÄDDoS¹¥»÷Á÷Á¿ÈƹýÁËÀ¹½Ø·þÎñ¡£¡£¡£ ¡£¡£ ¡£¡£¡£Òò¶ø£¬£¬£¬£¬£¬£¬ £¬SynapxeµÄ·À»ðǽÔÚÊÔͼ¹ýÂËÁ÷Á¿Ê±²»Ê¤³Á¸º£¬£¬£¬£¬£¬£¬ £¬µ¼ÖÂËùÓÐÍøÕ¾ºÍÒÀÀµÍøÂçµÄ·þÎñ¶¼ÎÞ·¨½Ó¼û¡£¡£¡£ ¡£¡£ ¡£¡£¡£SynapxeÁ¢¼´²ÉÈ¡´ëÊ©£¬£¬£¬£¬£¬£¬ £¬·þÎñ´Óµ±ÈÕÏÂÎç4µã30·ÔìðÖ𲽸´Ô­¡£¡£¡£ ¡£¡£ ¡£¡£¡£Synapxe°µÊ¾£¬£¬£¬£¬£¬£¬ £¬DDoS¹¥»÷ÈÔÔÚ³ÖÐø£¬£¬£¬£¬£¬£¬ £¬Òò¶ø·þÎñ¿ÉÄÜ»áżȻÖжÏ¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.todayonline.com/singapore/cyberattack-caused-7-hour-internet-outage-hit-public-hospitals-polyclinics-attacks-continuing-synapxe-2297036


5¡¢°²´ÖÂÔÊ¡5¼ÒÒ½ÔºÔâµ½ÀÕË÷¹¥»÷560Íò»¼ÕßÐÅϢй¶


ýÌå11ÔÂ6ÈÕ±¨Â·³Æ£¬£¬£¬£¬£¬£¬ £¬°²´ÖÂÔÊ¡Î÷Äϲ¿5¼ÒÒ½ÔºÔâµ½µÄÀÕË÷¹¥»÷£¬£¬£¬£¬£¬£¬ £¬Ó°ÏìÁË560Íò»¼ÕßÐÅÏ¢¡£¡£¡£ ¡£¡£ ¡£¡£¡£10ÔÂ23ÈÕ£¬£¬£¬£¬£¬£¬ £¬Ò½ÔºµÄITºÍн×ÊÖÎÀí»ú¹¹TransFormÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬ £¬µ¼ÖÂWindsor Regional HospitalµÈ5¼ÒÒ½ÔºµÄϵͳÖжÏ¡£¡£¡£ ¡£¡£ ¡£¡£¡£µ÷²éÈ·¶¨£¬£¬£¬£¬£¬£¬ £¬Ð¹Â¶ÐÅÏ¢Ô̺¬Bluewater HealthµÄ560ÍòÌõ¾ÍÕïÐÅÏ¢ºÍChatham-Kent Health AllianceµÄ1446ÃûÔ±¹¤µÄÐÅÏ¢µÈ¡£¡£¡£ ¡£¡£ ¡£¡£¡£Ò½ÔººÍTransForm¶¼²»Ô¸Òâ½»Êê½ð£¬£¬£¬£¬£¬£¬ £¬½ØÖÁĿǰ£¬£¬£¬£¬£¬£¬ £¬¹¥»÷ÕßÒѾ­¹«¿ªÁËÈýÂÖ±»µÁÐÅÏ¢¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.cbc.ca/news/canada/windsor/ransomware-attack-third-bunch-data-hospital-1.7019701


6¡¢×êÑÐÈËÔ±ÑÝʾÈôºÎÀûÓÃApple¡°Find My¡±ÇÔÊØÐÅÏ¢


 11ÔÂ4ÈÕ±¨Â·£¬£¬£¬£¬£¬£¬ £¬×êÑÐÈËÔ±ÑÝʾÁËÈôºÎÀûÓÃAppleÉ豸µÄ¡°Find My¡±À´ÇÔÈ¡¼üÅ̼ͼµÄÃÜÂë¡£¡£¡£ ¡£¡£ ¡£¡£¡£ÔçÔÚÁ½Äêǰ£¬£¬£¬£¬£¬£¬ £¬¾ÍÓÐ×êÑÐÍŶÓÔø·¢ÏÖ¿ÉÀûÓá°Find My¡±À´´«Êä³ýÉ豸µØÎ»Ö®±íµÄÊý¾Ý£¬£¬£¬£¬£¬£¬ £¬²¢³ÆÎª¡°Send My¡±¡£¡£¡£ ¡£¡£ ¡£¡£¡£Õâ´Î£¬£¬£¬£¬£¬£¬ £¬×êÑÐÈËÔ±½«´øÓÐESP32À¶ÑÀ·¢ÉäÆ÷µÄ¼üÅ̼ͼ·¨Ê½¼¯³Éµ½USB¼üÅÌÖУ¬£¬£¬£¬£¬£¬ £¬ÒÔÖ¤Ã÷Äܹ»Í¨¹ýÀ¶ÑÀ½«¼üÅÌÉÏÊäÈëµÄÃÜÂëºÍÆäËüÃô¸ÐÊý¾Ý´«Ë͵½Find MyµÄÍøÂç¡£¡£¡£ ¡£¡£ ¡£¡£¡£À¶ÑÀ´«ÊäÒª±ÈWLAN¼üÅ̼ͼ·¨Ê½»òRaspberry PiÉ豸Òñ±ÎµÃ¶à£¬£¬£¬£¬£¬£¬ £¬ËüÄܹ»°ÂÃØµØÀûÓÃÎÞ´¦²»ÔÚµÄAppleÉ豸½øÐÐÖмÌ¡£¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.bleepingcomputer.com/news/apple/apple-find-my-network-can-be-abused-to-steal-keylogged-passwords/