Linux ÄÚºËÎó²îCVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐÐ
Ðû²¼Ê±¼ä 2024-01-301. Linux ÄÚºËÎó²îCVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐÐ
1ÔÂ28ÈÕ£¬Linux ÄÚºËµÄ IPv6 ʵÏÖÖз¢Ã÷ÁËÒ»¸öÐÂÎó²î¡£¸ÃȱÏݱ»Ê¶±ðΪ CVE-2023-6200£¬CVSS µÃ·Ö¸ß´ï 7.5£¬Ì»Â¶ÁË ICMPv6 Êý¾Ý°ü£¨IPv6ÐÒéµÄÒªº¦×é³É²¿·Ö£©´¦Öóͷ£Àú³ÌÖеÄÒªº¦¾ºÕùÌõ¼þ¡£ICMPv6 ÊÇ IPv4 ÖÐ ICMP µÄºó¼ÌÕߣ¬¹ØÓÚ¹ýʧ±¨¸æºÍÕï¶ÏÖÁ¹ØÖ÷Òª¡£ËüµÄ²Ù×÷·½·¨Óë IPv4 ÀàËÆ£¬ÌìÉú¡°Ä¿µÄÎÞ·¨µÖ´ï¡±µÈ¹ýʧÐÂÎÅÒÔ¼°»ØÏÔÇëÇóºÍ»Ø¸´µÈÐÅÏ¢ÐÂÎÅ¡£È»¶ø£¬ICMPv6 ÔÚ IPv6 ÖÐÍÑÓ±¶ø³ö£¬ËüʹÓöಥµØµãµÄÁÚÈË·¢Ã÷£¬¶ø²»ÊÇ IPv4 µÄ´øÓй㲥µØµãµÄ ARP¡£µ±´¦Öóͷ£ ICMPv6 ·ÓÉÆ÷ͨ¸æÊý¾Ý°üʱ£¬Ëùʶ±ðµÄ¾ºÕùÌõ¼þ±¬·¢ÔÚ Linux ÄÚºËÖС£ÏêϸÀ´Ëµ£¬º¯Êý¡®ndisc_router_discovery()¡¯ÔÚÊÕµ½ÕâÑùµÄÊý¾Ý°üʱ±»Å²Óá£ÈôÊÇÊý¾Ý°ü°üÀ¨¾ßÓÐÉúÃüÖÜÆڵķÓÉÐÅÏ¢£¬¡°fib6_set_expires()¡±»á½«ÆäÁ´½Óµ½¡°gc_link¡±¡£µ±¡°fib6_clean_expires()¡±×÷·ÏÁ´½Ó¡°struct fib6_info¡±ÖÐÓâÆڵġ°gc_link¡±Ê±£¬¾Í»á·ºÆð´ËÎÊÌ⣬¿ÉÄܻᵼÖÂÊͷźóʹÓà (UAF) ÇéÐΡ£µ±ÆäËû¡°struct fib6_info¡±ÊµÑéÁ´½Ó/×÷·ÏÁ´½Óµ½Í³Ò»¸ö¡°gc_link¡±»ò±éÀú¡°gc_link¡±Ê±£¬¿ÉÄܻᱬ·¢ÕâÖÖÇéÐΡ£
2. WhiteSnake InfoStealer ¶ñÒâÈí¼þͨ¹ý PyPI Èí¼þ°üÈö²¥
1ÔÂ29ÈÕ£¬ÍøÂçÇå¾²Ñо¿Ö°Ô±ÔÚ¿ªÔ´ Python °üË÷Òý (PyPI) ´æ´¢¿âÖз¢Ã÷Á˶ñÒâ°ü£¬ÕâЩ°üÔÚ Windows ϵͳÉÏÈö²¥ÃûΪWhiteSnake StealerµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£ÕâЩ°üÀ¨¶ñÒâÈí¼þµÄÈí¼þ°üÃûΪ nigpal¡¢figflix¡¢telerer¡¢seGMM¡¢fbdebug¡¢sGMM¡¢myGens¡¢NewGends ºÍ TestLibs111¡£ËüÃÇÊÇÓÉÃûΪ¡°WS¡±µÄÍþвÐÐΪÕßÉÏ´«µÄ¡£Fortinet FortiGuard ʵÑéÊÒÔÚÉÏÖÜÐû²¼µÄÒ»·ÝÆÊÎö±¨¸æÖÐÌåÏÖ£º¡°ÕâЩÈí¼þ°üÔÚÆä setup.py ÎļþÖкϲ¢ÁË Base64 ±àÂëµÄ PE Ô´´úÂë»òÆäËû Python ¾ç±¾¡£¡±¡°Æ¾Ö¤Êܺ¦Õß×°±¸µÄ²Ù×÷ϵͳ£¬×îÖյĶñÒ⸺ÔØ»áÔÚ×°ÖÃÕâЩ Python °üʱ±»É¾³ý²¢Ö´ÐС£¡±ËäÈ» Windows ϵͳѬȾÁË WhiteSnake Stealer£¬µ«ÊÜѬȾµÄ Linux Ö÷»úÈ´ÊÕµ½ÁËÖ¼ÔÚÍøÂçÐÅÏ¢µÄ Python ¾ç±¾¡£¸ÃÔ˶¯Ö÷ÒªÕë¶Ô Windows Óû§£¬ÓëJFrog ºÍ Checkmarx È¥ÄêÅû¶µÄÏÈÇ°Ô˶¯Öصþ¡£
3. ÃÀ¹ú¹ú¼ÒÇå¾²¾ÖÈÏ¿ÉÔÚûÓÐÊÚȨµÄÇéÐÎϹºÖû¥ÁªÍøä¯ÀÀÊý¾Ý
1ÔÂ29ÈÕ£¬ÃÀ¹ú²ÎÒéÔ±ÂÞ¶÷¡¤»³µÇ (Ron Wyden) ÉÏÖÜÌåÏÖ£¬ÃÀ¹ú¹ú¼ÒÇå¾²¾Ö (NSA) ÈÏ¿É´ÓÊý¾Ý¾¼ÍÈËÄÇÀﹺÖû¥ÁªÍøä¯ÀÀ¼Í¼£¬ÒÔʶ±ðÃÀ¹úÈËʹÓõÄÍøÕ¾ºÍÓ¦ÓóÌÐò£¬²»È»ÐèÒª·¨ÔºÏÂÁî¡£»³µÇÔÚ¸ø¹ú¼ÒÇ鱨×ܼబޱ¶ù¡¤º£¶÷˹ (Avril Haines) µÄÒ»·âÐÅÖÐÌåÏÖ£¬¡°ÃÀ¹úÕþ¸®²»Ó¦¸Ã×ÊÖúÒ»¸öÄÚÄ»ÐÐÒµ²¢Ê¹ÆäÕýµ±»¯£¬¸ÃÐÐÒµ¹ûÕæÇÖÕ¼ÃÀ¹úÈ˵ÄÒþ˽²»µ«ÊDz»Æ·µÂµÄ£¬²¢ÇÒÊDz»·¨µÄ¡£¡±½ÓÄɲ½·¥¡°È·±£ÃÀ¹úÇ鱨»ú¹¹Ö»¹ºÖÃÒÔÕýµ±·½·¨»ñµÃµÄÃÀ¹úÈ˵ÄÊý¾Ý¡±¡£ÓйØÓû§ä¯ÀÀÏ°¹ßµÄÔªÊý¾Ý¿ÉÄÜ»á´øÀ´ÑÏÖصÄÒþ˽Σº¦£¬ÓÉÓÚÕâЩÐÅÏ¢¿ÉÓÃÓÚƾ֤СÎÒ˽¼Ò¾³£»á¼ûµÄÍøÕ¾ÍøÂçСÎÒ˽¼ÒÏêϸÐÅÏ¢¡£ÃÀ¹ú¹ú¼ÒÇå¾²¾ÖÌåÏÖ£¬ËüÒѾÖƶ©Á˺ϹæÖƶȣ¬²¢¡°½ÓÄɲ½·¥Ö»¹ÜïÔ̶ÔÃÀ¹úСÎÒ˽¼ÒÐÅÏ¢µÄÍøÂ硱£¬²¢¡°¼ÌÐø½ö»ñÈ¡ÓëʹÃüÒªÇóÏà¹ØµÄ×îÓÐÓõÄÊý¾Ý¡±¡£²»¹ý£¬¸Ã»ú¹¹ÌåÏÖ£¬Î´¾·¨ÔºÏÂÁËü²»»á¹ºÖúÍʹÓôÓÃÀ¹úʹÓõÄÊÖ»úÍøÂçµÄλÖÃÊý¾Ý¡£Ëü»¹ÌåÏÖ£¬Ëü²»Ê¹ÓôÓλÓڸùúµÄ³µÁ¾µÄÆû³µÔ¶³ÌÐÅÏ¢´¦Öóͷ£ÏµÍ³»ñµÃµÄλÖÃÐÅÏ¢¡£
4. ESET ÉîÈëÑо¿ MirrorFace ʹÓõÄÖØ´ó¶ñÒâÈí¼þHiddenFace
1ÔÂ28ÈÕ£¬ESET µÄ¶ñÒâÈí¼þÑо¿Ô± Dominik Breitenbacher͸¶ÁËHiddenFace£¬ÕâÊÇÒ»ÖÖÓÉ MirrorFace APT ×éÖ¯¿ª·¢µÄ¸ß¶ÈÖØ´óµÄºóÃŶñÒâÈí¼þ¡£¸ÃºóÃÅÒ²³ÆΪ NOOPDOOR£¬ÊÇ MirrorFace ÎäÆ÷¿âÖÐ×îÖØ´óµÄ¶ñÒâÈí¼þ£¬ÆäÉè¼ÆÖصã¹Øעģ¿é»¯¡£ËüÖ¼ÔÚ˳ӦĿ½ñµÄ²Ù×÷ÐèÇ󣬲¢½ÓÄÉÖÖÖÖ·´¼ì²âºÍ·´ÆÊÎöÊÖÒÕ¡£HiddenFace ÒòÆäÄ£¿é»¯ÏµÍ³¶øÍÑÓ±¶ø³ö£¬ÔÊÐí¼¯³ÉÄÚÖú¯ÊýºÍÍⲿ¼ÓÔØµÄ shellcode Ä£¿é¡£ÕâЩģ¿éʹÓà AES-256-CBC ¼ÓÃÜ£¬²¢ÓëÓû§Ìض¨µÄÎļþÃû¡¢ÃÜÔ¿ºÍ³õʼ»¯ÏòÁ¿°ó¶¨£¬Ê¹Æä¸ß¶ÈÇå¾²ºÍ¸öÐÔ»¯¡£HiddenFace ʹÓÃÓòÌìÉúËã·¨ (DGA) ºÍ TCP ÉϵÄ×Ô½ç˵ÐÒé×Ô¶¯ÅþÁ¬µ½ÏÂÁîºÍ¿ØÖÆ (C&C) ·þÎñÆ÷¡£Ëü»¹ÓµÓỶ¯Í¨Ñ¶¹¦Ð§£¬ÕìÌýÓ²±àÂë¶Ë¿Ú²¢ÖØÐÂÉèÖà Windows ·À»ðǽÒÔÔÊÐíͨѶ¡£Í¨Ñ¶Ê¹Óà AES-128-CBC ¼ÓÃÜ£¬½øÒ»²½Õ¹Ê¾ÁËÆäÖØ´óµÄÉè¼Æ¡£
5. Phobos ÀÕË÷Èí¼þ±äÖÖÌᳫ¹¥»÷ ¨C FAUST
1ÔÂ25ÈÕ£¬Phobos ÀÕË÷Èí¼þϵÁÐÊÇÒ»×éÎÛÃûÕÑÖøµÄ¶ñÒâÈí¼þ£¬Ö¼ÔÚ¼ÓÃÜÊܺ¦ÕßÅÌËã»úÉϵÄÎļþ¡£ËüÓÚ 2019 Äê·ºÆð£¬ÒÔºó¼ÓÈëÁ˶à´ÎÍøÂç¹¥»÷¡£ÕâÖÖÀÕË÷Èí¼þͨ³£»á¸½¼Ó´øÓÐΨһÀ©Õ¹ÃûµÄ¼ÓÃÜÎļþ£¬²¢ÒªÇóÒÔ¼ÓÃÜÇ®±ÒÖ§¸¶Êê½ðÒÔ»ñµÃ½âÃÜÃÜÔ¿¡£FortiGuard Labs ²¶»ñ²¢±¨¸æÁË Phobos ϵÁеĶà¸öÀÕË÷Èí¼þ±äÌ壬°üÀ¨EKINGºÍ8Base¡£×î½ü£¬FortiGuard ʵÑéÊÒ·¢Ã÷ÁËÒ»·Ý Office Îĵµ£¬ÆäÖаüÀ¨Ò»¸ö VBA ¾ç±¾£¬Ö¼ÔÚÈö²¥ FAUST ÀÕË÷Èí¼þ£¨Phobos µÄÁíÒ»¸ö±äÌ壩¡£¹¥»÷ÕßʹÓà Gitea ·þÎñ´æ´¢¶à¸öÒÔ Base64 ±àÂëµÄÎļþ£¬Ã¿¸öÎļþ¶¼Ð¯´ø¶ñÒâ¶þ½øÖÆÎļþ¡£µ±ÕâЩÎļþ±»×¢ÈëϵͳÄÚ´æʱ£¬ËüÃÇ»áÌᳫÎļþ¼ÓÃܹ¥»÷¡£FAUST ÀÕË÷Èí¼þÊÇ Phobos ϵÁеıäÖÖ£¬ÊÇÒ»ÖÖ¶ÔÊܺ¦ÕßÅÌËã»úÉϵÄÎļþ¾ÙÐмÓÃܵĶñÒâÈí¼þ¡£ËüÒªÇóÖ§¸¶Êê½ðÒÔ»»È¡Ìṩ½âÃÜÃÜÔ¿¡£¸ÃÀÕË÷Èí¼þ½«¡°.faust¡±À©Õ¹Ãû¸½¼Óµ½Ã¿¸ö¼ÓÃÜÎļþ£¬²¢ÔÚ¼ÓÃÜÎļþËùÔÚµÄĿ¼ÖÐÌìÉú info.txt ºÍ info.hta¡£ÕâЩÎļþÊÇÓë¹¥»÷Õß½¨ÉèÁªÏµÒÔ¾ÙÐÐÊê½ð̸ÅеÄÒ»ÖÖÊֶΡ£
6. Õë¶Ô JENKINS ȱÏÝ CVE-2024-23897 Ðû²¼Á˶à¸ö POC
1ÔÂ28ÈÕ£¬enkins ÊÇ×îÊ¢ÐеĿªÔ´×Ô¶¯»¯·þÎñÆ÷£¬ËüÓÉ CloudBees ºÍ Jenkins ÉçÇøά»¤¡£¸Ã×Ô¶¯»¯·þÎñÆ÷Ö§³Ö¿ª·¢Ö°Ô±¹¹½¨¡¢²âÊԺͰ²ÅÅËûÃǵÄÓ¦ÓóÌÐò£¬ËüÔÚÈ«ÇòÓµÓÐÊýÊ®Íò¸ö»îÔ¾×°Öã¬ÓµÓÐÁè¼Ý 100 ÍòÓû§¡£¸Ã¿ªÔ´Æ½Ì¨µÄά»¤ÕßÒѾ½â¾öÁ˾ŸöÇå¾²Îó²î£¬ÆäÖаüÀ¨Ò»¸ö±»×·×ÙΪ CVE-2024-23897 µÄÑÏÖØȱÏÝ£¬¸ÃȱÏÝ¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ (RCE)¡£SonarµÄÑо¿Ô± Yaniv Nizry ±¨¸æÁ˸ÃÎó²î£¬ ²¢×«Ð´ÁË ¶Ô¸ÃÎÊÌâµÄÏêϸÆÊÎö¡£²¢ÇÒ¶à¸ö¿´·¨ÑéÖ¤ (PoC) Òѱ»¹ûÕæ¡£¹¥»÷Õß¿ÉÒÔÀÄÓà Jenkins ¿ØÖÆÆ÷Àú³ÌµÄĬÈÏ×Ö·û±àÂëÀ´¶ÁÈ¡¿ØÖÆÆ÷ÎļþϵͳÉϵÄí§ÒâÎļþ¡£¾ßÓС°×ÜÌå/¶ÁÈ¡¡±È¨Ï޵Ĺ¥»÷Õß¿ÉÒÔ¶ÁÈ¡Õû¸öÎļþ£¬¶øûÓиÃȨÏ޵Ĺ¥»÷Õß¿ÉÒÔƾ֤ CLI ÏÂÁî¶ÁÈ¡ÎļþµÄÇ°ÈýÐС£