發表文章

漏洞分享 - WordPress 外掛程式含有高風險 RCE 漏洞,該外掛下載次數高達 9 萬次

  WordPress 外掛程式含有高風險 RCE 漏洞 該外掛下載次數高達 9 萬次 一、 摘要          WordPress 備份用外掛程式 Backup Migration 近日被發現存在一個嚴重漏洞,駭侵者可藉此遠端執行任意程式碼,並取得 WordPress 網站的控制權。該漏洞影響 Backup Migration 外掛程式的所有版本,包括 Backup Migration 1.3.7 在內,影響範圍達近 10 萬網站。

漏洞更新 - Microsoft 2023 年 12 月 Patch Tuesday 每月例行更新修補包,修復 34 個資安漏洞(內含 1 個 0-day 漏洞)

  Microsoft  2023 年 12 月 Patch Tuesday 每月例行更新修補包 修復 34 個資安漏洞(內含 1 個 0-day 漏洞) 一、 摘要          Microsoft 於 2023 年 12 月 12 日釋出例行資安更新修補包「Patch Tuesday」,共修復 34 個資安漏洞,其中包含 1 個 0-day 漏洞。

漏洞更新 - Apple 緊急修復 2 個 0-day 漏洞 (CVE-2023-42916、CVE-2023-42917),呼籲使用者應立即更新

  Apple 緊急修復 2 個 0-day 漏洞  (CVE-2023-42916、CVE-2023-42917) 呼籲使用者應立即更新 一、 摘要          Apple 日前緊急針對兩個新發現的 0-day 漏洞 CVE-2023-42916 和 CVE-2023-42917 發布較舊產品適用的更新版本作業系統,受影響裝置的使用者應立即套用更新,避免駭客利用這兩個 0-day 漏洞發動攻擊。

資安威脅趨勢 - WordPress惡意外掛程式鎖定電商網站,發動Magecart信用卡側錄攻擊

WordPress 惡意 外掛程式鎖定電商網站,發動Magecart信用卡側錄攻擊 一、 摘要          惡意外掛程式 WordPress Cache Addons已注入WordPress / WooCommerce電子商務網站,創建並隱藏管理員用戶帳號,並注入惡意 JavaScript 程式碼來竊取信用卡資訊。 二 、存在風險         資安業者Sucuri揭露針對WordPress電商網站的Magecart攻擊行動,駭客尋找網站外掛程式的漏洞,目的是部署名為WordPress Cache Addons的惡意外掛程式,將其植入mu-plugins(./wp-content/mu-plugins/wp_services_.php),以便在WordPress主控臺將其隱藏,網站管理員只能透過FTP檔案傳輸程式或是特定的外掛程式(如Advanced File Manager),才有機會將其清除。 含惡意程式碼 wp_services_.php [圖片來源:sucuri]         同時駭客篡改了網站外掛程式的主要文件(./wp-content/plugins/woocommerce-gateway-authorize-net-cim/wc-authorize-net-cim.php)並注入惡意代碼,從用戶那裡竊取付款信息,透過假結帳網頁,竊取客戶的信用卡資料。 竊取信用卡資料JavaScript 程式碼[圖片來源:sucuri]      這個假網頁還能顯示信用卡發卡機構,意圖降低使用者的警覺。此外,駭客為了能夠持續控制受害網站,他們也建立了管理員帳號,但這個帳號無法在WordPress主控臺看到。 IOCs: fbplx [.] com  lin-cdn [.] com   194[.]165[.]59 [.]200             建議改善措施: 檢視 mu-plugins 是否有包含非預期使用之外掛程式。 網站管理者應開放最小權限為原則,管理員用戶僅允許...

資安威脅趨勢 - 駭客集團UAC-0099鎖定烏克蘭組織,利用WinRAR漏洞植入惡意程式LonePage

駭客集團UAC-0099鎖定烏克蘭組織,利用WinRAR漏洞植入惡意程式LonePage 一、 摘要          駭客組織  UAC-0099 針對烏克蘭的持續攻擊,利用 WinRAR存在安全漏洞(CVE-2023-38831),允許攻擊者遠端執行任意程式碼,進而 植入 惡意軟體   LonePage  。 二 、存在風險          駭客在攻擊行動中可能會利用法院傳票的名義,向收信人寄送 包含HTA、RAR 和LNK 檔案附件的網路釣魚郵件 ,收信人若是依照指示執行,就有可能觸發偽裝成DOCX文件檔案的捷徑檔(LNK),然後執行帶有惡意內容的PowerShell程式碼。 該程式碼對2個以Base64編碼的大型雙位元物件(BLOB)進行解碼,並將輸出結果寫入特定的VBS及DOCX檔案,接著此程式碼會開啟DOCX檔案當作誘餌,並建立排程工作:每隔3分鐘啟動VBS惡意程式LonePage。此惡意程式向C2伺服器發出請求,並下載鍵盤記錄程式、竊資軟體和螢幕截圖工具,以便在受害電腦進一步發動攻擊。 若是收信人使用WinRAR打開ZIP檔附件,就會觸發該壓縮軟體的漏洞CVE-2023-38831(CVSS風險評分為7.8)。 UAC-0099 攻擊方式[圖片來自:deepinstinct]         IoC: 147.78.46[.]40 196.196.156[.]2 2.59.222[.]98 CVE Payload 54458ebfbe56bc932e75d6d0a5c1222286218a8ef26face40f2a0c0ec2517584 f5f269cf469bf9c9703fe0903cda100acbb4b3e13dbfef6b6ee87a907e5fcd1b CVE-2023-38831 ZIP 986694cad425c8f566e4e12c104811d4e8b30ce6c4c4d38f919b617b1aa66b05 87291b918218e01cac58ea55472d809d8cdd79266c372aebe9ee593c0f4e3b77 Decoy 2c2fa6...

漏洞分享 - Microsoft Edge 遠端執行程式碼漏洞

    Microsoft Edge 遠端執行程式碼漏洞   一、 摘要 於 Microsoft Edge 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼。 二 、存在風險           於 Microsoft Edge 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼 , 其影響系統或版本如下 :   Microsoft Edge (Stable) 120.0.2210.91 之前的版本 建議改善措施:安裝軟件供應商提供的修補程式,並更新至 Microsoft Edge (Stable) 120.0.2210.91 或之後版本           情資報告連結: https://www.hkcert.org/tc/security-bulletin/microsoft-edge-remote-code-execution-vulnerability_20231222

漏洞分享 - 蘋果產品存在多個漏洞

  蘋果產品存在多個漏洞 一、 摘要          於蘋果產品發現一個漏洞,遠端攻擊者可利用這個漏洞,於目標系統觸發資料洩露。 二 、存在風險          於蘋果產品發現一個漏洞,遠端攻擊者可利用這個漏洞,於目標系統觸發資料洩露。 其影響系統或版本如下 : macOS Sonoma 14.2.1 以前的版本           建議改善措施:請更新至最新版本。           情資報告連結: https://www.hkcert.org/tc/security-bulletin/apple-product-information-disclosure-vulnerability_20231221

漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞

  Google Chrome 存在遠端執行程式碼漏洞 一、 摘要            Google Chrome 存在漏洞 ,遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼。 二 、存在風險               Google Chrome 存在漏洞, 遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼 , 其影響系統或版本如下 : Google Chrome 120.0.6099.129 (Linux) 之前的版本 Google Chrome 120.0.6099.129 (Mac) 之前的版本 Google Chrome 120.0.6099.129/130 (Windows) 之前的版本           建議改善措施: 更新至 120.0.6099.129 (Linux) 或之後版本 更新至 120.0.6099.129 (Mac) 或之後版本 更新至 120.0.6099.129/130 (Windows) 或之後版本                     情資報告連結: https://www.hkcert.org/tc/security-bulletin/google-chrome-remote-code-execution-vulnerability_20231221

漏洞分享 - Mozilla 產品多個漏洞

    Mozilla 產品多個漏洞 一、摘要: 於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、遠端執行任意程式碼、洩露敏感資料及繞過認證機制。 二、受影響之版本: Firefox ESR 115.6 Firefox 121 Thunderbird 115.6 三、建議改善措施: 在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。 更新至版本: Firefox ESR 115.6 Firefox 121 Thunderbird 115.6 情資報告連結: https://www.hkcert.org/tc/security-bulletin/mozilla-products-multiple-vulnerabilities_20231220  

漏洞分享 - Zimbra多個漏洞

   Zimbra多個漏洞 一、摘要: 於 Zimbra 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、繞過認證機制、篡改及洩露敏感資料。 二、存在風險:  於 Zimbra 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、繞過認證機制、篡改及洩露敏感資料 , 其影響系統或版本如下 : Zimbra Collaboration Joule 8.8.15 Patch 45 GA 之前的版本 Zimbra Collaboration Kepler 9.0.0 Patch 38 GA 之前的版本 Zimbra Collaboration Daffodil 10.0.6 之前的版本 三、建議改善措施: 安裝軟件供應商提供的修補程式: https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P45 https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P38 https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.6 情資報告連結: https://www.hkcert.org/tc/security-bulletin/zimbra-multiple-vulnerabilities_20231219    

漏洞分享 - OpenSSH 繞過認證機制

  OpenSSH 繞過認證機制 一、摘要: 於 OpenSSH 中發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發繞過認證機制。 二、受影響之版本: OpenSSH 9.5版本 三、建議改善措施: 安裝供應商提供的修補程式: https://www.openssh.com/txt/release-9.6 情資報告連結: https://www.hkcert.org/tc/security-bulletin/openssh-security-restriction-bypass-vulnerability_20231219        

漏洞分享 - 凱發科技 WebITR 差勤系統存在多個漏洞

                                                                                                 慶捷星 CWS 協同開發平台存在多個漏洞 一、 摘要           凱發科技 WebITR 差勤系統存在Hard-coded Cryptographic Key、Error Message Leakage、Arbitrary File Upload和SQL Injection這四種漏洞,該漏洞遭到利用後,允許攻擊者注入任意 SQL 查詢指令以讀取資料庫內容、取得系統內資料與執行相關流程、上傳任意檔案、任意程式碼或中斷系統服務。

漏洞分享 - 慶捷星 CWS 協同開發平台存在多個漏洞

                                                                                                慶捷星 CWS 協同開發平台存在多個漏洞 一、 摘要           慶捷星資訊 CWS 協同開發平台存在Broken Access Control、Arbitrary File Upload和Use of Hard-coded Credentials這三種漏洞,該漏洞遭到利用後,允許攻擊者執行任意程式碼或中斷系統服務、執行該登入帳號之權限。

漏洞分享 - 華鼎電通 EasyLog Web+ 數位電話錄音系統存在多個漏洞

                                                                                                華鼎電通 EasyLog Web+ 數位電話錄音系統存在多個漏洞 一、 摘要           EasyLog Web+ 數位電話錄音系統存在Command Injection、Use of Hard-coded Password和Path Traversal這三種漏洞,該漏洞遭到利用後,允許攻擊者取得遠端主機的管理存取權、讀取網站主機任意系統檔案、執行系統任意指令 。

漏洞分享 - 中華數位科技 Mail SQR Expert存在多個漏洞

                                                                                                中華數位科技 Mail SQR Expert存在多個漏洞 一、 摘要           中華數位科技 Mail SQR Expert存在Path Traversal、Command Injection、Side Request Forgey (SSRF)、Local File Inclusion 這四種漏洞,該漏洞遭到利用後,允許攻擊者讀取任意檔案、任意操作、中斷服務或可取得與修改部分系統資訊。