Linux Äں˩¶´CVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐÐ

Ðû²¼Ê±¼ä 2024-01-30

1. Linux Äں˩¶´CVE-2023-6200 ¿Éµ¼Ö´úÂëÖ´ÐР


1ÔÂ28ÈÕ£¬Linux ÄÚºËµÄ IPv6 ʵÏÖÖз¢ÏÖÁËÒ»¸öЩ¶´¡£¸ÃȱÏݱ»Ê¶±ðΪ CVE-2023-6200£¬CVSS µÃ·Ö¸ß´ï 7.5£¬Ì»Â¶ÁË ICMPv6 Êý¾Ý°ü£¨IPv6ЭÒéµÄÒªº¦×é³É²¿ÃÅ£©´¦Öùý³ÌÖеÄÒªº¦¾ºÕùÌõ¼þ¡£ICMPv6 ÊÇ IPv4 ÖÐ ICMP µÄºó¼ÌÕߣ¬¶ÔÓÚ´íÎó³ÂËߺÍÕï¶ÏÖÁ¹ØÖØÒª¡£ËüµÄ²Ù×÷·½Ê½Óë IPv4 ÀàËÆ£¬Éú³É¡°Ä¿±êÎÞ·¨µ½´ï¡±µÈ´íÎóÏûÏ¢ÒÔ¼°»ØÏÔÇëÇóºÍ»Ø¸´µÈÐÅÏ¢ÏûÏ¢¡£È»¶ø£¬ICMPv6 ÔÚ IPv6 ÖÐÍÑÓ±¶ø³ö£¬ËüʹÓöಥµØÖ·µÄÁÚ¾Ó·¢ÏÖ£¬¶ø²»ÊÇ IPv4 µÄ´øÓй㲥µØÖ·µÄ ARP¡£µ±´¦Öà ICMPv6 ·ÓÉÆ÷ͨ¸æÊý¾Ý°üʱ£¬Ëùʶ´ËÍ⾺ÕùÌõ¼þ·¢ÉúÔÚ Linux ÄÚºËÖС£¾ßÌåÀ´Ëµ£¬º¯Êý¡®ndisc_router_discovery()¡¯ÔÚÊÕµ½ÕâÑùµÄÊý¾Ý°üʱ±»µ÷Óá£Èç¹ûÊý¾Ý°ü°üÂÞ¾ßÓÐÉúÃüÖÜÆڵķÓÉÐÅÏ¢£¬¡°fib6_set_expires()¡±»á½«ÆäÁ´½Óµ½¡°gc_link¡±¡£µ±¡°fib6_clean_expires()¡±È¡ÏûÁ´½Ó¡°struct fib6_info¡±ÖйýÆڵġ°gc_link¡±Ê±£¬¾Í»á·ºÆð´ËÎÊÌ⣬¿ÉÄܻᵼÖÂÊͷźóʹÓà (UAF) Çé¿ö¡£µ±ÆäËû¡°struct fib6_info¡±ÊµÑéÁ´½Ó/È¡ÏûÁ´½Óµ½Í¬Ò»¸ö¡°gc_link¡±»ò±éÀú¡°gc_link¡±Ê±£¬¿ÉÄܻᷢÉúÕâÖÖÇé¿ö¡£


2. WhiteSnake InfoStealer ¶ñÒâÈí¼þͨ¹ý PyPI Èí¼þ°üÁ÷´« 


1ÔÂ29ÈÕ£¬ÍøÂçÄþ¾²Ñо¿ÈËÔ±ÔÚ¿ªÔ´ Python °üË÷Òý (PyPI) ´æ´¢¿âÖз¢ÏÖÁ˶ñÒâ°ü£¬ÕâЩ°üÔÚ Windows ϵͳÉÏÁ÷´«ÃûΪWhiteSnake StealerµÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ¡£ÕâЩ°üÂÞ¶ñÒâÈí¼þµÄÈí¼þ°üÃûΪ nigpal¡¢figflix¡¢telerer¡¢seGMM¡¢fbdebug¡¢sGMM¡¢myGens¡¢NewGends ºÍ TestLibs111¡£ËüÃÇÊÇÓÉÃûΪ¡°WS¡±µÄÍþвÐÐΪÕßÉÏ´«µÄ¡£Fortinet FortiGuard ʵÑéÊÒÔÚÉÏÖÜÐû²¼µÄÒ»·Ý·ÖÎö³ÂËßÖÐÌåÏÖ£º¡°ÕâЩÈí¼þ°üÔÚÆä setup.py ÎļþÖкϲ¢ÁË Base64 ±àÂëµÄ PE Ô´´úÂë»òÆäËû Python ½Å±¾¡£¡±¡°Æ¾¾ÝÊܺ¦ÕßÉ豸µÄ²Ù×÷ϵͳ£¬×îÖյĶñÒ⸺ÔØ»áÔÚ°²×°ÕâЩ Python °üʱ±»É¾³ý²¢Ö´ÐС£¡±ËäÈ» Windows ϵͳѬȾÁË WhiteSnake Stealer£¬µ«ÊÜѬȾµÄ Linux Ö÷»úÈ´ÊÕµ½ÁËÖ¼ÔÚÊÕ¼¯ÐÅÏ¢µÄ Python ½Å±¾¡£¸Ã»î¶¯Ö÷ÒªÕë¶Ô Windows Óû§£¬ÓëJFrog ºÍ Checkmarx È¥ÄêÅû¶µÄÏÈÇ°»î¶¯Öصþ¡£


3. ÃÀ¹ú¹ú¼ÒÄþ¾²¾ÖÈÏ¿ÉÔÚûÓÐÊÚȨµÄÇé¿öϹºÖû¥ÁªÍøä¯ÀÀÊý¾Ý 


1ÔÂ29ÈÕ£¬ÃÀ¹ú²ÎÒéÔ±ÂÞ¶÷¡¤»³µÇ (Ron Wyden) ÉÏÖÜÌåÏÖ£¬ÃÀ¹ú¹ú¼ÒÄþ¾²¾Ö (NSA) ÈÏ¿É´ÓÊý¾Ý¾­¼ÍÈËÄÇÀﹺÖû¥ÁªÍøä¯ÀÀ¼Ç¼£¬ÒÔʶ±ðÃÀ¹úÈËʹÓõÄÍøÕ¾ºÍÓ¦Ó÷¨Ê½£¬·ñÔòÐèÒª·¨ÔºÃüÁî¡£»³µÇÔÚ¸ø¹ú¼ÒÇ鱨×ܼబޱ¶ù¡¤º£¶÷˹ (Avril Haines) µÄÒ»·âÐÅÖÐÌåÏÖ£¬¡°ÃÀ¹úÕþ¸®²»Ó¦¸Ã×ÊÖúÒ»¸öºÚÄ»ÐÐÒµ²¢Ê¹ÆäºÏ·¨»¯£¬¸ÃÐÐÒµ¹ûÈ»ÇÖ·¸ÃÀ¹úÈ˵ÄÒþ˽²»½öÊDz»µÀµÂµÄ£¬¶øÇÒÊÇ·Ç·¨µÄ¡£¡±½ÓÄÉ´ëÊ©¡°È·±£ÃÀ¹úÇ鱨»ú¹¹Ö»¹ºÖÃÒԺϷ¨·½Ê½»ñµÃµÄÃÀ¹úÈ˵ÄÊý¾Ý¡±¡£ÓйØÓû§ä¯ÀÀÏ°¹ßµÄÔªÊý¾Ý¿ÉÄÜ»á´øÀ´ÑÏÖصÄÒþ˽·çÏÕ£¬ÒòΪÕâЩÐÅÏ¢¿ÉÓÃÓÚƾ¾Ý¸öÈ˾­³£·ÃÎʵÄÍøÕ¾ÊÕ¼¯¸öÈËÏêϸÐÅÏ¢¡£ÃÀ¹ú¹ú¼ÒÄþ¾²¾ÖÌåÏÖ£¬ËüÒѾ­Öƶ¨Á˺ϹæÖƶÈ£¬²¢¡°½ÓÄÉ´ëÊ©¾¡Á¿¼õÉÙ¶ÔÃÀ¹ú¸öÈËÐÅÏ¢µÄÊÕ¼¯¡±£¬²¢¡°¼ÌÐø½ö»ñÈ¡ÓëÈÎÎñÒªÇóÏà¹ØµÄ×îÓÐÓõÄÊý¾Ý¡±¡£²»Í⣬¸Ã»ú¹¹ÌåÏÖ£¬Î´¾­·¨ÔºÃüÁËü²»»á¹ºÖúÍʹÓôÓÃÀ¹úʹÓõÄÊÖ»úÊÕ¼¯µÄλÖÃÊý¾Ý¡£Ëü»¹ÌåÏÖ£¬Ëü²»Ê¹ÓôÓλÓڸùúµÄ³µÁ¾µÄÆû³µÔ¶³ÌÐÅÏ¢´¦ÖÃϵͳ»ñµÃµÄλÖÃÐÅÏ¢¡£


4. ESET ÉîÈëÑо¿ MirrorFace ʹÓõÄÅÓ´ó¶ñÒâÈí¼þHiddenFace


1ÔÂ28ÈÕ£¬ESET µÄ¶ñÒâÈí¼þÑо¿Ô± Dominik Breitenbacher͸¶ÁËHiddenFace£¬ÕâÊÇÒ»ÖÖÓÉ MirrorFace APT ×éÖ¯¿ª·¢µÄ¸ß¶ÈÅÓ´óµÄºóÃŶñÒâÈí¼þ¡£¸ÃºóÃÅÒ²³ÆΪ NOOPDOOR£¬ÊÇ MirrorFace ÎäÆ÷¿âÖÐ×îÅÓ´óµÄ¶ñÒâÈí¼þ£¬ÆäÉè¼ÆÖصã¹Øעģ¿é»¯¡£ËüÖ¼ÔÚÊÊÓ¦µ±Ç°µÄ²Ù×÷ÐèÇ󣬲¢½ÓÄÉÖÖÖÖ·´¼ì²âºÍ·´·ÖÎö¼¼Êõ¡£HiddenFace ÒòÆäÄ£¿é»¯ÏµÍ³¶øÍÑÓ±¶ø³ö£¬ÔÊÐí¼¯³ÉÄÚÖú¯ÊýºÍÍⲿ¼ÓÔØµÄ shellcode Ä£¿é¡£ÕâЩÄ£¿éʹÓà AES-256-CBC ¼ÓÃÜ£¬²¢ÓëÓû§Ìض¨µÄÎļþÃû¡¢ÃÜÔ¿ºÍ³õʼ»¯ÏòÁ¿°ó¶¨£¬Ê¹Æä¸ß¶ÈÄþ¾²ºÍ¸öÐÔ»¯¡£HiddenFace ʹÓÃÓòÉú³ÉËã·¨ (DGA) ºÍ TCP ÉϵÄ×Ô½ç˵ЭÒéÖ÷¶¯Á¬½Óµ½ÃüÁîºÍ¿ØÖÆ (C&C) ·þÎñÆ÷¡£Ëü»¹ÓµÓỶ¯Í¨ÐŹ¦Ð§£¬ÕìÌýÓ²±àÂë¶Ë¿Ú²¢ÖØÐÂÅäÖà Windows ·À»ðǽÒÔÔÊÐíͨÐÅ¡£Í¨ÐÅʹÓà AES-128-CBC ¼ÓÃÜ£¬½øÒ»²½Õ¹Ê¾ÁËÆäÅÓ´óµÄÉè¼Æ¡£


5. Phobos ÀÕË÷Èí¼þ±äÖÖÌᳫ¹¥»÷ ¨C FAUST


1ÔÂ25ÈÕ£¬Phobos ÀÕË÷Èí¼þϵÁÐÊÇÒ»×éÎÛÃûÕÑÖøµÄ¶ñÒâÈí¼þ£¬Ö¼ÔÚ¼ÓÃÜÊܺ¦Õß¼ÆËã»úÉϵÄÎļþ¡£ËüÓÚ 2019 Äê·ºÆ𣬽ñºó¼ÓÈëÁ˶à´ÎÍøÂç¹¥»÷¡£ÕâÖÖÀÕË÷Èí¼þͨ³£»á¸½¼Ó´øÓÐΨһÀ©Õ¹ÃûµÄ¼ÓÃÜÎļþ£¬²¢ÒªÇóÒÔ¼ÓÃÜ»õ±ÒÖ§¸¶Êê½ðÒÔ»ñµÃ½âÃÜÃÜÔ¿¡£FortiGuard Labs ²¶×½²¢³ÂËßÁË Phobos ϵÁеĶà¸öÀÕË÷Èí¼þ±äÌ壬°üÂÞEKINGºÍ8Base¡£×î½ü£¬FortiGuard ʵÑéÊÒ·¢ÏÖÁËÒ»·Ý Office Îĵµ£¬ÆäÖаüÂÞÒ»¸ö VBA ½Å±¾£¬Ö¼ÔÚÁ÷´« FAUST ÀÕË÷Èí¼þ£¨Phobos µÄÁíÒ»¸ö±äÌ壩¡£¹¥»÷ÕßÀûÓà Gitea ·þÎñ´æ´¢¶à¸öÒÔ Base64 ±àÂëµÄÎļþ£¬Ã¿¸öÎļþ¶¼Ð¯´ø¶ñÒâ¶þ½øÖÆÎļþ¡£µ±ÕâЩÎļþ±»×¢ÈëϵͳÄÚ´æʱ£¬ËüÃÇ»áÌᳫÎļþ¼ÓÃܹ¥»÷¡£FAUST ÀÕË÷Èí¼þÊÇ Phobos ϵÁеıäÖÖ£¬ÊÇÒ»ÖÖ¶ÔÊܺ¦Õß¼ÆËã»úÉϵÄÎļþ½øÐмÓÃܵĶñÒâÈí¼þ¡£ËüÒªÇóÖ§¸¶Êê½ðÒÔ»»È¡Ìṩ½âÃÜÃÜÔ¿¡£¸ÃÀÕË÷Èí¼þ½«¡°.faust¡±À©Õ¹Ãû¸½¼Óµ½Ã¿¸ö¼ÓÃÜÎļþ£¬²¢ÔÚ¼ÓÃÜÎļþËùÔÚµÄĿ¼ÖÐÉú³É info.txt ºÍ info.hta¡£ÕâЩÎļþÊÇÓë¹¥»÷Õß½¨Á¢ÁªÏµÒÔ½øÐÐÊê½ð̸ÅеÄÒ»ÖÖÊֶΡ£


6. Õë¶Ô JENKINS ȱÏÝ CVE-2024-23897 Ðû²¼Á˶à¸ö POC


1ÔÂ28ÈÕ£¬enkins ÊÇ×îÁ÷ÐеĿªÔ´×Ô¶¯»¯·þÎñÆ÷£¬ËüÓÉ CloudBees ºÍ Jenkins ÉçÇøά»¤¡£¸Ã×Ô¶¯»¯·þÎñÆ÷Ö§³Ö¿ª·¢ÈËÔ±¹¹½¨¡¢²âÊԺͲ¿ÊðËûÃǵÄÓ¦Ó÷¨Ê½£¬ËüÔÚÈ«ÇòÓµÓÐÊýÊ®Íò¸ö»îÔ¾°²×°£¬ÓµÓÐÁè¼Ý 100 ÍòÓû§¡£¸Ã¿ªÔ´Æ½Ì¨µÄά»¤ÕßÒѾ­½â¾öÁ˾ŸöÄþ¾²Â©¶´£¬ÆäÖаüÂÞÒ»¸ö±»×·×ÙΪ CVE-2024-23897 µÄÑÏÖØȱÏÝ£¬¸ÃȱÏÝ¿ÉÄܵ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ (RCE)¡£SonarµÄÑо¿Ô± Yaniv Nizry ³ÂËßÁ˸鶴£¬  ²¢×«Ð´ÁË  ¶Ô¸ÃÎÊÌâµÄÏêϸ·ÖÎö¡£¶øÇÒ¶à¸ö¿´·¨ÑéÖ¤ (PoC) Òѱ»¹ûÈ»¡£¹¥»÷Õß¿ÉÒÔÀÄÓà Jenkins ¿ØÖÆÆ÷½ø³ÌµÄĬÈÏ×Ö·û±àÂëÀ´¶ÁÈ¡¿ØÖÆÆ÷ÎļþϵͳÉϵÄÈÎÒâÎļþ¡£¾ßÓС°×ÜÌå/¶ÁÈ¡¡±È¨Ï޵Ĺ¥»÷Õß¿ÉÒÔ¶ÁÈ¡Õû¸öÎļþ£¬¶øûÓиÃȨÏ޵Ĺ¥»÷Õß¿ÉÒÔƾ¾Ý CLI ÃüÁî¶ÁÈ¡ÎļþµÄÇ°ÈýÐС£