CareCloudÊý¾Ýй¶ӰÏì35ÍòÈË

Ðû²¼Ê±¼ä 2026-08-03
1. CareCloudÊý¾Ýй¶ӰÏì35ÍòÈË


7ÔÂ31ÈÕ£¬ÃÀ¹úÒ½ÁÆÐÅÏ¢ÊÖÒÕ¹«Ë¾CareCloud½üÆÚ±¬·¢ÖØ´óÊý¾Ýй¶ÊÂÎñ£¬²¨¼°ÖÁÉÙ35ÍòÈË¡£¸Ã¹«Ë¾ÔÚÌá½»¸øÂíÈøÖîÈûÖÝÏûºÄÕßÊÂÎñºÍÉÌÒµî¿Ïµ°ì¹«ÊÒµÄ֪ͨÖÐÅû¶£¬´Ë´ÎÈëÇÖÉæ¼°CareCloud Health²¿·ÖÄڵĵç×Ó¿µ½¡¼Í¼ÇéÐΡ£ÊÓ²ìÏÔʾ£¬ºÚ¿ÍÓÚ2026Äê3ÔÂ10ÈÕÖÁ16ÈÕʱ´ú£¬Àֳɻá¼ûÁ˸ù«Ë¾Ä³¸öÑÇÂíÑ·ÔÆ·þÎñ£¨AWS£©ÇéÐβ¢¿ÉÄÜÇÔÈ¡Êý¾Ý£¬¸ÃÇéÐÎÓÚ3ÔÂ16ÈÕ·ºÆð·þÎñÖÐÖ¹¡£¾­ÓÉÊýÔÂÊӲ죬ֱÖÁ6ÔÂ24ÈÕ£¬¹«Ë¾²ÅÈ·ÈÏй¶µÄÐÅÏ¢º­¸ÇÁËСÎÒ˽¼ÒÓë²ÆÎñË«ÖØÃô¸ÐÄÚÈÝ£¬°üÀ¨ÐÕÃû¡¢µØÖ·¡¢Éç»á°ü¹ÜºÅÂë¡¢³öÉúÈÕÆÚ¡¢¼ÝÕÕ¼°Õþ¸®Éí·ÝÖ¤ºÅÂë¡¢½ðÈÚÕ˺š¢ÐÅÓÿ¨»ò½è¼Ç¿¨ÐÅÏ¢£¬ÒÔ¼°ÏêϸµÄÒ½ÁƺͿµ½¡°ü¹Ü×ÊÁÏ¡£Æ¾Ö¤ÃÀ¹ú¶à¸öÖÝ×ÜÉó²é³¤°ì¹«Êҵı¸°¸¼Í¼£¬´Ë´ÎÊÂÎñµÄÐÅÏ¢±»µÁÈËÊýÒÑÈ·ÈÏÖÁÉÙΪ35ÍòÈË¡£ÎªÓ¦¶ÔÕâһΣ»ú£¬CareCloudÒÑΪÊÜÓ°Ïì¸öÌåÌṩΪÆÚ24¸öÔµÄÉí·Ý͵ÇÔ±£»¤ÓëÐÅÓÃ¼à¿Ø·þÎñ£¬²¢¸½´ø100ÍòÃÀÔªµÄ°ü¹ÜÅâ³¥Õþ²ß£¬ÒÔ½µµÍÊܺ¦Õß¿ÉÄÜÔâÊܵĺóÐøËðʧ¡£


https://www.securityweek.com/carecloud-data-breach-impacts-over-350000/


2. SilverFox½èÐÂDLL²àÔØÓëË«»Ö¸´»úÖÆÏ®ÈÕÆó


7ÔÂ31ÈÕ£¬½üÆÚ£¬Cato CTRLÅû¶һÆðÕë¶ÔÈÕ±¾ÖÆÔìÉ̵ÄSilverFox¹¥»÷ÊÂÎñ¡£¹¥»÷ʼÓÚαװ·¢Æ±µÄ´¹ÂÚÓʼþ£¬Ê¹ÓÃValleyRATʵÏÖÔ¶³Ì¿ØÖÆ£¬ÆäÊÖÒÕÁÁµãÔÚÓÚÀÄÓÃÕýµ±Èí¼þConvertToPDF.exeºÍPDFDirect.exe£¬Í¨¹ýDLL²à¼ÓÔØÖ´ÐжñÒâPDFCORE8.dllÎļþ¡£¸ÃDLLÄÚǶÈý¸öÄÚºËÇý¶¯³ÌÐò£¬°üÀ¨´Ëǰδ¼Í¼µÄBootRepair.sysºÍEnPortv.sys£¬ÒÔ¼°Ôø·ºÆð¹ýµÄwsftprm.sys£¬×é³ÉÄ£¿é»¯BYOVD¿ò¼Ü£¬¿ÉÔÚijһÇý¶¯±»ÆÁÕÏʱ×Ô¶¯Çл»ÆäËûÇý¶¯¼ÌÐø¹¥»÷£¬×îÖÕÖÕÖ¹Çå¾²Àú³Ì²¢É¨³ýAPI¹³×ÓÒÔ¹æ±Ü¼ì²â¡£¶ñÒâÈí¼þËæºóÅþÁ¬C2·þÎñÆ÷£¬Í¨¹ýÏß³ÌÐ®ÖÆ½«shellcode×¢Èësvchost.exe£¬²¢´æ´¢ÓÚ×¢²á±í£¬Ô¤Áô¡°FaCai2024¡±±ê¼ÇʵÏÖÎÞаÉèÖøüС£ÆäË«ÖØ»Ö¸´»úÖÆÏÔÖøÔöÇ¿³¤ÆÚÐÔ£ºÄÚ²¿¼à¿Ø³ÌÐòÖØÐÞ±»ÖÕÖ¹µÄÓÐÓÃÔØºÉ£¬ÍⲿÅú´¦Öóͷ£¾ç±¾Ã¿30ÃëÖØÆô±»ÖÕÖ¹µÄ¼ÓÔØ³ÌÐò£¬Ö»ÓÐͬʱÖÕÖ¹Á½Õß¼°ÍýÏëʹÃü²Å»ª³¹µ×ɨ³ý¡£


https://securityaffairs.com/196347/apt/silverfox-targets-japanese-manufacturer-with-advanced-valleyrat-campaign.html


3. Active StorageÑÏÖØÎó²î¿ÉÖÂRCE


8ÔÂ1ÈÕ£¬Rails¿ò¼ÜµÄActive Storage×é¼þÆØ³öÑÏÖØÎó²îCVE-2026-66066£¬ÔÊÐí¹¥»÷Õßͨ¹ýÉÏ´«ÌØÖÆÍ¼Ïñ£¬¶ÁÈ¡·þÎñÆ÷í§ÒâÎļþ£¬ÉõÖÁÉý¼¶ÎªÔ¶³Ì´úÂëÖ´ÐУ¨RCE£©¡£¸ÃÎó²îʹÓÃÌõ¼þ°üÀ¨£ºÏµÍ³Ê¹ÓÃlibvips´¦Öóͷ£Í¼Æ¬£¬ÇÒÓ¦ÓÃÔÊÐí²»ÊÜÐÅÈÎÓû§ÉÏ´«Îļþ¡£¹¥»÷Õß¿ÉÇÔÈ¡secret_key_base¼°ÖÖÖÖ·þÎñƾ֤£¬½ø¶øÎ±Ôì»á»°¡¢Ê¹ÓÃÊý¾Ý£¬ÍêÈ«¿ØÖÆ·þÎñÆ÷¡£Îó²îÓ°ÏìActive Storage 7.2.3.2֮ǰ¡¢8.0.xϵÁÐ8.0.5.1֮ǰ¼°8.1.xϵÁÐ8.1.3.1֮ǰµÄ°æ±¾£¬Rails 6.x½öÔÚ·ÇĬÈÏÉèÖÃÏÂÊÜÓ°Ïì¡£¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾£¬Ç¿ÁÒ½¨ÒéÁ¬Ã¦Éý¼¶£¬²¢ÂÖ»»ËùÓÐÃÜÔ¿ºÍƾ֤¡£Ê¹ÓÃlibvips 8.13¼°ÒÔÉϰ汾¿ÉÔÝʱÉèÖÃVIPS_BLOCK_UNTRUSTEDÇéÐαäÁ¿½ûÓÃÒױ书Ч£¬µ«¾É°æÎÞ»º½â²½·¥£¬±ØÐèÉý¼¶¡£ImageMagickÓû§²»ÊÜÓ°Ï죬µ«libvipsÊǹٷ½Docker¾µÏñ¼°Debian/UbuntuµÄĬÈÏ´¦Öóͷ£Æ÷£¬Ó°ÏìÃæ¹ã¡£RailsÍŶÓ×î³õÕÚÑÚÊÖÒÕϸ½Ú£¬µ«Òò¹ûÕæµÄ¿´·¨Ñé֤ѸËÙ·ºÆð£¬ÒÑÌáǰÅû¶ÍêÕûÐÅÏ¢¡£


https://www.bleepingcomputer.com/news/security/rails-patches-critical-active-storage-flaw-with-rce-potential/


4. AdobeÐÞ¸´Campaign¼°BridgeÑÏÖØÎó²î


8ÔÂ1ÈÕ£¬Adobe¿ËÈÕÐû²¼Çå¾²¸üУ¬ÐÞ¸´ÁËÆóÒµÓªÏú×Ô¶¯»¯Æ½Ì¨Adobe Campaign ClassicÖеÄÒ»¸öÆÀ¼¶Îª10.0£¨CVSS£©µÄÑÏÖØÎó²î£¨CVE-2026-48449£©¡£¸ÃÎó²îÔ´ÓÚÊÚȨ¹ýʧ£¬¹¥»÷ÕßÎÞÐèÓû§½»»¥¼´¿ÉÔÚÄ¿½ñÓû§ÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂ룬Σº¦¼«¸ß¡£Í¬Ê±ÐÞ¸´µÄÉÐÓÐCVE-2026-48448£¨CVSS 8.6£©£¬Ò»¸ö¸ßΣSQL×¢ÈëÎó²î£¬¿ÉÄܵ¼ÖÂí§ÒâÎļþ¶ÁÈ¡¡£ÕâÁ½¸öÎó²îÒÑÔÚWindowsºÍLinuxƽ̨µÄCampaign Classic v7.4.3 build 9398°æ±¾ÖÐÍê³ÉÐÞ¸´¡£AdobeÌåÏÖÏÖÔÚÉÐδ·¢Ã÷Õë¶ÔÕâЩÎó²îµÄÔÚҰʹÓá£Óë´Ëͬʱ£¬Adobe BridgeÒ²Ó­À´Ö÷Òª¸üУ¬ÐÞ¸´Á˰˸öÑÏÖØÎó²î£¨CVSSÆÀ·Ö7.8ÖÁ8.6£©£¬ÕâЩÎó²î¿ÉÄÜÔÊÐí¹¥»÷ÕßÖ´ÐÐí§Òâ´úÂë»òÌáÉýȨÏÞ¡£È±ÏÝÀàÐͺ­¸Ç²»ÊÜÐÅÈεÄËÑË÷·¾¶£¨CWE-426£©¡¢ÊÚȨ¹ýʧ£¨CWE-863£©¡¢Â·¾¶±éÀú£¨CWE-22£©¼°Ô½½çдÈ루CWE-787£©£¬¶ÔÓ¦µÄCVE±àºÅ»®·ÖΪCVE-2026-48395¡¢48396¡¢48390¡¢48391¡¢48374¡¢48392¡¢48393ºÍ48394¡£Ê¹ÓÃÏà¹Ø²úÆ·µÄ×éÖ¯Ó¦¾¡¿ìÓ¦ÓÃÇå¾²¸üУ¬ÒÔ½µµÍ±»Ê¹ÓõÄΣº¦¡£


https://securityaffairs.com/196429/security/adobe-fixed-a-maximum-severity-vulnerability-flaw-in-campaign-classic.html


5. °²½øÔÆÊý¾ÝÔâÇÔ£¬»¼ÕßÐÅÏ¢ÓëרÓÐ×ÊÁÏй¶


7ÔÂ31ÈÕ£¬ÉúÎïÊÖÒÕ¾ÞÍ·°²½ø¹«Ë¾¿ËÈÕÏòÃÀ¹ú֤ȯÉúÒâίԱ»áÌá½»µÄ8-KÎļþÅû¶£¬ÆäÔâÓöÖØ´óÊý¾Ýй¶ÊÂÎñ¡£ÍþвÐÐΪÕßÇÖÈëÁËÓɵÚÈý·½·þÎñÌṩÉÌÔËÓªµÄ¶à¸öÔÆÏµÍ³£¬ÇÔÈ¡Á˰üÀ¨×¨ÓÐÊý¾Ý¡¢»¼ÕßÊܱ£»¤¿µ½¡ÐÅÏ¢¼°ÆäËûÃô¸ÐÐÅÏ¢¡£×ܲ¿Î»ÓÚ¼ÓÀû¸£ÄáÑÇÖݵݲ½ø×¨×¢ÓÚ°©Ö¢¡¢ÐÄѪ¹Ü¼²²¡µÈÑÏÖØ¼²²¡Ò©ÎïÑз¢£¬¸Ã¹«Ë¾ÓÚ2026Äê7Ô¼ì²âµ½Î´¾­ÊÚȨÔ˶¯ºó£¬Á¬Ã¦Æô¶¯ÍøÂçÇå¾²ÏìÓ¦ÍýÏ벢ʵÑé×èÖ¹²½·¥£¬Í¬Ê±Ô¼Çë×ÔÁ¦È¡Ö¤×¨¼ÒÕö¿ªÊӲ졣ÊÓ²ì֤ʵ¹¥»÷ÕßÒÑ´ÓÔÆÇéÐÎÖÐÀÖ³ÉÇÔÈ¡Êý¾Ý£¬µ«¹«Ë¾ÈÔÔÚÆÀ¹ÀÊÇ·ñÉÐÓÐÆäËûÐÅÏ¢±»»á¼û»ò͵ȡ£¬Éæ¼°ÉñÃØÉÌÒµÐÅÏ¢¡¢ÖªÊ¶²úȨ¡¢Ñз¢Êý¾Ý¼°¸ü¶à»¼Õ߼ͼ¡£×èÖ¹ÏÖÔÚ£¬°²½øÉÐÎ´Í¸Â¶ÉæÊµÚÈý·½ÔÆ·þÎñÌṩÉ̵ÄÏêϸÃû³Æ¡¢ÈëÇÖ·½·¨¡¢ÊÜÓ°ÏìÈËÊý¼°¹¥»÷ÕßÉí·Ý¡£7ÔÂ29ÈÕ£¬ÔÚÆÀ¹ÀDZÔÚÓ°Ïì¹æÄ£ºó£¬¹«Ë¾È϶¨¸ÃÊÂÎñ¾ßÓÐÖØ´óÒâÒ壬µ«ÒÔΪ²»Ì«¿ÉÄܶԲÆÎñ״̬»òı»®Òµ¼¨±¬·¢ÊµÖÊÐÔÓ°Ïì¡£°²½øÌåÏÖÕýÒ»Á¬ÅäºÏµÚÈý·½Ç徲ר¼ÒÉîÈëÊӲ죬²¢Í¬²½ÆÀ¹ÀÖ´·¨¼°î¿ÏµÍ¨ÖªÒåÎñ£¬½«ÔÚÐëҪʱÁªÏµÊÜÓ°Ï컼Õß¡£


https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/


6. AdformÔ⹩ӦÁ´¹¥»÷£¬¾ç±¾Ð®ÖƼÓÃÜÇ®±ÒÉúÒâ


7ÔÂ31ÈÕ£¬Å·ÖÞ×î´ó¹ã¸æÊÖÒÕ¹«Ë¾Ö®Ò»Adform¿ËÈÕÔâÓö¹©Ó¦Á´¹¥»÷£¬¹¥»÷ÕßÔÚÆä¹ã¸æÆ½Ì¨µÄJavaScript¸ú×پ籾ÖÐ×¢Èë¶ñÒâ´úÂ룬½«»á¼ûÍøÕ¾Óû§µÄ¼ôÌù°åÇ®°üµØÖ·Ì滻Ϊ¹¥»÷Õß¿ØÖƵĵØÖ·£¬´Ó¶øÐ®ÖƼÓÃÜÇ®±ÒÉúÒâ¡£Çå¾²Ñо¿Ô±¿­ÎÄ¡¤²©ÃÉÌØ·¢Ã÷£¬¶ñÒâÔ˶¯Ô´×ÔAdformÌṩµÄ¡°trackpoint-async.js¡±¾ç±¾£¬¸Ã¾ç±¾Í¨¹ý¡°s2.adform.net¡±·Ö·¢£¬²¢Ç¶ÈëËùÓÐʹÓÃ¸Ã¹ã¸æÆ½Ì¨µÄÍøÕ¾ÖС£±»¸Ä¶¯µÄ¾ç±¾»áÒ»Á¬¼àÊÓÓû§¼ôÌù°å£¬Ò»µ©¼ì²âµ½±ÈÌØ±Ò¡¢ÒÔÌ«·»»ò²¨³¡µÈÇ®°üµØÖ·ÃûÌ㬱㽫ÆäÌæ»»Îª¹¥»÷ÕßµØÖ·£¬Öض¨ÏòÖ§¸¶¡£¾ç±¾»¹»áÓë¹¥»÷Õß¿ØÖƵķþÎñÆ÷ͨѶ£¬·¢ËÍÓû§IP¡¢ÒýÓÃÍøÕ¾ºÍURL·¾¶µÈÐÅÏ¢¡£ÁîÈ˵£ÐĵÄÊÇ£¬VirusTotalɨÃèÏÔʾûÓÐÈκηÀ²¡¶¾ÒýÇæ½«Æä±ê¼ÇΪ¶ñÒâ¡£AdformÓÚ7ÔÂ27ÈÕ¼ì²âµ½¿ÉÒÉÔ˶¯²¢È·Èϱ£´æÍøÂçÇå¾²Íþв£¬Ëæ¼´ÒƳý¶ñÒâ´úÂë²¢½ÓÄɽøÒ»²½·À»¤²½·¥¡£¹«Ë¾ÌåÏÖ£¬¸Ã´úÂë²¢·ÇÖ¼ÔÚ×°ÖÃÈí¼þ»ò½¨É賤ÆÚÐÔ£¬½öÔÚ±»»á¼ûµÄÍøÒ³·­¿ªÊ±ÔËÐУ¬Ä¿½ñ·þÎñÒÑ¿ÉÇ徲ʹÓã¬ÊÓ²ìÈÔÔÚ¼ÌÐø¡£AdformÒÑͨ¹ýרÃÅÇþµÀ֪ͨÊÜÓ°Ïì¿Í»§²¢Ìṩ½¨Òé¡£


https://www.bleepingcomputer.com/news/security/online-ad-firm-adforms-script-compromised-to-steal-cryptocurrency/