ÃÀ·ÀÎñÉÌIEHÔâ´¹ÂÚ¹¥»÷£¬¾ü¹¤Êý¾ÝÃæÁÙй¶Σº¦
Ðû²¼Ê±¼ä 2026-08-101. ÃÀ·ÀÎñÉÌIEHÔâ´¹ÂÚ¹¥»÷£¬¾ü¹¤Êý¾ÝÃæÁÙй¶Σº¦
8ÔÂ9ÈÕ£¬ÃÀ¹ú¹ú·ÀÓ뺽¿Õº½ÌìÖÆÔìÉÌIEH¹«Ë¾¿ËÈÕÅû¶ÁËÒ»ÆðÍøÂç¹¥»÷ÊÂÎñ¡£2026Äê8ÔÂ4ÈÕ£¬¸Ã¹«Ë¾·¢Ã÷Ò»Ãû¹¥»÷Õßͨ¹ý´¹ÂÚÊֶΣ¬ÀֳɻñÈ¡ÁËÒ»ÃûÔ±¹¤µÄMicrosoft 365ÓÊÏäȨÏÞ£¬µ¼Ö´ó×ÚÃô¸ÐÐÅÏ¢ÃæÁÙй¶Σº¦¡£ÊÓ²ìÏÔʾ£¬¸ÃÔ±¹¤µã»÷ÁËÒ»¸öαװ³É΢ÈíÎĵµ¹²ÏíÁ´½ÓµÄ´¹ÂÚÁ´½Ó£¬²¢ÔÚÐéαµÇÂ¼Ò³ÃæÊäÈëÁËM365ƾ֤£¬¹¥»÷ÕßÓÉ´ËÍêÈ«½ÓÊÜÁ˸ÃÓÊÏä¡£Ö»¹Ü¹«Ë¾ÔÚ·¢Ã÷ºóѸËÙ½ÓÄÉÁË×èÖ¹²½·¥£¬µ«¹¥»÷ÕßÔÚ´Ëʱ´úÒÑÇÔÈ¡Á˰üÀ¨Óʼþ¡¢¸½¼þ¡¢¿Í»§Êý¾Ý¡¢¹¤³ÌÎĵµÒÔ¼°¿ÉÄÜÊܳö¿Ú¹ÜÖÆµÄÊÖÒÕÐÅÏ¢ÔÚÄÚµÄÊý¾Ý¡£ÓÈÆäÁîÈËСÐĵÄÊÇ£¬IEHµÄ²úÆ·ÊÜ¡¶¹ú¼ÊÎäÆ÷ÉÌÒµÌõÀý¡·£¨ITAR£©ºÍ¡¶³ö¿Ú¹ÜÀíÌõÀý¡·£¨EAR£©Ô¼Êø£¬´ËÀàÊܹÜÖÆÊý¾ÝÒ»µ©ÂäÈëδ¾ÊÚȨµÄÍâ¹úʵÌåÊÖÖУ¬²»µ«×é³ÉÎ¥¹æ£¬ÉõÖÁ¿ÉÄÜð·¸Áª°îÖ´·¨¡£ÏÖÔÚ£¬¹«Ë¾Òѱ£»¤ÁËÏà¹ØÕË»§²¢ÒƳýÁ˶ñÒâ¹æÔò£¬ÉÐδȷÈÏÊý¾ÝÒѱ»ÏÖʵй¶£¬ÇÒÒÔΪÊÂÎñ²»»á¶ÔÓªÒµÔËÓª±¬·¢ÊµÖÊÐÔÓ°Ï죬Ïà¹ØÊÓ²ìÈÔÔÚ¾ÙÐÐÖС£
https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html
2. ¶íTrueConfÔâ¹¥»÷£¬Head Mare½èÎó²îÖ²ÈëºóÃÅ
8ÔÂ8ÈÕ£¬¿¨°Í˹»ù¿ËÈÕÅû¶£¬ºÚ¿Í×éÖ¯Head MareÕýʹÓöíÂÞ˹ÊÓÆµ¾Û»á¹¤¾ßTrueConf·þÎñÆ÷ÖÐδÐÞ²¹µÄÎó²î£¬Í¨¹ý½«¹Ù·½¿Í»§¶Ë×°ÖóÌÐòÌæ»»Îª¶ñÒâ°æ±¾Ö²ÈëºóÃÅ£¬Õë¶Ô¶àÐÐÒµÌᳫ¹¥»÷¡£TrueConfÊǶíÂÞ˹ÆóÒµºÍÕþ¸®²¿·ÖÆÕ±éʹÓõÄÍâµØ°²Åżƻ®£¬¿ÉÌæ»»ZoomºÍTeamsµÈÎ÷·½¹¤¾ß¡£Æä·þÎñÆ÷ĬÈÏ¿ª·ÅTCP¶Ë¿Ú4307Ϊ¹¥»÷ÌṩÈë¿Ú¡£¿¨°Í˹»ù·¢Ã÷£¬Head MareʹÓÃÎó²îKLCERT-26-057ºÍKLCERT-26-058£¬ÔÚδ¾Éí·ÝÑéÖ¤µÄÇéÐÎÏÂÅþÁ¬·þÎñÆ÷£¬Ö´ÐжñÒâ¾ç±¾²¢ÌÓÒÝɳÏ䣬¼Ì¶øÌáÉýȨÏÞÖÁSYSTEM¼¶£¬ÓÃweb shellÌæ»»¡°locale.php¡±Îļþ£¬»ñµÃ³¤ÆÚÔ¶³Ì»á¼û¡£¹¥»÷Õß½è´ËÇÔÈ¡Ãô¸ÐÐÅÏ¢¡¢»á¼ûÊý¾Ý¿â£¬²¢½«Õýµ±¿Í»§¶Ë×°ÖóÌÐòÌæ»»Îªº¬PhantomCoreºóÃŵĶñÒâ°æ±¾¡£×éÖ¯³ÉÔ±ÅþÁ¬±»ÈëÇÖ·þÎñÆ÷ºó£¬»áÊÕµ½Ä¾Âí»¯¸üС£¼´±ã²»Ê¹ÓÃTrueConf£¬Ô±¹¤ÅþÁ¬±»¹¥ÏݵĶԷ½·þÎñÆ÷²Î»áÒ²¿ÉÄÜÖÐÕС£±ðµÄ£¬Head Mare»¹°²ÅÅÁËPhantomGraphºóÃÅ£¬Í¨¹ýOneDriveÕË»§ÎüÊÕÏÂÁʵÑéÇÔȡƾ֤¡¢Õì̽ºÍ½¨Éè·´ÏòSSHËíµÀµÈ²Ù×÷¡£
https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/
3. MetabaseÔâÁãÈÕ¹¥»÷£¬×ÔÍйÜÓû§Ðè½ôÆÈÐж¯
8ÔÂ8ÈÕ£¬¿ªÔ´BIƽ̨MetabaseÅû¶һÆðCVSSÆÀ·Ö10.0µÄÁãÈÕÎó²î¹¥»÷ÊÂÎñ¡£¹¥»÷ÕßʹÓÃδÐÞ¸´Îó²î£¬ÏòÓ¦ÓóÌÐòÊý¾Ý¿â×¢Èëí§ÒâSQLÓï¾ä£¬»ñÈ¡¹ÜÀíԱȨÏÞ£¬½ø¶øÇÔÈ¡ÒÑÅþÁ¬Êý¾Ý¿âƾ֤²¢µ¼³öËùÓÐÊý¾Ý¡£Metabase Cloud¿Í»§ÎÞÐè²Ù×÷£¬ÔÆÊµÀýÒÑ×Ô¶¯ÐÞ¸´¡£µ«×ÔÍйÜÓû§ÃæÁÙÑÏÖØÎ£º¦£ºÊÜÓ°Ïì°æ±¾Îª1.58ÖÁ1.63ϵÁУ¬¶ÔÓ¦²¹¶¡°æ±¾ÒÑÐû²¼£¬1.57¼°¸üÔç°æ±¾²»ÊÜÓ°Ïì¡£ÎÞ·¨Á¬Ã¦Éý¼¶Õß¿ÉÔÝʱ×èÖ¹/api/session/reset_password¶Ëµã»á¼û¡£¹¥»÷ÌØÕ÷Ϊ£ºÏÈŲÓÃPOST /api/session/reset_password·µ»Ø400£¬ËæºóGET /api/user/current·µ»Ø200¡£ÈôÈÕÖ¾·ºÆð´ËÐòÁУ¬Åú×¢ÒÑÔâÈëÇÖ¡£ÕûÀíÊÂÇéÐèɨ³ý»á»°¡¢ÉóºËAPIÃÜÔ¿¡¢ÂÖ»»Êý¾Ý¿âƾ֤²¢Éó²éÈÕÖ¾¡£PCÖÆÔìÉÌFrameworkÒÑÈ·ÈÏÔâ¹¥»÷£¬¿Í»§ÐÕÃû¡¢µØÖ·¡¢µç»°µÈСÎÒ˽¼ÒÐÅϢй¶¡£´Ë´ÎÁãÈÕÎó²îÒâζ¹¥»÷ÕßÔçÓÚMetabase·¢Ã÷²¢Ê¹Óã¬×ÔÍйÜÓû§Ó¦Á¬Ã¦¼ì²é°æ±¾²¢½ÓÄÉÐж¯¡£
https://securityaffairs.com/196874/hacking/metabase-zero-day-exploited-in-the-wild-exposing-admin-access-and-sensitive-data.html
4. ÃÀÒ½ÁÆÊÖÒÕ¹«Ë¾Ôâ¹¥»÷£¬380ÍòÈËÐÅϢй¶
8ÔÂ8ÈÕ£¬ÃÀ¹úÒ½ÁƱ£½¡ÊÖÒÕ¹«Ë¾Unlimited Technology Systems¿ËÈÕÅû¶ÁËÒ»Æð´ó¹æÄ£Êý¾Ýй¶ÊÂÎñ£¬Ó°ÏìÁè¼Ý380ÍòÈË¡£2025Äê10ÔÂ19ÈÕ£¬¹«Ë¾·¢Ã÷ÆäÉÌÒµÊý¾ÝÖÐÐÄÄÚ±£´æÎ´¾ÊÚȨµÄÔ˶¯£¬ÊÓ²ìÈ·ÈϺڿÍÔÚ10ÔÂ5ÈÕÖÁ10ÔÂ10ÈÕʱ´ú»á¼ûÁ˸ÃÊý¾ÝÖÐÐÄ¡£ÊÂÎñ±¬·¢ºó£¬UnlimitedÁ¬Ã¦Ô¼ÇëÁËÁìÏȵÄÍøÂçÇ徲ȡ֤¹«Ë¾Õö¿ªÊӲ죬²¢Í¨ÖªÁËÖ´·¨²¿·Ö¡£Æ¾Ö¤¹«Ë¾ÏòÊÜÓ°ÏìСÎÒ˽¼Ò·¢³öµÄÊý¾Ýй¶֪ͨ£¬±»µÁÐÅÏ¢¿ÉÄܰüÀ¨ÐÕÃû¡¢Ò½Áưü¹ÜÏêÇé¡¢Ò½ÁÆÐÅÏ¢£¨È粡ÀúºÅ¡¢Õï¶ÏЧ¹ûºÍ·þÎñÈÕÆÚ£©¡¢É¨ÃèÎļþ£¨Èç¼ÝÕÕ¡¢°ü¹Ü¿¨ºÍ¹ÒºÅ±í£©¡¢Éç»áÇå¾²ºÅÂëÒÔ¼°³öÉúÈÕÆÚ¡¢µØÖ·¡¢µç×ÓÓʼþºÍµç»°ºÅÂëµÈСÎÒ˽¼ÒÐÅÏ¢¡£²»¹ý£¬¹«Ë¾Ç¿µ÷´Ë´ÎÊÂÎñ²¢Î´Ð¹Â¶ÍêÕûµÄÒ½ÁƼͼ¡¢Ò½Ñ§Ó°Ïñ»òÖ§¸¶¿¨¼°ÒøÐÐÕË»§ÐÅÏ¢¡£¸Ã¹«Ë¾ÒÑÏòÃÀ¹úÎÀÉúÓ빫ÖÚ·þÎñ²¿±¨¸æ£¬È·ÈÏ´Ë´ÎÊÂÎñ¹²Ó°Ïì3,803,750ÈË¡£×èÖ¹ÏÖÔÚ£¬UnlimitedÉÐδÅû¶´Ë´Î¹¥»÷µÄÊÖÒÕϸ½Ú£¬Ò²Î´Ðû²¼Ä»ºó¹¥»÷ÕßµÄÉí·Ý£¬ÉÐÎÞÀÕË÷×éÖ¯¹ûÕæÉù³Æ¶Ô´Ë´ÎÊÂÎñÈÏÕæ¡£
https://securityaffairs.com/196843/data-breach/unlimited-technology-systems-data-breach-exposes-data-of-3-8-million-healthcare-patients.html
5. Àîά˹ÔâÉç½»¹¤³Ì¹¥»÷£¬Ô±¹¤Êý¾Ýй¶
8ÔÂ7ÈÕ£¬´ò°ç¾ÞÍ·Àîά˹¹«Ë¾£¨Levi's£©¿ËÈÕÏòÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©Ìá½»Îļþ£¬Åû¶ÁËÒ»ÆðÍøÂçÇå¾²ÊÂÎñ¡£¹¥»÷Õßͨ¹ýÉç½»¹¤³ÌÊÖ¶ÎÀÖ³ÉÓÕÆÁ˸ù«Ë¾ÈýÃûÔ±¹¤£¬»ñÈ¡²¢ÇÔÈ¡ÁË´æ´¢ÔÚÆä°ì¹«µçÄÔÉϵĹ«Ë¾Êý¾Ý¡£Ö»¹ÜÉæ¼°Ô±¹¤ÕË»§±»ÈëÇÖ£¬µ«Àîά˹ÌåÏÖÆä¿ìËÙÏìÓ¦²½·¥ÒÑÀֳɿØÖƲ¢ÖÕÖ¹ÁËδ¾ÊÚȨµÄ»á¼û£¬ÇÒûÓÐÏûºÄÕßÊý¾ÝÊܵ½Ó°Ï죬¹«Ë¾ÓªÒµÔËӪҲδÔì³ÉÈκÎÖÐÖ¹¡£Æ¾Ö¤¹«Ë¾Åû¶£¬´Ë´ÎÊÂÎñµÄÊÓ²ìÈÔÔÚ¾ÙÐÐÖУ¬²¢½«Æ¾Ö¤ÐèÒªÏòÊÜÓ°Ïì¸÷·½Ìṩ½øÒ»²½Í¨Öª¡£Àîά˹ǿµ÷£¬Æ¾Ö¤Æù½ñΪֹµÄÊÓ²ìЧ¹û£¬¸ÃÊÂÎñ²»»á¶ÔÆäÓªÒµ»ò²ÆÎñ״̬±¬·¢ÖØ´óÓ°Ïì¡£ÏÖÔÚ£¬Î´ÄÜ·¢Ã÷ÈκÎÍþвÐÐΪÕß¹ûÕæÉù³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ¡£²»¹ý£¬ÓÐýÌ屨µÀ½«´Ë´ÎÊÂÎñÓëUNC6671×éÖ¯ÁªÏµÆðÀ´¡£Ö»¹ÜÀîά˹ȷÈϿͻ§Êý¾ÝδÊÜÓ°Ï죬µ«Ç徲ר¼ÒÈÔ½¨ÒéÀîά˹ÊÐËÁÕË»§³ÖÓÐÈËÇ×½ü¹Ø×¢¿ÉÒÉÔ˶¯£¬²¢ÊµÊ±Ïò¹«Ë¾±¨¸æ¡£
https://www.bleepingcomputer.com/news/security/levi-strauss-and-co-says-hackers-stole-corporate-data-in-cyberattack/
6. ±ÈÀûʱÊý×ÖÉí·ÝÏµÍ³ÆØÑÏÖØÎó²î£¬³¬200ÍòÓû§ÊÜÓ°Ïì
8ÔÂ10ÈÕ£¬ÔÚDEF CON´ó»áÉÏ£¬Çå¾²Ñо¿Ô±James ArnottÅû¶Á˱ÈÀûʱÆÕ±éʹÓõÄÊý×ÖÉí·ÝϵͳConnectiveÖб£´æµÄÑÏÖØÇå¾²Îó²î¡£Arnott·¢Ã÷£¬¸ÃÈí¼þδÑéÖ¤ÇëÇóȪԴµÄÍøÕ¾Éí·Ý£¬µ¼ÖÂÈκÎÍøÕ¾ÉõÖÁǶÈëʽÔÚÏß¹ã¸æ¶¼ÄÜÔÚÓû§²»ÖªÇéµÄÇéÐÎÏ£¬Ö±½ÓÓëÊܺ¦ÕßÅÌËã»úÉϵÄConnectiveÓ¦ÓóÌÐò½»»¥¡£¶ñÒâÍøÕ¾¿É½è´Ë¶ÁÈ¡ÒÑÅþÁ¬µÄµç×ÓÉí·ÝÖ¤£¨eID£©ÐÅÏ¢ºÍÖ§¸¶¿¨Êý¾Ý£¬»¹ÄÜͨ¹ýαÔì¿´ËÆ¹Ù·½µÄÉí·ÝÑéÖ¤µ¯´°£¬ÓÕÆÓû§ÊäÈëeIDÃÜÂë¡£ÓÉÓÚÈí¼þÔÊÐíÍøÒ³×Ô½ç˵¶Ô»°¿òÎı¾ÇÒ²»ÏÔʾÇëÇóÓòÃû£¬Óû§ÎÞ·¨Çø·ÖÌáÐÑÕæÎ±¡£Ò»µ©Óû§ÊäÈëPINÂ룬¹¥»÷Õß¼´¿ÉÌìÉúδ¾ÊÚȨµÄÊÚȨÁîÅÆ£¬ÔÚʵÌåÉí·ÝÖ¤²åÈë¶Á¿¨Æ÷ʱαÔì¾ßÓÐÖ´·¨Ô¼ÊøÁ¦µÄµç×ÓÊðÃû¡£±ðµÄ£¬Arnott»¹·¢Ã÷ÁËÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬ÎÞÂÛµç×ÓÉí·ÝÖ¤ÊÇ·ñ²åÈë¾ù¿É±»Ê¹Óá£Nitro¹«Ë¾×ÔÊ״α¨¸æºóºÄʱ146Ìì²Å³¹µ×ÐÞ¸´ËùÓÐÎÊÌ⣬×îÖÕÇå¾²²½·¥ÓÚ7ÔÂÏÂÑ®Íê³É£¬²¢ÏòÑо¿Ô±Ö§¸¶ÁË200ÃÀÔªÎó²îÉͽð¡£
https://www.securityweek.com/critical-flaws-discovered-in-belgian-eid-software-used-by-2-million-people/


¾©¹«Íø°²±¸11010802024551ºÅ