GafgytбäÖÖC0XMOÄ£¿é»¯DDoS¹¥»÷ÎïÁªÍø×°±¸

Ðû²¼Ê±¼ä 2026-06-08
1. GafgytбäÖÖC0XMOÄ£¿é»¯DDoS¹¥»÷ÎïÁªÍø×°±¸


6ÔÂ7ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾FortinetµÄÑо¿Ö°Ô±½üÆÚ·¢Ã÷£¬Gafgyt½©Ê¬ÍøÂçµÄÒ»¸öбäÖÖ¡°C0XMO¡±ÕýÒÔDD-WRT·ÓÉÆ÷¹Ì¼þΪĿµÄ£¬²¢¾ß±¸Ïò¶àÖÖCPU¼Ü¹¹×°±¸ºáÏòǨáãµÄÄÜÁ¦¡£ÏÖÔÚÒѼì²âµ½Õë¶ÔARM¡¢MIPS¡¢PowerPC¡¢SuperH¡¢x86¡¢x86_64µÈ¼Ü¹¹µÄÑù±¾£¬¹¥»÷¹æÄ£ÁýÕÖDVR¡¢Â·ÓÉÆ÷¡¢ÊÓÆµ¹ÜÀíÆ½Ì¨¼°²¿·ÖAndroid×°±¸¡£C0XMOµÄ½¹µã¹¦Ð§ÈÔÊÇÌᳫÂþÑÜʽ¾Ü¾ø·þÎñ£¨DDoS£©¹¥»÷£¬Ö§³Ö¶à´ï19ÖÖ¹¥»÷ÒªÁ죬°üÀ¨UDP/TCP/SYN/ICMPºéË®¹¥»÷¡¢¡°éæÃüÖ®ping¡±¡¢NTP/Memcached·Å´ó¹¥»÷¡¢DiscordÓïÒôUDPºéË®¼°ValveÌØ¶¨ºéË®¹¥»÷µÈ¡£ÆäÈö²¥Ö÷ҪʹÓÃCVE-2021-27137Îó²î£¬Ò»¸öÓÉÓû§ÊäÈëȱ·¦Òý·¢µÄ»º³åÇøÒç³öÎó²î£¬¹¥»÷ÕßÎÞÐèÉí·ÝÑéÖ¤¼´¿ÉÖ´ÐÐí§Òâ´úÂ롣ΪʵÏÖÆÕ±éÀ©É¢£¬C0XMO»áÏÂÔØPython¾ç±¾£¬²¢×°ÖÃrequests¡¢paramiko¡¢beautifulsoup4µÈÈí¼þ°ü£¬ÓÃÓÚÍøÂçɨÃè¼°SSH/TelnetͨѶ¡£É¨ÃèÆ÷½ÓÄɶàÏ̷߳½·¨Ëæ»úɨÃ軥ÁªÍøÉÏ¿ª·Å³£Óö˿ڵÄϵͳ£¬·¢Ã÷Ä¿µÄºó¼´ÊµÑ鱩Á¦ÆÆ½âÈõTelnetºÍSSHƾ֤£¬¼ì²âCPU¼Ü¹¹²¢°²ÅżæÈݵĶþ½øÖÆÎļþ¡£¾ç±¾°üÀ¨½ü¶þÊ®¸öº¯Êý£¬ÈÏտɍÃè¡¢Îó²îʹÓᢼܹ¹¼ì²â¼°µÇ¼£¬½¹µãÄ¿µÄÊǺáÏòÒÆ¶¯¡£


https://www.bleepingcomputer.com/news/security/c0xmo-botnet-spreads-via-dd-wrt-router-flaw-kills-rival-malware/


2. Everest Forms ProÎó²îCVE-2026-3300Õý±»Æð¾¢Ê¹ÓÃ


6ÔÂ6ÈÕ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃWordPress²å¼þEverest Forms ProÖеÄÒ»¸ö¸ßΣÎó²î£¨CVE-2026-3300£©£¬¸ÃÎó²îÓ°Ïì²å¼þµÄ1.9.12¼°¸üÔç°æ±¾£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷ÕßÔÚ·þÎñÆ÷ÉÏÖ´ÐÐí§Òâ´úÂ룬´Ó¶øÍêÈ«¿ØÖÆÄ¿µÄÍøÕ¾¡£Everest Forms ProÊÇÊ¢ÐÐ±íµ¥¹¹½¨Æ÷Everest FormsµÄÉÌÒµ¸½¼Ó×é¼þ£¬³£ÓÃÓÚ½¨ÉèÁªÏµ±íµ¥¡¢Ö§¸¶±íµ¥¼°×¢²á±íµ¥µÈ¡£Îó²îȪԴÔÚÓÚ²å¼þÄÚÖõġ°ÖØ´óÅÌË㡱¹¦Ð§£º¸Ã¹¦Ð§ÎüÊÕ±íµ¥×Ö¶ÎÌá½»µÄÖµ£¬²¢½«Æä²åÈëPHP´úÂë×Ö·û´®ÖУ¬ËæºóʹÓÃPHPµÄº¯ÊýÖ´ÐÐÌìÉúµÄ´úÂë¡£Ö»¹Ü¿ª·¢Õß¶ÔÓû§ÊäÈëŲÓÃÁË¡°sanitize_text_field()¡±º¯Êý¾ÙÐÐÇå¾²´¦Öóͷ££¬µ«¸Ãº¯ÊýδÄÜתÒåµ¥ÒýºÅµÈÒªº¦×Ö·û¡£¹¥»÷Õß¿ÉʹÓÃÕâһȱÏÝ£¬Í¨¹ýÌá½»ÒÔµ¥ÒýºÅ¿ªÍ·µÄÖµÀ´Ìáǰ¿¢ÊÂÔ­ÓеÄ×Ö·û´®×ÖÃæÁ¿£¬×¢Èëí§ÒâPHP´úÂ룬²¢ÓÃ×¢ÊÍ·û£¨//£©ºöÂÔµôÊ£ÓàµÄ´úÂëÆ¬¶Ï£¬´Ó¶ø×èÖ¹Óï·¨¹ýʧ¡£µ±±íµ¥±»´¦Öóͷ£²¢Ö´ÐÐÅÌËãʱ£¬×¢ÈëµÄ´úÂë±ã»áÔËÐС£¸ÃÎó²îÓÉÑо¿Ö°Ô±h0xiloÓÚ2ÔÂͨ¹ýWordfenceÌá½»£¬²å¼þ¿ª·¢ÕßÔÚ3ÔÂ18ÈÕÐû²¼ÁËÐÞ¸´²¹¶¡¡£×Ô4ÔÂ13ÈÕÆð£¬Õë¶Ô¸ÃÎó²îµÄ¹¥»÷Ô˶¯×îÏÈ»îÔ¾£¬Wordfence·À»ðǽÒÑ×èµ²Áè¼Ý29300´Î¹¥»÷ʵÑé¡£


https://www.bleepingcomputer.com/news/security/critical-everest-forms-pro-flaw-exploited-to-take-over-wordpress-sites/


3. SolarWinds Serv-UÎó²îCVE-2026-28318Õý±»Æð¾¢Ê¹ÓÃ


6ÔÂ5ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕ·¢³öÖÒÑÔ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃSolarWinds Serv-UÈí¼þÖÐÒ»¸ö½üÆÚÐÞ¸´µÄ¸ßΣ¾Ü¾ø·þÎñÎó²î£¨CVE-2026-28318£©¡£Serv-UÊÇSolarWinds¹«Ë¾ÎªWindowsºÍLinuxƽ̨ÌṩµÄÎļþ´«ÊäÈí¼þ£¬¾ß±¸ÍйÜÎļþ´«Ê䣨MFT£©ºÍFTP·þÎñÆ÷¹¦Ð§£¬Ö§³ÖÓû§Í¨¹ýHTTP/HTTPS¡¢FTP¡¢FTPS¼°SFTPµÈЭÒéÇå¾²½»Á÷Îļþ¡£¸ÃÎó²îÔ´ÓÚÈí¼þ¶Ô×ÊÔ´ÏûºÄ¿ØÖƲ»µ±£¬Ô¶³Ì¹¥»÷ÕßÎÞÐèÉí·ÝÑéÖ¤£¬Ò²ÎÞÐèÓû§½»»¥£¬¼´¿Éͨ¹ý·¢ËÍÈ«ÐĽṹµÄ¡¢°üÀ¨¡°Content-Encoding: deflate¡±µÄPOSTÇëÇó£¬ÒԽϵÍÖØÆ¯ºóµ¼ÖÂServ-U·þÎñÍ߽⡣SolarWindsÒÑÓÚÖÜËÄÐû²¼Serv-U 15.5.4 Hotfix 1°æ±¾ÐÞ¸´´ËÎÊÌ⣬²¢½¨ÒéÎÞ·¨Á¬Ã¦°²ÅŲ¹¶¡µÄ¹ÜÀíÔ±ÏÞÖÆ¶ÔÒÑÖªµØÖ·µÄ»á¼û£¬Í¬Ê±×èÖ¹ËùÓаüÀ¨¡°content-encoding¡±×ֶεÄPOSTÇëÇó£¬ÓÉÓÚÒ×Êܹ¥»÷µÄServ-U·þÎñ±¾²»ÐèÒª¸Ã¹¦Ð§¡£ÔÚSolarWindsÐû²¼²¹¶¡½öÊýÌìºó£¬CISA±ã½«CVE-2026-28318ÄÉÈëÆä¡°ÒÑÖªÒÑʹÓÃÎó²îĿ¼¡±£¬²¢Æ¾Ö¤Ô¼ÊøÐÔ²Ù×÷Ö¸ÁBOD£©22-01£¬ÒªÇóËùÓÐÁª°îÃñÊÂÐÐÕþ²¿·Ö»ú¹¹±ØÐèÔÚ6ÔÂ19ÈÕǰÍê³É²¹¶¡°²ÅÅ£¬ÒÔµÖÓùÕýÔÚ¾ÙÐеĹ¥»÷¡£


https://www.bleepingcomputer.com/news/security/cisa-hackers-now-exploit-solarwinds-serv-u-flaw-to-crash-servers/


4. Å£½ò´óѧCareerConnectƽ̨ÊýÔÂÄÚÔÙ´ÎÔâÈëÇÖ


6ÔÂ6ÈÕ£¬Å£½ò´óѧµÄѧÉúÔÙ´ÎÏÝÈëÊý¾ÝÇå¾²·ç²¨£¬¸ÃУʹÓõÄУÍâÆ½Ì¨CareerConnectÔڶ̶̼¸¸öÔÂÄÚµÚ¶þ´ÎÔâµ½ÍøÂçÈëÇÖ¡£¸Ãƽ̨ÓÉGroup GTI¹«Ë¾Ìṩ£¬Ö¼ÔÚ×ÊÖúѧÉúºÍУÓÑѰÕÒÊÂÇé»ú»á£¬´Ë´Î¹¥»÷µ¼ÖÂÓû§µÄÐÕÃûºÍµç×ÓÓʼþµØÖ·Ð¹Â¶£¬Î´Ê¹Óõ¥µãµÇ¼£¨SSO£©µÄÓû§µÄ¼ÓÃÜÃÜÂëÒ²Ô⵽̻¶¡£CareerConnectÊÇÅ£½ò´óѧְҵ·þÎñ²¿·ÖµÄÖ÷Òª×é³É²¿·Ö£¬·þÎñÓÚѧÉú¡¢Ð£ÓÑ¡¢Ñо¿Ö°Ô±¼°ÕÐÆ¸Ö°Ô±¡£¾ÝGTI¹ÙÍøÏÈÈÝ£¬¸Ãƽ̨½ÓÄɵÄÊÖÒÕÓëÓ¢¹ú¼°ÍâÑó¶àËù´óѧÏàͬ£¬GTI½«Æä×÷ΪTargetConnect¾ÙÐÐÍÆ¹ã¡£Å£½ò´óѧÌåÏÖ£¬´Ë´Î¹¥»÷±¬·¢ÔÚ5ÔÂ28ÈÕ£¬ÓÉ¡°Çå¾²Îó²î¡±ÒýÆð£¬ÏÖÔÚ¸ÃÎó²îÒѱ»ÐÞ¸´¡£È»¶ø£¬GTI²¢Î´¹ûÕæÅû¶´Ë´ÎÇå¾²ÊÂÎñ£¬Ò²Î´»ØÓ¦Ã½Ì幨ÓÚÊÜÓ°ÏìÈËÊý¼°ÊÇ·ñÓÐÊý¾Ý±»µÁµÄѯÎÊ¡£Å£½ò´óѧÔÚͨ¸æÖÐÃ÷È·ÌåÏÖ£¬¡°Ð£ÓÑ¡¢Ñо¿Ö°Ô±ºÍ¹ÍÖ÷Óû§¡±µÄÃÜÂëÒѱ»Ç¿ÖÆÖØÖ㬵«Î´Ïêϸ˵Ã÷ÆäËûÓû§ÀàÐ͵ÄÊÜÓ°ÏìÇéÐΡ£Í¨¸æÍ¬Ê±Ö¸³ö£¬¡°Ã»ÓÐÖ¤¾ÝÅú×¢¿Î³ÌÐÅÏ¢¡¢ÉÏ´«µÄÎļþ¡¢Ô¤Ô¼ÐÅÏ¢»ò²ÆÎñÐÅÏ¢Óë´ËÊÂÎñÓйء±¡£GTI·½Ãæ³Æ£¬´Ë´ÎÊý¾ÝÐ¹Â¶ËÆºõÖ¼ÔÚÍøÂçÆ¾Ö¤£¬¿ÉÄܽøÒ»²½ÓÃÓÚÍøÂç´¹ÂÚ¹¥»÷¡£Å£½ò´óѧ佫ÔÚУѧÉúÁÐÈëÊÜÓ°ÏìÃûµ¥£¬µ«ÏòѧÉú±¨Ö½¡¶Cherwell¡·È·ÈÏ£¬ÐÕÃûºÍµç×ÓÓʼþµØÖ·¿ÉÄÜÒѱ»Ð¹Â¶¡£


https://www.theregister.com/security/2026/06/06/oxford-university-data-pwned-again-by-career-platform-breach/5251754


5. ¶«Ö¥¡¢ÎÞÓ¡Á¼Æ·µÈÍøÕ¾µ¯³öÐéαµÇ¼´°ÇÔȡƾ֤


6ÔÂ5ÈÕ£¬¿Æ¼¼¾ÞÍ·¶«Ö¥ÓëÁãÊÛ¾ÞÍ·ÎÞÓ¡Á¼Æ·¿ËÈÕ»®·ÖÏòÆäÍøÕ¾·Ã¿Í·¢³öÖÒÑÔ£¬³ÆÍøÕ¾ÉÏ·ºÆðÁË¿ÉÒɵĵǼµ¯³ö´°¿Ú£¬¿ÉÄܱ»ÓÃÓÚÇÔÈ¡Óû§ÕË»§Æ¾Ö¤¡£Á½¼Ò¹«Ë¾¾ù½¨ÒéÒÑÔÚÏà¹Ø½çÃæÊäÈë¹ýµÇ¼ÐÅÏ¢µÄÓû§Á¬Ã¦¸ü¸ÄÃÜÂë¡£¸ÃÒì³£µÇ¼ÌáÐÑÓÉÍⲿ·þÎñ polyfill[.]io ÌìÉú£¬Polyfill ±¾ÊÇÒ»¸öΪ¾É°æä¯ÀÀÆ÷ÌṩJavaScript¼æÈݲãµÄCDN·þÎñ£¬µ«Ô­ÓòÃû²¢·ÇÓÉÏîÄ¿½¨ÉèÕßAndrew Betts¿ØÖÆ£¬ÓòÃûÓâÆÚºó±»ËûÈË×¢²á¡£BettsÔø½¨ÒéÍøÕ¾Ç¨áãÖÁÐÂÓòÃû polyfill.com£¬ºó¸ÄΪpolyfill.top¡£Ö»¹Üpolyfill[.]ioµÄ·þÎñÒÑÍ£Ó㬵«²¿·ÖÍøÕ¾ÔÚÒÑÍùÁ½ÄêÖÐδÄܳ¹µ×ÕûÀíËùÓÐÒ³Ãæ£¬²ÐÁôµÄPolyfill´úÂëÒÀÈ»±£´æ¡£Çå¾²Ñо¿Ô±Pasquale Pillitteri±¨¸æ³Æ£¬×Ô2026Äê5ÔÂÏÂÑ®Æð£¬¸ÃÓòÃûÔٴλîÔ¾£¬×îÏÈÏìÓ¦HTTP 401Éí·ÝÑéÖ¤ÇëÇó¡£µ±Óû§»á¼ûÈÔǶÓоɴúÂëµÄÍøÕ¾Ê±£¬ä¯ÀÀÆ÷»áÎóÒÔΪÐèÒªÉí·ÝÑéÖ¤£¬´Ó¶øµ¯³öµÇ¼ÌáÐÑ¡£ÈÕ±¾Ã½Ì屨µÀ³Æ£¬ÏóÓ¡¡¢FiNC Technologies¡¢Ê¯Ò©³öÊéÉç¼°HobonichiµÈÆ·ÅÆÒ²ÔâÓöÁËͬÑùÎÊÌâ¡£Pillitteri»¹Ö¸³ö£¬ÈýÐÇÖÇÄܵçÊÓ¼°²¿·ÖÍøÕ¾ÔÚ6ÔÂ1ÈÕÒ²ÏÔʾÁËÀàËÆµÇ¼ÌáÐÑ¡£


https://www.bleepingcomputer.com/news/security/suspicious-polyfill-login-prompts-pop-up-on-toshiba-muji-websites/


6. RCI HospitalityÊý¾Ýй¶ӰÏìÔ¼4ÍòÈË


6ÔÂ5ÈÕ£¬ÃÀ¹ú×î´óµÄ³ÉÈËÒ¹×Ü»áÔËÓªÉÌÖ®Ò»RCI Hospitality Holdings¿ËÈÕÏòÓйز¿·Öת´ï£¬ÆäÓÚ½ñÄê4ÔÂÅû¶µÄÒ»ÆðÊý¾Ýй¶ÊÂÎñÏÖʵÉÏÓ°ÏìÁËÔ¼4ÍòÈË¡£¸Ã¹«Ë¾ÆìÏ»¹Ä±»®ÌåÓý¾Æ°ÉºÍÎ赸¾ãÀÖ²¿¡£RCI HospitalityÔÚ4ÔÂÖÐÑ®ÏòÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©±¨¸æ³Æ£¬Æä×Ó¹«Ë¾RCI Internet ServicesÓÚ3ÔÂ23ÈÕÔÚÆäIIS Web·þÎñÆ÷Öз¢Ã÷ÁËÒ»¸ö²»Çå¾²µÄÖ±½Ó¹¤¾ßÒýÓã¨IDOR£©Îó²î£¬¸ÃÎó²îµ¼ÖÂÁËδ¾­ÊÚȨµÄСÎÒ˽¼ÒÐÅÏ¢»á¼û¡£IDORÎó²îÊÇÒ»ÖÖ³£¼ûµÄÇ徲ȱÏÝ£¬¹¥»÷Õß¿Éͨ¹ýÐÞ¸ÄURL»òÇëÇóÖеIJÎÊýÖµÀ´»á¼ûÆäËûÓû§µÄÊý¾Ý¡£ÀýÈ磬µÇ¼ÕË»§Îª¡°101¡±µÄÓû§Èô½«URLÖеIJÎÊý¸ÄΪ¡°102¡±£¬±ã¿ÉÄÜÉó²éµ½ÁíÒ»Óû§µÄ˽ÈËÐÅÏ¢¡£RCIÆäʱÅû¶£¬ÖÚ¶à×ÔÁ¦³Ð°üÉ̵ÄÐÅÏ¢Ô⵽й¶£¬Éæ¼°ÐÕÃû¡¢ÁªÏµ·½·¨¡¢³öÉúÈÕÆÚ¡¢Éç»á°ü¹ÜºÅÂë¼°¼ÝʻִÕÕºÅÂëµÈÃô¸ÐÄÚÈÝ¡£Æ¾Ö¤·¢¸øÊÜÓ°ÏìСÎÒ˽¼ÒµÄ֪ͨÐÅ£¬¶Ô±»µÁÎļþµÄÉó²éÊÂÇéÒÑÓÚ5ÔÂ13ÈÕÍê³É¡£ÏÖÔÚ£¬Áª°îÊÓ²ì¾ÖÒѱ»¼û¸æ´ËÊ£¬RCIÌåÏÖ½«ÅäºÏºóÐøµÄÈκÎÊӲ졣


https://www.securityweek.com/nightclub-giant-rci-says-data-breach-affects-40000-individuals/