ÃÀ·ÀÎñÉÌIEHÔâ´¹ÂÚ¹¥»÷ £¬¾ü¹¤Êý¾ÝÃæÁÙй¶Σº¦

Ðû²¼Ê±¼ä 2026-08-10

1. ÃÀ·ÀÎñÉÌIEHÔâ´¹ÂÚ¹¥»÷ £¬¾ü¹¤Êý¾ÝÃæÁÙй¶Σº¦


8ÔÂ9ÈÕ £¬ÃÀ¹ú¹ú·ÀÓ뺽¿Õº½ÌìÖÆÔìÉÌIEH¹«Ë¾¿ËÈÕÅû¶ÁËÒ»ÆðÍøÂç¹¥»÷ÊÂÎñ¡£2026Äê8ÔÂ4ÈÕ £¬¸Ã¹«Ë¾·¢Ã÷Ò»Ãû¹¥»÷Õßͨ¹ý´¹ÂÚÊÖ¶Î £¬ÀֳɻñÈ¡ÁËÒ»ÃûÔ±¹¤µÄMicrosoft 365ÓÊÏäȨÏÞ £¬µ¼Ö´ó×ÚÃô¸ÐÐÅÏ¢ÃæÁÙй¶Σº¦¡£ÊÓ²ìÏÔʾ £¬¸ÃÔ±¹¤µã»÷ÁËÒ»¸öαװ³É΢ÈíÎĵµ¹²ÏíÁ´½ÓµÄ´¹ÂÚÁ´½Ó £¬²¢ÔÚÐéαµÇÂ¼Ò³ÃæÊäÈëÁËM365ƾ֤ £¬¹¥»÷ÕßÓÉ´ËÍêÈ«½ÓÊÜÁ˸ÃÓÊÏä¡£Ö»¹Ü¹«Ë¾ÔÚ·¢Ã÷ºóѸËÙ½ÓÄÉÁË×èÖ¹²½·¥ £¬µ«¹¥»÷ÕßÔÚ´Ëʱ´úÒÑÇÔÈ¡Á˰üÀ¨Óʼþ¡¢¸½¼þ¡¢¿Í»§Êý¾Ý¡¢¹¤³ÌÎĵµÒÔ¼°¿ÉÄÜÊܳö¿Ú¹ÜÖÆµÄÊÖÒÕÐÅÏ¢ÔÚÄÚµÄÊý¾Ý¡£ÓÈÆäÁîÈËСÐĵÄÊÇ £¬IEHµÄ²úÆ·ÊÜ¡¶¹ú¼ÊÎäÆ÷ÉÌÒµÌõÀý¡·£¨ITAR£©ºÍ¡¶³ö¿Ú¹ÜÀíÌõÀý¡·£¨EAR£©Ô¼Êø £¬´ËÀàÊܹÜÖÆÊý¾ÝÒ»µ©ÂäÈëδ¾­ÊÚȨµÄÍâ¹úʵÌåÊÖÖÐ £¬²»µ«×é³ÉÎ¥¹æ £¬ÉõÖÁ¿ÉÄÜð·¸Áª°îÖ´·¨¡£ÏÖÔÚ £¬¹«Ë¾Òѱ £»¤ÁËÏà¹ØÕË»§²¢ÒƳýÁ˶ñÒâ¹æÔò £¬ÉÐδȷÈÏÊý¾ÝÒѱ»ÏÖʵй¶ £¬ÇÒÒÔΪÊÂÎñ²»»á¶ÔÓªÒµÔËÓª±¬·¢ÊµÖÊÐÔÓ°Ïì £¬Ïà¹ØÊÓ²ìÈÔÔÚ¾ÙÐÐÖС£


https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html


2. ¶íTrueConfÔâ¹¥»÷ £¬Head Mare½èÎó²îÖ²ÈëºóÃÅ


8ÔÂ8ÈÕ £¬¿¨°Í˹»ù¿ËÈÕÅû¶ £¬ºÚ¿Í×éÖ¯Head MareÕýʹÓöíÂÞ˹ÊÓÆµ¾Û»á¹¤¾ßTrueConf·þÎñÆ÷ÖÐδÐÞ²¹µÄÎó²î £¬Í¨¹ý½«¹Ù·½¿Í»§¶Ë×°ÖóÌÐòÌæ»»Îª¶ñÒâ°æ±¾Ö²ÈëºóÃÅ £¬Õë¶Ô¶àÐÐÒµÌᳫ¹¥»÷¡£TrueConfÊǶíÂÞ˹ÆóÒµºÍÕþ¸®²¿·ÖÆÕ±éʹÓõÄÍâµØ°²Åżƻ® £¬¿ÉÌæ»»ZoomºÍTeamsµÈÎ÷·½¹¤¾ß¡£Æä·þÎñÆ÷ĬÈÏ¿ª·ÅTCP¶Ë¿Ú4307Ϊ¹¥»÷ÌṩÈë¿Ú¡£¿¨°Í˹»ù·¢Ã÷ £¬Head MareʹÓÃÎó²îKLCERT-26-057ºÍKLCERT-26-058 £¬ÔÚδ¾­Éí·ÝÑéÖ¤µÄÇéÐÎÏÂÅþÁ¬·þÎñÆ÷ £¬Ö´ÐжñÒâ¾ç±¾²¢ÌÓÒÝɳÏä £¬¼Ì¶øÌáÉýȨÏÞÖÁSYSTEM¼¶ £¬ÓÃweb shellÌæ»»¡°locale.php¡±Îļþ £¬»ñµÃ³¤ÆÚÔ¶³Ì»á¼û¡£¹¥»÷Õß½è´ËÇÔÈ¡Ãô¸ÐÐÅÏ¢¡¢»á¼ûÊý¾Ý¿â £¬²¢½«Õýµ±¿Í»§¶Ë×°ÖóÌÐòÌæ»»Îªº¬PhantomCoreºóÃŵĶñÒâ°æ±¾¡£×éÖ¯³ÉÔ±ÅþÁ¬±»ÈëÇÖ·þÎñÆ÷ºó £¬»áÊÕµ½Ä¾Âí»¯¸üС£¼´±ã²»Ê¹ÓÃTrueConf £¬Ô±¹¤ÅþÁ¬±»¹¥ÏݵĶԷ½·þÎñÆ÷²Î»áÒ²¿ÉÄÜÖÐÕС£±ðµÄ £¬Head Mare»¹°²ÅÅÁËPhantomGraphºóÃÅ £¬Í¨¹ýOneDriveÕË»§ÎüÊÕÏÂÁî £¬ÊµÑéÇÔȡƾ֤¡¢Õì̽ºÍ½¨Éè·´ÏòSSHËíµÀµÈ²Ù×÷¡£


https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/


3. MetabaseÔâÁãÈÕ¹¥»÷ £¬×ÔÍйÜÓû§Ðè½ôÆÈÐж¯


8ÔÂ8ÈÕ £¬¿ªÔ´BIƽ̨MetabaseÅû¶һÆðCVSSÆÀ·Ö10.0µÄÁãÈÕÎó²î¹¥»÷ÊÂÎñ¡£¹¥»÷ÕßʹÓÃδÐÞ¸´Îó²î £¬ÏòÓ¦ÓóÌÐòÊý¾Ý¿â×¢Èëí§ÒâSQLÓï¾ä £¬»ñÈ¡¹ÜÀíԱȨÏÞ £¬½ø¶øÇÔÈ¡ÒÑÅþÁ¬Êý¾Ý¿âƾ֤²¢µ¼³öËùÓÐÊý¾Ý¡£Metabase Cloud¿Í»§ÎÞÐè²Ù×÷ £¬ÔÆÊµÀýÒÑ×Ô¶¯ÐÞ¸´¡£µ«×ÔÍйÜÓû§ÃæÁÙÑÏÖØÎ£º¦£ºÊÜÓ°Ïì°æ±¾Îª1.58ÖÁ1.63ϵÁÐ £¬¶ÔÓ¦²¹¶¡°æ±¾ÒÑÐû²¼ £¬1.57¼°¸üÔç°æ±¾²»ÊÜÓ°Ïì¡£ÎÞ·¨Á¬Ã¦Éý¼¶Õß¿ÉÔÝʱ×èÖ¹/api/session/reset_password¶Ëµã»á¼û¡£¹¥»÷ÌØÕ÷Ϊ£ºÏÈŲÓÃPOST /api/session/reset_password·µ»Ø400 £¬ËæºóGET /api/user/current·µ»Ø200¡£ÈôÈÕÖ¾·ºÆð´ËÐòÁÐ £¬Åú×¢ÒÑÔâÈëÇÖ¡£ÕûÀíÊÂÇéÐèɨ³ý»á»°¡¢ÉóºËAPIÃÜÔ¿¡¢ÂÖ»»Êý¾Ý¿âƾ֤²¢Éó²éÈÕÖ¾¡£PCÖÆÔìÉÌFrameworkÒÑÈ·ÈÏÔâ¹¥»÷ £¬¿Í»§ÐÕÃû¡¢µØÖ·¡¢µç»°µÈСÎÒ˽¼ÒÐÅϢй¶¡£´Ë´ÎÁãÈÕÎó²îÒâζ¹¥»÷ÕßÔçÓÚMetabase·¢Ã÷²¢Ê¹Óà £¬×ÔÍйÜÓû§Ó¦Á¬Ã¦¼ì²é°æ±¾²¢½ÓÄÉÐж¯¡£


https://securityaffairs.com/196874/hacking/metabase-zero-day-exploited-in-the-wild-exposing-admin-access-and-sensitive-data.html


4. ÃÀÒ½ÁÆÊÖÒÕ¹«Ë¾Ôâ¹¥»÷ £¬380ÍòÈËÐÅϢй¶


8ÔÂ8ÈÕ £¬ÃÀ¹úÒ½ÁƱ£½¡ÊÖÒÕ¹«Ë¾Unlimited Technology Systems¿ËÈÕÅû¶ÁËÒ»Æð´ó¹æÄ£Êý¾Ýй¶ÊÂÎñ £¬Ó°ÏìÁè¼Ý380ÍòÈË¡£2025Äê10ÔÂ19ÈÕ £¬¹«Ë¾·¢Ã÷ÆäÉÌÒµÊý¾ÝÖÐÐÄÄÚ±£´æÎ´¾­ÊÚȨµÄÔ˶¯ £¬ÊÓ²ìÈ·ÈϺڿÍÔÚ10ÔÂ5ÈÕÖÁ10ÔÂ10ÈÕʱ´ú»á¼ûÁ˸ÃÊý¾ÝÖÐÐÄ¡£ÊÂÎñ±¬·¢ºó £¬UnlimitedÁ¬Ã¦Ô¼ÇëÁËÁìÏȵÄÍøÂçÇ徲ȡ֤¹«Ë¾Õö¿ªÊÓ²ì £¬²¢Í¨ÖªÁËÖ´·¨²¿·Ö¡£Æ¾Ö¤¹«Ë¾ÏòÊÜÓ°ÏìСÎÒ˽¼Ò·¢³öµÄÊý¾Ýй¶֪ͨ £¬±»µÁÐÅÏ¢¿ÉÄܰüÀ¨ÐÕÃû¡¢Ò½Áưü¹ÜÏêÇé¡¢Ò½ÁÆÐÅÏ¢£¨È粡ÀúºÅ¡¢Õï¶ÏЧ¹ûºÍ·þÎñÈÕÆÚ£©¡¢É¨ÃèÎļþ£¨Èç¼ÝÕÕ¡¢°ü¹Ü¿¨ºÍ¹ÒºÅ±í£©¡¢Éç»áÇå¾²ºÅÂëÒÔ¼°³öÉúÈÕÆÚ¡¢µØÖ·¡¢µç×ÓÓʼþºÍµç»°ºÅÂëµÈСÎÒ˽¼ÒÐÅÏ¢¡£²»¹ý £¬¹«Ë¾Ç¿µ÷´Ë´ÎÊÂÎñ²¢Î´Ð¹Â¶ÍêÕûµÄÒ½ÁƼͼ¡¢Ò½Ñ§Ó°Ïñ»òÖ§¸¶¿¨¼°ÒøÐÐÕË»§ÐÅÏ¢¡£¸Ã¹«Ë¾ÒÑÏòÃÀ¹úÎÀÉúÓ빫ÖÚ·þÎñ²¿±¨¸æ £¬È·ÈÏ´Ë´ÎÊÂÎñ¹²Ó°Ïì3,803,750ÈË¡£×èÖ¹ÏÖÔÚ £¬UnlimitedÉÐδÅû¶´Ë´Î¹¥»÷µÄÊÖÒÕϸ½Ú £¬Ò²Î´Ðû²¼Ä»ºó¹¥»÷ÕßµÄÉí·Ý £¬ÉÐÎÞÀÕË÷×éÖ¯¹ûÕæÉù³Æ¶Ô´Ë´ÎÊÂÎñÈÏÕæ¡£


https://securityaffairs.com/196843/data-breach/unlimited-technology-systems-data-breach-exposes-data-of-3-8-million-healthcare-patients.html


5. Àîά˹ÔâÉç½»¹¤³Ì¹¥»÷ £¬Ô±¹¤Êý¾Ýй¶


8ÔÂ7ÈÕ £¬´ò°ç¾ÞÍ·Àîά˹¹«Ë¾£¨Levi's£©¿ËÈÕÏòÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©Ìá½»Îļþ £¬Åû¶ÁËÒ»ÆðÍøÂçÇå¾²ÊÂÎñ¡£¹¥»÷Õßͨ¹ýÉç½»¹¤³ÌÊÖ¶ÎÀÖ³ÉÓÕÆ­Á˸ù«Ë¾ÈýÃûÔ±¹¤ £¬»ñÈ¡²¢ÇÔÈ¡ÁË´æ´¢ÔÚÆä°ì¹«µçÄÔÉϵĹ«Ë¾Êý¾Ý¡£Ö»¹ÜÉæ¼°Ô±¹¤ÕË»§±»ÈëÇÖ £¬µ«Àîά˹ÌåÏÖÆä¿ìËÙÏìÓ¦²½·¥ÒÑÀֳɿØÖƲ¢ÖÕÖ¹ÁËδ¾­ÊÚȨµÄ»á¼û £¬ÇÒûÓÐÏûºÄÕßÊý¾ÝÊܵ½Ó°Ïì £¬¹«Ë¾ÓªÒµÔËӪҲδÔì³ÉÈκÎÖÐÖ¹¡£Æ¾Ö¤¹«Ë¾Åû¶ £¬´Ë´ÎÊÂÎñµÄÊÓ²ìÈÔÔÚ¾ÙÐÐÖÐ £¬²¢½«Æ¾Ö¤ÐèÒªÏòÊÜÓ°Ïì¸÷·½Ìṩ½øÒ»²½Í¨Öª¡£Àîά˹ǿµ÷ £¬Æ¾Ö¤Æù½ñΪֹµÄÊÓ²ìЧ¹û £¬¸ÃÊÂÎñ²»»á¶ÔÆäÓªÒµ»ò²ÆÎñ״̬±¬·¢ÖØ´óÓ°Ïì¡£ÏÖÔÚ £¬Î´ÄÜ·¢Ã÷ÈκÎÍþвÐÐΪÕß¹ûÕæÉù³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ¡£²»¹ý £¬ÓÐýÌ屨µÀ½«´Ë´ÎÊÂÎñÓëUNC6671×éÖ¯ÁªÏµÆðÀ´¡£Ö»¹ÜÀîά˹ȷÈϿͻ§Êý¾ÝδÊÜÓ°Ïì £¬µ«Ç徲ר¼ÒÈÔ½¨ÒéÀîά˹ÊÐËÁÕË»§³ÖÓÐÈËÇ×½ü¹Ø×¢¿ÉÒÉÔ˶¯ £¬²¢ÊµÊ±Ïò¹«Ë¾±¨¸æ¡£


https://www.bleepingcomputer.com/news/security/levi-strauss-and-co-says-hackers-stole-corporate-data-in-cyberattack/


6. ±ÈÀûʱÊý×ÖÉí·ÝÏµÍ³ÆØÑÏÖØÎó²î £¬³¬200ÍòÓû§ÊÜÓ°Ïì


8ÔÂ10ÈÕ £¬ÔÚDEF CON´ó»áÉÏ £¬Çå¾²Ñо¿Ô±James ArnottÅû¶Á˱ÈÀûʱÆÕ±éʹÓõÄÊý×ÖÉí·ÝϵͳConnectiveÖб£´æµÄÑÏÖØÇå¾²Îó²î¡£Arnott·¢Ã÷ £¬¸ÃÈí¼þδÑéÖ¤ÇëÇóȪԴµÄÍøÕ¾Éí·Ý £¬µ¼ÖÂÈκÎÍøÕ¾ÉõÖÁǶÈëʽÔÚÏß¹ã¸æ¶¼ÄÜÔÚÓû§²»ÖªÇéµÄÇéÐÎÏ £¬Ö±½ÓÓëÊܺ¦ÕßÅÌËã»úÉϵÄConnectiveÓ¦ÓóÌÐò½»»¥¡£¶ñÒâÍøÕ¾¿É½è´Ë¶ÁÈ¡ÒÑÅþÁ¬µÄµç×ÓÉí·ÝÖ¤£¨eID£©ÐÅÏ¢ºÍÖ§¸¶¿¨Êý¾Ý £¬»¹ÄÜͨ¹ýαÔì¿´ËÆ¹Ù·½µÄÉí·ÝÑéÖ¤µ¯´° £¬ÓÕÆ­Óû§ÊäÈëeIDÃÜÂë¡£ÓÉÓÚÈí¼þÔÊÐíÍøÒ³×Ô½ç˵¶Ô»°¿òÎı¾ÇÒ²»ÏÔʾÇëÇóÓòÃû £¬Óû§ÎÞ·¨Çø·ÖÌáÐÑÕæÎ±¡£Ò»µ©Óû§ÊäÈëPINÂë £¬¹¥»÷Õß¼´¿ÉÌìÉúδ¾­ÊÚȨµÄÊÚȨÁîÅÆ £¬ÔÚʵÌåÉí·ÝÖ¤²åÈë¶Á¿¨Æ÷ʱαÔì¾ßÓÐÖ´·¨Ô¼ÊøÁ¦µÄµç×ÓÊðÃû¡£±ðµÄ £¬Arnott»¹·¢Ã÷ÁËÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î £¬ÎÞÂÛµç×ÓÉí·ÝÖ¤ÊÇ·ñ²åÈë¾ù¿É±»Ê¹Óá£Nitro¹«Ë¾×ÔÊ״α¨¸æºóºÄʱ146Ìì²Å³¹µ×ÐÞ¸´ËùÓÐÎÊÌâ £¬×îÖÕÇå¾²²½·¥ÓÚ7ÔÂÏÂÑ®Íê³É £¬²¢ÏòÑо¿Ô±Ö§¸¶ÁË200ÃÀÔªÎó²îÉͽð¡£


https://www.securityweek.com/critical-flaws-discovered-in-belgian-eid-software-used-by-2-million-people/