FreeBuf早报 | 7-Zip两大高危漏洞可导致任意代码执行;Oracle EBS再曝高危RCE漏洞
内容提要
全球网络安全事件更新:7-Zip和Oracle EBS发现高危漏洞,攻击者可执行任意代码或窃取数据;微软Defender漏洞仍未修复;美国遭遇大规模RDP攻击;Astaroth木马利用GitHub进行攻击;澳航570万客户数据泄露;新型恶意软件ChaosBot出现;亲俄黑客伪造攻击事件;黑客利用MFA漏洞篡改大学薪资信息。
关键要点
-
7-Zip曝高危漏洞(CVE-2025-11001/11002),恶意ZIP文件可执行任意代码,建议升级至25.00修复版本。
-
Oracle E-Business Suite高危漏洞(CVE-2025-61884)允许攻击者远程窃取敏感数据,企业需立即打补丁。
-
微软Defender漏洞未修复,攻击者可绕过认证上传恶意文件,凸显EDR系统安全风险。
-
美国遭遇大规模RDP攻击,涉及100多个国家的10万个IP地址,表明存在中央控制。
-
Astaroth银行木马利用GitHub进行攻击,针对拉美金融网站窃密,具备反分析能力。
-
新型恶意软件ChaosBot利用Discord进行控制,具备破坏性文件删除和剪贴板劫持功能。
-
澳航570万客户数据遭泄露,黑客勒索未果,数据已在暗网流传。
-
Happy DOM曝严重RCE漏洞(CVE-2025-61927),攻击者可逃逸Node.js VM执行任意代码,建议升级至v20。
-
亲俄黑客组织TwoNet伪造攻击事件以提升声誉,缺乏证据,凸显虚假信息风险。
-
黑客组织Storm-2657利用MFA漏洞篡改大学薪资发放,建议部署防钓鱼MFA以防御此类攻击。
延伸解读
7-Zip漏洞的影响与防范
7-Zip的高危漏洞允许恶意ZIP文件执行任意代码,用户在下载和打开文件时需格外小心。建议用户及时升级至25.00版本,以防止潜在的攻击。企业应加强员工的安全意识培训,避免因钓鱼文件而导致的安全事件。
Oracle EBS漏洞的紧急应对
Oracle EBS的高危RCE漏洞可能导致敏感数据泄露,企业应立即打补丁并限制网络访问。此漏洞影响多个版本,企业在进行系统更新时需确保所有相关系统均已修复,以降低数据泄露风险。
微软Defender漏洞的安全隐患
微软Defender的未修复漏洞使得攻击者能够绕过认证并上传恶意文件,尽管微软将其评估为低危,但仍需引起重视。企业应定期检查和更新安全防护措施,确保EDR系统的有效性,防止潜在的安全威胁。
新型恶意软件的防范措施
新型恶意软件ChaosBot和Astaroth木马利用社交平台进行攻击,显示出攻击手法的多样化。用户和企业应加强对钓鱼邮件和可疑链接的警惕,建议使用多因素认证和定期安全审计来增强防护能力。
延伸问答
7-Zip的高危漏洞是什么?
7-Zip曝出两大高危漏洞(CVE-2025-11001/11002),恶意ZIP文件可执行任意代码,建议升级至25.00修复版本。
Oracle EBS的漏洞对企业有什么影响?
Oracle E-Business Suite的高危漏洞(CVE-2025-61884)允许攻击者远程窃取敏感数据,企业需立即打补丁以防止数据泄露。
微软Defender的漏洞是什么?
微软Defender曝出严重漏洞,攻击者可绕过认证上传恶意文件,尚未修复,凸显EDR系统的安全风险。
ChaosBot恶意软件的特点是什么?
ChaosBot是一种新型恶意软件,利用Discord进行控制,具备破坏性文件删除和剪贴板劫持功能。
澳航数据泄露事件的影响有多大?
澳航570万客户数据遭泄露,包含姓名和邮箱等个人信息,数据已在暗网流传,影响广泛。
如何防范黑客利用MFA漏洞进行攻击?
建议部署防钓鱼MFA并监控可疑活动,以防止黑客通过MFA漏洞篡改薪资信息。