<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞預警Node.js DLL劫持漏洞

    VSole2022-07-15 15:22:37

    1. 通告信息

    近日,安識科技A-Team團隊監測到一則 Node.js 組件存在 DLL 劫持漏洞的信息,漏洞編號:CVE-2022-32223,漏洞威脅等級:高危。

    該漏洞是由于 Node.js 進程嘗試加載 providers.dll 時沒有指定 DLL 的絕對路徑,Windows 會按照特定策略進行搜索以找到所需的 DLL 文件,攻擊者可以在當前工作目錄寫入惡意 DLL 文件進行 DLL劫持攻擊,最終執行任意代碼。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    2. 漏洞概述

    CVE:CVE-2022-32223

    簡述:Node.js 是一個基于 Chrome V8 引擎的開源免費跨平臺的 JavaScript 運行環境。Node.js 使用了一個事件驅動、非阻塞式 I/O 的模型,使其輕量又高效。該漏洞是由于 Node.js 進程嘗試加載 providers.dll 時沒有指定 DLL 的絕對路徑,Windows 會按照特定策略進行搜索以找到所需的 DLL 文件,攻擊者可以在當前工作目錄寫入惡意 DLL 文件進行 DLL劫持攻擊,最終執行任意代碼。

    3. 漏洞危害

    攻擊者可以在當前工作目錄寫入惡意 DLL 文件進行 DLL劫持攻擊,最終執行任意代碼。

    4. 影響版本

    目前受影響的 Node.js 版本:

    Node.js < 14.20.0

    16.0.0 ≤ Node.js < 16.16.0

    17.0.0 ≤ Node.js < 18.5.0

    5. 解決方案

    當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

    https://nodejs.org/cn/download/

    升級方法:

    訪問 Node.js 官方網站下載最新版本安裝即可。

    6. 時間軸

    【-】2022年07月14日 安識科技A-Team團隊監測到 Node.js DLL 劫持漏洞信息。

    【-】2022年07月14日 安識科技A-Team團隊根據漏洞信息分析

    【-】2022年07月15日 安識科技A-Team團隊發布安全通告

    科技dll劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,安識科技A-Team團隊監測到一則 Node.js 組件存在 DLL 劫持漏洞的信息,漏洞編號:CVE-2022-32223,漏洞威脅等級:高危。對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。Node.js 使用了一個事件驅動、非阻塞式 I/O 的模型,使其輕量又高效。
    每個供應商的產品都有問題,攻擊者只要已經在系統上就可以提升權限。 CyberArk最近一項研究發現,公司企業用來防御惡意軟件攻擊的大多數安全工具本身易遭漏洞利用,可使攻擊者能夠在受感染的系統上提升權限。 CyberA...
    對Evilnum的運作進行了分析,該惡意軟件背后的APT集團此前曾對金融科技公司發起攻擊。盡管該惡意軟件至少從2018年起就被發現,之前也有文件記錄,但很少有關于其背后的組織及其運作方式的報道。 在本文中,我們將兩...
    研究人員稱,作為該過程的一部分,DLL被綁定到Windows注冊表項中的目標進程,但攻擊者可以用惡意DLL替換真正的DLL。反病毒應用程序是防止任何惡意軟件運行的系統的主要防御。研究人員表示,目前市場上的大多數安全產品都容易受到雙重代理攻擊。
    在最近一次涉及OpcJacker的活動中,研究人員注意到OpcJacker是通過針對伊朗惡意廣告的地理定位傳播的。惡意網站檢查客戶的IP地址以確定受害者是否使用VPN服務。如果受害者正在使用VPN服務,就不會發生上述攻擊行為。請注意,這種變化只是一個小細節,對第一階段shellcode的整體功能沒有影響。請注意,數據文件可以是不同的文件格式,CHM格式能被模仿篡改。
    我們分析了IcedID僵尸網絡的最新變化,該活動濫用谷歌點擊付費(PPC)廣告,通過惡意廣告攻擊傳播IcedID。
    微軟支持診斷工具 (MSDT) 中的一個新的 Windows 零日漏洞已經提供了一個非官方的安全補丁,即使 Follina 漏洞繼續在野外被利用。
    2-應急響應常用工具
    2022-04-30 07:32:39
    https://www.cnblogs.com/nul1/p/12389403.html 1 進程分析工具 1.1 ProcessHacker 功能:ProcessHacker是一款不錯的進程分析工具,可查看所有進程信息,包括進程加載的dll、進程打開的文件、進程讀寫的注冊表……,也可以將特定進程的內存空間Dump到本地,此外還可以查看網絡連接。 工具截圖如下:
    展示的信息很全面,且每一個打開的句柄、注冊表、網絡連接……只要涉及到啟動項相關的信息,事無巨細,通通都可以查詢得到,非常方便找到病毒的啟動項。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类