΢ÈíDefenderÁãÈÕÎó²îBlueHammerÔâÀÕË÷Èí¼þʹÓÃ
Ðû²¼Ê±¼ä 2026-07-026ÔÂ30ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²Óë»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕÈ·ÈÏ£¬Î¢ÈíDefenderÖеÄÒ»¸ö¸ßΣȨÏÞÌáÉýÎó²îÒѱ»ÏÖÊÊÓÃÓÚÀÕË÷Èí¼þ¹¥»÷£¬¸ÃÎó²î±àºÅΪCVE-2026-33825£¬´úºÅ"BlueHammer"¡£¸ÃÎó²îµÄÅû¶Àú³Ì³äÂúÕùÒ飺ËüÓÉһλ¼ÙÃû"Chaotic Eclipse"»ò"Nightmare Eclipse"µÄÇå¾²Ñо¿Ô±ÔÚ½ü¼¸¸öÔÂÄÚ¹ûÕæ£¬¸ÃÑо¿Ô±Òò²»Âú΢Èí´¦Öóͷ£Îó²î±¨¸æµÄ·½·¨£¬ÔÚ³§ÉÌÐû²¼ÐÞ¸´³ÌÐò֮ǰ±ã¹ûÕæÁ˶à¸öÎó²îʹÓôúÂë¡£CVE-2026-33825ÓÚ2026Äê4ÔÂ2ÈÕ±»¹«Ö®ÓÚÖÚ£¬Î¢ÈíËæ¼´ÓÚ4ÔÂ14ÈÕÐû²¼Çå¾²²¹¶¡£¬²¢ÖÒÑÔ¾ÓÉÉí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉʹÓøÃÎó²îʵÏÖȨÏÞÌáÉý¡£Ö»¹Ü΢ÈíÔÚ4ÔÂ30ÈÕ¸üеÄͨ¸æÖÐÈÏ¿ÉÎó²î±»Ê¹ÓõĿÉÄÜÐÔ"½Ï´ó"£¬µ«ÆäʱÈÔδ֤ʵ±£´æÏÖʵ¹¥»÷°¸Àý¡£È»¶ø£¬ÍøÂçÇå¾²¹«Ë¾HuntressÔçÔÚ΢ÈíÐû²¼²¹¶¡Ö®Ç°¾ÍÊӲ쵽¸ÃÎó²îÒѱ»Ò°ÍâʹÓã¬Òâζ×ÅËüÏÖʵÉÏÊÇÒ»¸öÁãÈÕÎó²î¡£CISAÓÚ4ÔÂ22ÈÕ½«BlueHammerÁÐÈëÆäÒÑ֪ʹÓÃÎó²î£¨KEV£©Ä¿Â¼£¬²¢ÔÚºóÐø¸üÐÂÖÐÃ÷È·½«ÆäÓëÀÕË÷Èí¼þÔ˶¯¹ØÁªÆðÀ´¡£×èÖ¹ÏÖÔÚ£¬Éв»ÇåÎúÏêϸÊÇÄĸöÀÕË÷Èí¼þ×éÖ¯ÔÚʹÓÃCVE-2026-33825£¬Ò²È±·¦ÏêϸµÄ¹¥»÷°¸Àý±¨¸æÀ´ÐÎò¸ÃÎó²îµÄÏÖʵʹÓ÷½·¨¡£
https://www.securityweek.com/bluehammer-vulnerability-exploited-in-ransomware-attacks/
2. ÈÕ±¾µç²úÔâBlackfieldÀÕË÷£¬±»Ë÷200ÍòÃÀÔªÊê½ð
6ÔÂ30ÈÕ£¬ÈÕ±¾´óÐ͵ç×ÓÔª¼þÖÆÔìÉÌNidec Corporation£¨ÈÕ±¾µç²ú£©¿ËÈÕÅû¶£¬Æą̈Íå×Ó¹«Ë¾Nidec Chaun Choung TechnologyÓÚ2026Äê6ÔÂ22ÈÕÔâÊÜÀÕË÷Èí¼þ¹¥»÷£¬²¿·Ö·þÎñÆ÷±»Ñ¬È¾¡£ÊÂÎñ±¬·¢ºó£¬¹«Ë¾Á¬Ã¦½ÓÄɽôÆÈ²½·¥£¬¹Ø±ÕÊÜÓ°Ïì·þÎñÆ÷¼°ÍøÂçÒÔ±ÜÃâËðº¦À©É¢£¬²¢ÈϿɱ£´æ"ÐÅϢй¶µÄ¿ÉÄÜÐÔ"£¬µ«×èÖ¹ÏÖÔÚÉÐδȷÈÏÈκÎСÎÒ˽¼Ò»òÉñÃØÐÅÏ¢±»¹ûÕæÐ¹Â¶¡£¹«Ë¾ÌåÏÖÕýÔÚÆÀ¹À´Ë´Î¹¥»÷¶ÔÉú²ú¡¢ÔËÊäµÈÓªÒµÔËÓªµÄÓ°Ï죬Ԥ¼Æ²»»á²¨¼°ÆäËûNidec¼¯ÍÅÆóÒµ¡£BlackfieldÀÕË÷Èí¼þÍÅ»ïÒÑÉù³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ£¬²¢ÏòNidecÌá³ö200ÍòÃÀÔªµÄÊê½ðÒªÇó£¬ÍþвÈô²»ÔÚ»®×¼Ê±ÏÞÄÚ»ØÓ¦Ì¸ÅУ¬½«Ðû²¼»ò³öÊÛ±»µÁÊý¾Ý¡£¸ÃÍŻﻹÌṩÁËÒ»ÏîÌØÊâ"·þÎñ"£ºÖ§¸¶5000ÃÀÔª¿É½«Ð¹Â¶×îºóÏÞÆÚÑÓÉìÒ»Ì죬ͬʱÒÔ40ÍòÃÀÔªµÄ¼ÛÇ®ÌṩÊý¾ÝµÄ¼´Ê±ÏÂÔØÁ´½Ó¡£ÎªÖ¤Êµ¹¥»÷µÄÕæÊµÐÔ£¬BlackfieldÒѹûÕæÁ˰üÀ¨Îļþ½á¹¹¼°²¿·ÖÎĵµµÄÊý¾ÝÑù±¾¡£
https://www.bleepingcomputer.com/news/security/blackfield-ransomware-asks-nidec-corporation-for-2-million-ransom/
3. GameStopÒÉÔâÊý¾Ýй¶£¬³¬5400ÍòÌõ¼Í¼±»½ÐÂô
6ÔÂ30ÈÕ£¬È«Çò×î´óµç×ÓÓÎÏ·ÁãÊÛÉÌÖ®Ò»GameStopÒÉËÆÔâÓöÊý¾Ýй¶ÊÂÎñ¡£Ò»Ãû¹¥»÷ÕßÔÚ²»·¨ÍøÂç·¸·¨ÉúÒâÆ½Ì¨ÉÏ·¢Ìû£¬Éù³ÆÒÑ»ñÈ¡°üÀ¨Áè¼Ý5400ÍòÌõ¿Í»§¼Í¼µÄÖØ´óÊý¾Ý¿â£¬²¢ÌṩÁË86ÌõÑù±¾¼Í¼×÷Ϊ×ôÖ¤¡£Æ¾Ö¤Ñо¿ÍŶӵįÊÎö£¬Ð¹Â¶Ñù±¾°üÀ¨´ó×Ú¿Í»§ÕË»§Ãô¸ÐÐÅÏ¢£¬°üÀ¨Óû§ID¡¢È«Ãû¡¢³öÉúÈÕÆÚ¡¢µç×ÓÓʼþµØÖ·¡¢µç»°ºÅÂë¡¢¼Òͥסַ¼°ÓÊÕþ±àÂë¡¢ÕË»§×´Ì¬¡¢ÕË»§½¨ÉèÈÕÆÚÒÔ¼°×îºó¹ºÖüͼµÈ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬²¿·Öй¶µÄ¹ºÖüͼ¿É×·ËÝÖÁ2026Ä꣬Åú×¢ÖÁÉÙ²¿·ÖÊý¾ÝÏà¶ÔÐÂÏÊ£¬¶ø·ÇÍêÈ«À´×ÔÀúʷй¶ÊÂÎñ£¬Õâ½øÒ»²½¼Ó¾çÁË´Ë´ÎÊÂÎñµÄÕæÊµÐԺͽôÆÈÐÔ¡£È»¶ø£¬ÓÉÓÚ¹¥»÷Õß½ö¹ûÕæÁËÉÙÁ¿Ñù±¾¶øÎ´ÌṩÍêÕûÊý¾Ý¼¯£¬ÏÖÔÚÉÐÎÞ·¨ºËʵÂô·½Ðû³ÆµÄ×ÜÌåÊý¾Ý¹æÄ££¬Ò²ÎÞ·¨È·ÈÏÊÇ·ñ±£´æ¸ü¶àÀàÐ͵ÄÃô¸ÐÐÅÏ¢±»ÇÔÈ¡¡£Èô´Ë´ÎÊý¾Ýй¶Êôʵ£¬½«¶ÔGameStop¿Í»§×é³É¶àÖØÍþв¡£Ñо¿Ö°Ô±ÖÒÑÔ£¬Ð¹Â¶µÄСÎÒ˽¼ÒÐÅÏ¢Ó빺ÖÃÀúÊ·ÏàÍŽᣬ¼«Ò×±»ÍøÂç·¸·¨·Ö×ÓÓÃÓÚ¾«×¼µÄÉç»á¹¤³Ì¹¥»÷ºÍ»ÏñÆÊÎö¡£
https://cybernews.com/security/gamestop-customer-data-breach/
4. ΢ÈíAzure CLIÔâ´ó¹æÄ£ÃÜÂëÅçÈ÷¹¥»÷
7ÔÂ1ÈÕ£¬ÍøÂçÇå¾²¹«Ë¾Huntress¿ËÈÕÅû¶£¬Ò»³¡´ó¹æÄ£¡¢Ò»Á¬ÐÔµÄ×Ô¶¯»¯ÃÜÂëÅçÈ÷¹¥»÷ÕýÕë¶Ô΢ÈíAzureÏÂÁîÐнçÃæ£¨CLI£©Õö¿ª£¬Òѵ¼ÖÂÖÁÉÙ64¸ö×éÖ¯µÄ78¸öÕË»§±»ÀÖ³ÉÈëÇÖ¡£¹¥»÷Ô˶¯±¬·¢ÔÚ2026Äê6ÔÂ12ÈÕÖÁ26ÈÕʱ´ú£¬Ä»ºó¹¥»÷Õßͨ¹ý»¥ÁªÍø»ù´¡ÉèÊ©ÌṩÉÌLSHIY LLC¿ØÖƵÄIPv6µØÖ·¹æÄ£ÌᳫÁËÁè¼Ý8100Íò´ÎµÇ¼ʵÑé¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Ðí¶àÊܺ¦×éÖ¯ÏÖʵÉÏÒÑÆôÓÃÁËÌõ¼þ»á¼ûÕ½ÂÔ£¬µ«¹¥»÷ÕßʹÓÃÁËÒ»ÖÖÃûΪ"×ÊÔ´ËùÓÐÕßÃÜÂëÆ¾Ö¤"µÄÒÑÆúÓÃOAuth 2.0Á÷³Ì£¬ÀÖ³ÉÈÆ¹ýÁËÕâЩÇå¾²·À»¤¡£¹¥»÷½Ú×àÏÔʾ³öÏÔ×ŵĽ׶ÎÐÔÌØÕ÷£º6ÔÂ12ÈÕÖÁ21ÈÕʱ´ú£¬ÌìÌì½öÓÐÉÙÁ¿ÕË»§±»ÀÖ³ÉÈëÇÖ£¬Æ½¾ùÌìÌì2µ½4¸ö£¬µ«6ÔÂ19ÈÕµ±ÌìÓÐ12¸öÓû§ÕË»§±»µÁÓ㻹¥»÷ÔÚ6ÔÂ22ÈÕÝëµØÉý¼¶£¬µ¥ÈÕÓ°Ïì23¼ÒÆóÒµµÄ30¸öÉí·Ý¡£×îÖÕͳ¼ÆÏÔʾ£¬´Ë´Î¹¥»÷¹²µ¼ÖÂ64¸ö×éÖ¯µÄ78¸öÓû§ÕË»§±»ÈëÇÖ¡£HuntressÖ¸³ö£¬Õâ½öÊǸü´ó¹æÄ£Æ¾Ö¤ÅçÈ÷¹¥»÷µÄÒ»²¿·Ö£¬Æä¿Í»§ÈºÖдËÀ๥»÷ÊýÄ¿¼¤ÔöÁè¼Ý155±¶£¬5ÔÂÏÂÑ®ÖÁ6Ô³õÓÈΪǿÁÒ£¬ÏÖÔÚÆ½¾ùÿ¸öÊܱ£»¤µÄ×⻧ÿÔÂÔâÊÜÔ¼1964´Îʧ°ÜµÇ¼ʵÑé¡£
https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html
5. Adobe½ôÆÈÐÞ¸´Á½Æ½Ì¨Æß¸öÑÏÖØÎó²î
7ÔÂ1ÈÕ£¬AdobeÓÚ¿ËÈÕÐû²¼½ôÆÈÇå¾²¸üУ¬Õë¶ÔColdFusion WebÓ¦ÓóÌÐò¿ª·¢Æ½Ì¨ºÍCampaign ClassicÓªÏú×Ô¶¯»¯Æ½Ì¨ÖÐµÄÆß¸ö×î¸ß¼¶±ðÎó²î¾ÙÐÐÁËÐÞ¸´¡£ËùÓÐÕâЩÎó²î¾ù¿ÉÔÚÎÞÐèÓû§½»»¥µÄµÍÖØÆ¯ºó¹¥»÷Öб»Ê¹Óã¬Adobe½«Æä±ê¼ÇΪÓÅÏȼ¶1£¬Òâζ×ű£´æ¼«¸ßµÄ±»¹¥»÷Σº¦£¬²¢½¨Òé¹ÜÀíÔ±ÔÚ72СʱÄÚ¾¡¿ìÍê³É×°Öá£ÆäÖÐÁù¸öÑÏÖØÎó²îÓ°ÏìColdFusion 2025.9¡¢2023.20¼°¸üÔç°æ±¾£¬¹¥»÷Õß×ÝÈ»ÎÞÐèȨÏÞÒ²¿ÉÔÚδ´ò²¹¶¡µÄϵͳÉÏÔ¶³ÌÖ´ÐдúÂ룻ÁíÒ»¸ö×î¸ßÑÏÖØÐÔÎó²îÓ°ÏìCampaign Classic 7.4.3 build 9396¼°¸üÔç°æ±¾£¬ÀÖ³ÉʹÓúó¿ÉÔÚÄ¿½ñÓû§ÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£AdobeÇ¿µ÷£¬¸ÃCampaignÎó²î½öÓ°ÏìÍâµØ°²ÅÅʵÀý£¬ÆäÍйÜʵÀýÉϵÄÎó²îÒѱ»ÌáǰÐÞ¸´¡£Ö»¹ÜAdobeÌåÏÖÉÐδ·¢Ã÷Õë¶ÔÕâЩÒÑÐÞ¸´Îó²îµÄÏÖʵʹÓð¸Àý£¬µ«¼øÓÚÆäÑÏÖØÐÔ£¬ÊµÊ±´ò²¹¶¡ÈÔÊÇ·ÀÓùÒªº¦¡£
https://www.bleepingcomputer.com/news/security/adobe-patches-seven-max-severity-coldfusion-campaign-flaws/
6. ¾Ã±£Ìï±±ÃÀÔâÈëÇÖ£¬Ô±¹¤Êý¾Ýй¶
7ÔÂ1ÈÕ£¬ÈÕ±¾¹¤ÒµÖÆÔì¾ÞÍ·¾Ã±£ÌKubota£©±±ÃÀ·Ö¹«Ë¾ÓÚ¿ËÈÕÅû¶£¬Æä²¿·ÖÍøÂçϵͳÔÚ½ñÄêÔçЩʱ¼äÔâÊÜÁËÒ»´ÎÒ»Á¬ÐԵĺڿÍÈëÇÖ£¬¹¥»÷ÕßDZÔÚʱ¼ä³¤´ïÒ»¸ö¶àÔ¡£Æ¾Ö¤¹«Ë¾¹Ù·½ÊÓ²ìЧ¹û£¬ÔÚ2026Äê3ÔÂ16ÈÕÖÁ4ÔÂ20ÈÕʱ´ú£¬Î´¾ÊÚȨµÄÍþвÐÐΪÕßÀֳɻá¼ûÁ˰üÀ¨´ó×ÚÔ±¹¤¼°Æä¾ìÊôСÎÒ˽¼ÒÐÅÏ¢µÄÄÚ²¿Îļþ¡£Æ¾Ö¤¾Ã±£ÌïÃÀ¹ú¹«Ë¾¹ÙÍøÐû²¼µÄͨ¸æ£¬´Ë´Îй¶µÄÊý¾Ý¹æÄ£¼«ÎªÆÕ±é£¬Ïêϸ¿ÉÄÜÉæ¼°Ô±¹¤µÄÍêÕûÐÕÃû£¨º¬¾ìÊôÐÕÃû£©¡¢Éç»áÇå¾²ºÅÂë¡¢³öÉúÈÕÆÚ¡¢ÄÉ˰ÈËʶÓÖÃû¡¢¼ÝʻִÕÕ»òÆäËûÕþ¸®½ÒÏþµÄÉí·ÝÖ¤¼þºÅÂë¡¢ÓÃÓÚÖ±½Ó´æ¿îµÄÒøÐÐÕË»§ÐÅÏ¢¡¢ÆóÒµÖ§¸¶¿¨ÐÅÏ¢£¬ÒÔ¼°¸£Àû¹ÒºÅ¼Í¼ºÍÓÐÏÞµÄÒ½ÁÆÀíÅâÊý¾Ý£¨¾ù°üÀ¨¾ìÊôÐÅÏ¢£©¡£ÓÉÓÚÿλԱ¹¤Ëùй¶µÄÊý¾Ý×éºÏ²»¾¡Ïàͬ£¬¾Ã±£Ìï×Ô6ÔÂ30ÈÕÆðÒÑͨ¹ýµç×ÓÓʼþÏòËùÓÐÊÜÓ°ÏìÖ°Ô±·¢Ë͸öÐÔ»¯Í¨Öª£¬Ã÷È·¼û¸æÆäÏêϸ±»Ð¹Â¶µÄÐÅÏ¢ÖÖ±ð¡£Îª×ÊÖúÊܺ¦Õß½µµÍDZÔÚΣº¦£¬¹«Ë¾ÔÚ֪ͨº¯Öи½´øÁË×¢²áKrollÉí·Ý±£»¤·þÎñµÄÏêϸָÒý£¬Í¬Ê±ÌØÊâÌáÐÑÔ±¹¤¼°¾ìÊôÎñ±ØÇ×½ü¹Ø×¢Ò½ÁƱ£½¡Õ˵¥¼°ÒøÐÐÕË»§µÄÒì³£¶¯Ì¬£¬Ò»µ©·¢Ã÷¿ÉÒÉÔ˶¯Ó¦Á¬Ã¦ÏòÓйز¿·Ö±¨¸æ¡£¾Ã±£Ìïͬʱǿµ÷£¬ÒÑÔÚÊÂÎñ±¬·¢ºó°²ÅÅÁËÌØÁíÍâÇå¾²¼Ó¹Ì²½·¥£¬ÒÔ±ÜÃâδÀ´Ôٶȱ¬·¢Í¬ÀàÈëÇÖÊÂÎñ¡£
https://www.bleepingcomputer.com/news/security/kubota-says-hackers-had-month-long-access-to-network-systems/


¾©¹«Íø°²±¸11010802024551ºÅ