发布时间:2023-04-03
来源:麻豆CVE ID | CVE-2023-29059 | 公开日期 | 2023-03-31 |
危害级别 | 高危 | 攻击复杂程度 | 低 |
POC/EXP |
|
攻击途径 | 远程网络 |
3CX Desktop App 是一款集成电话、视频会议、即时消息等多种通信方式的桌面软件,在海外有较多企业客户使用。
疑似由于 3CX Desktop App 通过 git 构建时引入了受供应链攻击的代码库,且使用由 Sectigo 颁发并由 DigiCert 加盖时间戳的合法 3CX Ltd 证书进行数字签名。
受影响的安装包中包含了 ffmpeg.dll 和 d3dcompiler_47.dll 两个恶意 DLL 文件,当用户安装时,会加载恶意 ffmpeg.dll,并从 d3dcompiler_47.dll 中提取 payload,进而对系统信息进行收集,从 Chrome,Edge,Brave 和 Firefox 用户配置文件中窃取数据和存储的凭据等,造成敏感数据泄露。
Electron Mac 3CXDesktop App@[18.12.416, 18.12.416]
Electron Mac 3CXDesktop App@[18.12.407, 18.12.407]
Electron Mac 3CXDesktop App@[18.12.402, 18.12.402]
Electron Mac 3CXDesktop App@[18.11.1213, 18.11.1213]
Electron Windows 3CXDesktop App shipped in Update 7@[18.12.416, 18.12.416]
Electron Windows 3CXDesktop App shipped in Update 7@[18.12.407, 18.12.407]
目前3CX暂未发布受影响产品的修复版本,受影响用户可安装不受影响的程序版本。
下载链接:
https://www.3cx.com/
https://www.oscs1024.com/hd/MPS-2023-9187
https://nvd.nist.gov/vuln/detail/CVE-2023-29059
https://cwe.mitre.org/data/definitions/506.html
https://www.3cx.com/blog/news/desktopapp-security-alert/
https://www.fortinet.com/blog/threat-research/3cx-desktop-app-compromised
https://www.bleepingcomputer.com/news/security/hackers-compromise-3cx-desktop-app-in-a-supply-chain-attack/
https://www.virustotal.com/gui/file/dde03348075512796241389dfea5560c20a3d2a2eac95c894e7bbed5e85a0acc/details
地址:北京市海淀区东冉北街9号宝蓝ㆍ金园网络安全服务产业园 A幢B3010室
邮箱:madou@md.com
邮编:100044
技术支持热线:010-8213-8088、400-966-2332
网址:http://www.madou.com/
麻豆精产国品一二三区别软件-麻豆APP官网-亚洲麻豆AV电影
京ICP备07015083号-1