發布(bu)時(shi)間(jian):2023-04-03
來源(yuan):圣(sheng)博(bo)潤| CVE ID | CVE-2023-29059 | 公開日期 | 2023-03-31 | 
| 危害級別 | 高危 | 攻擊復雜程度 | 低 | 
| POC/EXP |  | 攻擊途徑 | 遠程網絡 | 
	3CX Desktop App 是一款集成電話、視頻會議、即時消息等多種通信方式的桌面軟件,在海外有較多企業客戶使用。
疑似由于 3CX Desktop App 通過 git 構建時引入了受供應鏈攻擊的代碼庫,且使用由 Sectigo 頒發并由 DigiCert 加蓋時間戳的合法 3CX Ltd 證書進行數字簽名。
受影響的安裝包(bao)中包(bao)含了 ffmpeg.dll 和(he) d3dcompiler_47.dll 兩個(ge)惡意 DLL 文件,當用(yong)戶安裝時,會加載(zai)惡意 ffmpeg.dll,并從(cong) d3dcompiler_47.dll 中提取(qu) payload,進而(er)對系(xi)統信息進行收集,從(cong) Chrome,Edge,Brave 和(he) Firefox 用(yong)戶配置文件中竊取(qu)數據(ju)和(he)存儲的憑據(ju)等,造(zao)成(cheng)敏感數據(ju)泄露(lu)。
Electron Mac 3CXDesktop App@[18.12.416, 18.12.416]
Electron Mac 3CXDesktop App@[18.12.407, 18.12.407]
Electron Mac 3CXDesktop App@[18.12.402, 18.12.402]
Electron Mac 3CXDesktop App@[18.11.1213, 18.11.1213]
Electron Windows 3CXDesktop App shipped in Update 7@[18.12.416, 18.12.416]
Electron Windows 3CXDesktop App shipped in Update 7@[18.12.407, 18.12.407]
目(mu)前3CX暫未發布受(shou)(shou)影(ying)響(xiang)(xiang)產品的修復版本,受(shou)(shou)影(ying)響(xiang)(xiang)用戶可安(an)裝不受(shou)(shou)影(ying)響(xiang)(xiang)的程序版本。
下(xia)載鏈(lian)接:
//www.3cx.com/
//www.oscs1024.com/hd/MPS-2023-9187
//nvd.nist.gov/vuln/detail/CVE-2023-29059
//cwe.mitre.org/data/definitions/506.html
//www.3cx.com/blog/news/desktopapp-security-alert/
//www.fortinet.com/blog/threat-research/3cx-desktop-app-compromised
//www.bleepingcomputer.com/news/security/hackers-compromise-3cx-desktop-app-in-a-supply-chain-attack/
//www.virustotal.com/gui/file/dde03348075512796241389dfea5560c20a3d2a2eac95c894e7bbed5e85a0acc/details
地(di)址:北京(jing)市海淀區東冉北街9號寶藍?金(jin)園網(wang)絡安全服(fu)務(wu)產業園 A幢B3010室
郵箱:support@thinkpage.net
郵編:100044
技(ji)術支持熱線:010-8213-8088、400-966-2332
網址://thinkpage.net/
北京圣博潤高(gao)新技術股份有(you)限公司(si)
京ICP備07015083號-1QQ:1423326688
 
            座機:010-8213-8088
返回頂部