3CX Desktop App 遭受软件供应链攻击(CVE-2023-29059)

3CXDesktopApp被发现在多个版本中包含恶意DLL文件,可能导致用户数据泄露。攻击者通过受污染的代码库植入恶意代码,影响包括Mac和Windows在内的多个平台。建议用户转向PWAApp并参考官方提供的安全更新。墨菲安全提供了软件供应链安全管理平台,帮助客户检测和修复此类问题。

漏洞描述

3CX Desktop App 是一款集成电话、视频会议、即时消息等多种通信方式的桌面软件,在海外有较多企业客户使用。

疑似由于3CX Desktop App通过git构建时引入了受供应链攻击的代码库,且使用由Sectigo颁发并由 DigiCert加盖时间戳的合法 3CX Ltd 证书进行数字签名。

受影响的安装包中包含了ffmpeg.dll和d3dcompiler_47.dll两个恶意DLL文件,当用户安装时,会加载恶意ffmpeg.dll,并从d3dcompiler_47.dll中提取payload,进而对系统信息进行收集,从Chrome,Edge,Brave和Firefox用户配置文件中窃取数据和存储的凭据等,造成敏感数据泄露。

漏洞名称 3CX Desktop App 遭受软件供应链攻击
漏洞类型 代码注入
发现时间 2023/3/31
漏洞影响广度 广
MPS编号 MPS-2023-9187
CVE编号 CVE-2023-29059
CNVD编号 -

影响范围

Electron Mac 3CXDesktop App@[18.12.407, 18.12.407]

Electron Mac 3CXDesktop App@[18.12.402, 18.12.402]

Electron Mac 3CXDesktop App

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值