每日简报
微软为新 Outlook 用户推出经典 Outlook 主题
今天的简报涵盖了对最高严重级别的 Entra ID 漏洞的积极利用、CISA 对 TrueConf Server 的指令以及通过 FTP 横幅传播的新型恶意软件。
5 条新闻阅读需 1 分钟

当前安全工作的重中之重是身份和通信基础设施遭受的积极攻击。微软已修复其 Entra ID 平台中的一个严重漏洞,而美国网络安全和基础设施安全局 (CISA) 已责令联邦机构紧急修补 TrueConf Server 中已被积极利用的漏洞。
管理身份提供商和自托管通信平台的安全团队应立即优先进行补救,以防止未经授权的访问和潜在的跨网络横向移动。
微软警告称,Entra ID漏洞已被攻击者利用,其严重程度最高。
微软修复了其 Entra ID 身份和访问管理平台中的一个最高级别漏洞,该漏洞此前已成为攻击目标。
- 为何重要
- Entra ID 是微软云服务的核心身份层;利用该漏洞,攻击者可以绕过访问控制并危害企业环境。
美国网络安全和基础设施安全局 (CISA) 命令联邦政府修复已被积极利用的 TrueConf 服务器漏洞。
美国
- 为何重要
- 如果这些漏洞得不到修补,部署自托管 TrueConf Server 视频会议基础设施的组织将面临远程入侵的风险。
黑客滥用 FTP 服务器横幅广告传播新型 Windows 恶意软件
威胁行为者正在滥用 FTP 横幅来隐藏命令,这些命令会传播两个以前未记录的远程访问木马,分别名为 E4del 和 PINHOLE。
微软为新 Outlook 用户推出经典 Outlook 主题
微软已开始为通过网页访问 Outlook 和 Windows 版新 Outlook 的用户推出经典 Outlook 主题,旨在提供熟悉的视觉界面。
Wazuh 和人工智能助力 SOC 工作流程优化
一篇行业文章探讨了安全运营中心如何利用人工智能与 Wazuh 等平台的集成,来帮助分析师进行警报关联、上下文解释和事件响应。
- 为何重要
- 面临大量警报的 SOC 团队可以利用 AI 辅助工作流程以及 SIEM 和 XDR 工具来加速威胁分析和事件处理。
要点摘要
- 联邦机构和企业管理员必须立即修复已被积极利用的 TrueConf Server 漏洞。