3CX 供应链攻击
3CX VoIP 软件中被植入后门的恶意更新
来源归属
- 来源类型
- NVD
- 来源
- Researchers own disclosure
- 已验证
- 2026-08-26T16:09:02.833Z
- 置信度
- high
Source: Researchers own disclosure · Verified: 2026-08-26T16:09:02.833Z · Confidence: high
安全时间线
- updated Backdoored installer
- updated Attribution discussion
快速解答
3CX 供应链攻击利用被植入后门的软件安装程序(2023-03)向 3CX VoIP 部署环境投递恶意更新,归属判定仍在讨论中(2023-05);来源:研究人员自行披露。
定义
3CX VoIP 软件中被植入后门的恶意更新
概述
3CX VoIP 软件中被植入后门的恶意更新
时间线
- 2023-03 —— 被植入后门的安装程序
- 2023-05 —— 归属讨论
证据
- CVE:无
- 相关行为者:lazarus-group?(疑似)、silent?(疑似)