¡¶Î¬ËûÃü¡·ÖðÈÕ°²È«¼òѶ20190125

°ä²¼¹¦·ò 2019-01-25
1¡¢¡¢Ë¼¿ÆÐÞ¸´Webex¡¢¡¢SD-WANµÈ²úÆ·ÖеĶà¸ö°²È«·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)


±¾ÖÜÈý˼¿Æ°ä²¼Á˶à¿î²úÆ·µÄ°²È«¸üУ¬£¬Ô̺¬SD-WAN¡¢¡¢Webex¡¢¡¢Firepower·À»ðǽÒÔ¼°SMB·ÓÉÆ÷µÈ¡£Ö»ÓÐÒ»¸ö·ì϶±»¹éÀàΪcritical£¬£¬¸Ã·ì϶£¨CVE-2019-1651£©Ó°ÏìÁË˼¿ÆSD-WAN½â¾ö¹æ»®ÖеÄvContainer×é¼þ£¬£¬¿É±»Ô¶³Ì¹¥»÷ÕßÀûÓÃÒÔ´¥·¢DoSÒÔ¼°ÒÔrootȨÏÞÖ´ÐÐËÁÒâ´úÂë¡£SD-WANÖÐµÄÆäËü·ì϶Ô̺¬Éí·ÝÑéÖ¤ÈÆ¹ý¡¢¡¢ÌáȨºÍËÁÒâÎļþ¸²¸ÇµÈ¡£¸ü¶à·ì϶ÐÅÏ¢Çë²Î¿¼ÒÔÏÂÁ´½Ó¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.securityweek.com/cisco-patches-flaws-webex-sd-wan-other-products


2¡¢¡¢MoxaÐÞ¸´IIoTÍø¹ØThingsPro 2ÖеÄ7¸ö°²È«·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)



¿¨°Í˹»ù×êÑÐÈËÔ±ÔÚMoxaµÄ¹¤ÒµÎïÁªÍø£¨IIoT£©Æ½Ì¨Öз¢ÏÖ7¸öÑÏÖØ·ì϶¡£MoxaµÄThingsPro 2Ì×¼þÊÇÒ»¸öIIoTÍø¹ØºÍÉ豸ÖÎÀí½â¾ö¹æ»®£¬£¬Äܹ»Ô®ÊÖÆóÒµÍøÂçºÍ·ÖÎöICSϵͳµÄÊý¾Ý²¢½øÐÐ×ʲúÖÎÀí¡£×êÑÐÈËÔ±·¢Ïֵķì϶Ô̺¬ÌáȨ¡¢¡¢ËÁÒâºÅÁîÖ´ÐС¢¡¢»ñÈ¡¹¤ÒµÍøÂç½Ó¼ûȨÏÞÒÔ¼°É豸ÊÕÊܵÈ¡£MoxaÒÑÔڹ̼þ°æ±¾2.3ÖÐÐÞ¸´ÁËÕâЩ·ì϶¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.securityweek.com/flaws-moxa-iiot-product-expose-ics-remote-attacks


3¡¢¡¢×êÑÐÈËÔ±ÔÚ¶à¸öBMC¹Ì¼þÖз¢ÏÖзì϶pantsdown

OG¶«·½Ìü¡¤(Öйú´ó½)


IBM Linux¼¼ÊõÖÐÐĵÄÈí¼þ¹¤³ÌʦStewart Smith·¢ÏÖÓ°Ïì¶à¸öµ×°åÖÎÀí½ÚÖÆÆ÷£¨BMC£©¹Ì¼þ²Ö¿âºÍÓ²¼þµÄÑÏÖØ·ì϶¡£¸Ã·ì϶£¨CVE-2019-6260£©±»³ÆÎª¡°pantsdown¡±£¬£¬Smith³Æ¸Ã·ìÏ¶ÖØÒªÓ°ÏìÁËʹÓÃASPEED ast2400ºÍast2500ƬÉÏϵͳ£¨SoC£©µÄ²úÆ·£¬£¬OpenBMC¡¢¡¢AMIµÄBMCºÍSuperMicroµÈBMC¹Ì¼þ²Ö¿â¾ùÊÜÓ°Ïì¡£IBMµÄOpenPOWERϵͳÒѰ䲼Á˸÷ì϶µÄÐÞ¸´²¹¶¡¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.zdnet.com/article/bmc-caught-with-pantsdown-over-new-batch-of-security-flaws/


4¡¢¡¢ÒøÐÐľÂíRedamanжñÒâ»î¶¯£¬£¬ÖØÒªÕë¶Ô¶íÂÞË¹ÒøÐÐ

OG¶«·½Ìü¡¤(Öйú´ó½)


Palo Alto NetworksµÄUnit 42×êÑÐÍÅ¶Ó¹Û²ìµ½ÒøÐÐľÂíRedamanÔÚ2018ÄêϰëÄê»ý¼«½øÐй¥»÷»î¶¯¡£´Ó2018Äê9Ôµ½12Ô£¬£¬¸ÃľÂí»ý¼«Í¨¹ýÀ¬»øÓʼþ´«²¼£¬£¬ÖØÒªÕë¶Ô¶íÂÞ˹½ðÈÚ»ú¹¹£¬£¬²¢Í¨¹ý¼Ù×°³ÉPDFÎĵµµÄWindows¿ÉÖ´ÐÐÎļþ½»¸¶payload¡£ÕâЩ¶ñÒ⸽¼þµÄÎļþÌåʽһÏòÔڱ䶯£¬£¬2018Äê9ÔÂÊÇ.zipÎļþ£¬£¬10ÔÂÊÇ.zip¡¢¡¢.7zºÍ.rarÎļþ£¬£¬11ÔÂÊÇ.rarÎļþ£¬£¬12ÔÂÓÖÔì³ÉÁË.gzÎļþ¡£×êÑÐÈËÔ±ÒÔΪ´Ë¾Ù¿ÉÄÜÊÇΪÁËÌӱܼì²â¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://threatpost.com/redaman-spams-russian-banking-customers-with-rotating-tactics/141129/


5¡¢¡¢ÒøÐÐľÂíUrsnifжñÒâ»î¶¯£¬£¬ÀûÓÃÎÞÎļþ¼¼ÊõÌӱܼì²â

OG¶«·½Ìü¡¤(Öйú´ó½)


Cisco Talos·¢ÏÖÒøÐÐľÂíUrsnifµÄÒ»¸öжñÒâ»î¶¯£¬£¬¸Ã»î¶¯ÖÐʹÓÃÁËPowerShellÀ´´«²¼UrsnifÒÔʵÏÖÎÞÎļþϰȾ¡£UrsnifÒ²±»³ÆÎªGozi ISFB£¬£¬ÊÇÒøÐÐľÂíGoziµÄºóÊÀ£¬£¬GoziµÄÔ´ÂëÔÚ2014Äêй¶ºó£¬£¬ÔÚÆä»ù´¡Éϵ®ÉúÁ˺ܶàÆäËüµÄÒøÐÐľÂí¼Ò×壬£¬ÀýÈçGozNym¡£¸ÃжñÒâ»î¶¯Í¨¹ýWordÎĵµÖеĶñÒâVBAºêÀ´·Ö·¢payload£¬£¬×êÑÐÈËÔ±Ôڻ㱨ÖÐÁгöÁ˸öñÒâ»î¶¯µÄ¾ßÌåIoCÖ¸±ê£¬£¬Ô̺¬¹þÏ£Öµ¡¢¡¢C2·þÎñÆ÷ÓòÃûÒÔ¼°payloadÃû³ÆµÈ¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.bleepingcomputer.com/news/security/new-ursnif-malware-campaign-uses-fileless-infection-to-avoid-detection/


6¡¢¡¢ÃÀ°¢À­Ë¹¼ÓÖݹ«¹²ÔöÔ®²¿ÃÅÊý¾Ýй¶£¬£¬Ó°ÏìÔ¼8.7ÍòÈË

OG¶«·½Ìü¡¤(Öйú´ó½)



¾ÝÍâý±¨µÀ£¬£¬ÃÀ¹ú°¢À­Ë¹¼ÓÖݵĹ«¹²ÔöÔ®²¿ÃŲúÉúÊý¾Ýй¶ÊÂÎñ£¬£¬Ô¼ÓÐ8.7Íò°¢À­Ë¹¼Ó¾ÓÃñÊܵ½Ó°Ïì¡£¸ÃÊÂÎñÔ´ÓÚ2018Äê4Ôµ׸ò¿ÃŵÄÍÆËã»úϰȾÁËÒ»ÖÖ²¡¶¾£¬£¬Ê¹µÃÊý¾Ý¿â¿ÉÄÜÔâµ½¹¥»÷ÕßµÄδÊÚȨ½Ó¼û¡£Êý¾Ý¿âÖÐÔ̺¬°¢À­Ë¹¼Ó¾ÓÃñµÄСÎÒÐÅÏ¢£¬£¬ÈçÐÕÃû¡¢¡¢Éç»á°²È«ºÅÂë¡¢¡¢¾ÓסµØÖ·ºÍÒ½ÁÆÐÅÏ¢µÈ¡£¹Ù·½ÒѾ­Ïò¿ÉÄÜÊܵ½Ó°ÏìµÄÓû§·¢ËÍÁËÓʼþ֪ͨ¡£


Ô­ÎÄÁ´½Ó£º£º£º

https://www.usnews.com/news/best-states/alaska/articles/2019-01-24/alaska-notifies-87-000-people-after-computer-security-breach


ÉêÃ÷£º£º£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·­ÒëºÍÕû¶Ù