Adobe°ä²¼°²È«¸üУ¬£¬ÐÞ¸´¶à¿î²úÆ·ÖеÄ12¸ö·ì϶£»£»£»×êÑÐÈËÔ±·¢ÏÖTeamTNT¿ÉÀûÓÃWeave ScopeÊÕÊÜÔÆÖ÷»ú

°ä²¼¹¦·ò 2020-09-10

1.Adobe°ä²¼°²È«¸üУ¬£¬ÐÞ¸´¶à¿î²úÆ·ÖеÄ12¸ö·ì϶


1.jpg


Adobe°ä²¼°²È«¸üУ¬£¬ÒÑÐÞ¸´Ó°ÏìÆäAdobe InDesign¡¢¡¢Adobe FramemakerºÍAdobe Experience Manager²úÆ·ÖеÄ12¸ö´úÂëÖ´Ðзì϶ ¡£¡£¡£Õâ´Î¸üÐÂÐÞ¸´ÁËAdobe InDesignÖÐÒòÄÚ´æ°Ü»µµ¼ÖµÄËÁÒâ´úÂëÖ´Ðзì϶£¨CVE-2020-9727¡¢¡¢CVE-2020-9728¡¢¡¢CVE-2020-9729¡¢¡¢CVE-2020-9730ºÍCVE-2020-9731£©£¬£¬FramemakerÖÐÔ½½ç¶ÁÈ¡µ¼ÖµĴúÂëÖ´Ðзì϶£¨CVE-2020-9726£©ºÍ»ùÓÚ²Ö¿âµÄ»º³åÇøÒç³öµÄ´úÂëÖ´Ðзì϶£¨CVE-2020-9725 £©£¬£¬ÒÔ¼°Experience ManagerÖеĶà¸öXSS·ì϶ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-indesign-and-framemaker/


2.Intel°ä²¼°²È«¸üУ¬£¬ÐÞ¸´ÆäAMTÖÐÑÏÖØµÄÌáȨ·ì϶


2.jpg


Intel°ä²¼9Ô·ݰ²È«¸üУ¬£¬×ܼÆÐÞ¸´ÁË9¸ö·ì϶ ¡£¡£¡£Õâ´ÎÐÞ¸´µÄ×îÑÏÖØµÄ·ì϶ΪӰÏìÁË×Ô¶¯ÖÎÀí¼¼Êõ£¨AMT£©µÄÌáȨ·ì϶£¨CVE-2020-8758£©£¬£¬CVSSµÃ·ÖΪ9.8 ¡£¡£¡£¸Ã·ì϶ÊÇÓÉÓÚÍøÂç×ÓϵͳÖв»Êʵ±µÄ»º³åÇøÏÞ¶ÈËùÖ£¬£¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÀûÓø÷ì϶ÔÚÆóÒµÍøÂçÉÏÉý¼¶AMTϵͳÉϵÄȨÏÞ ¡£¡£¡£¶ÔÓÚδÅäÖÃAMTµÄIntel vProϵͳÓû§À´Ëµ£¬£¬ºÚ¿ÍÈÔ¿Éͨ¹ý±¾µØ½Ó¼û¸ÃϵͳµÄÈÏÖ¤Óû§½øÐÐÌáȨ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/intel-fixes-critical-flaw-in-corporate-remote-management-platform/


3.×êÑÐÈËÔ±·¢ÏÖTeamTNT¿ÉÀûÓÃWeave ScopeÊÕÊÜÔÆÖ÷»ú


3.jpg


IntezerµÄ×êÑÐÈËÔ±·¢ÏÖºÚ¿Í×éÖ¯TeamTNTÀûÓÿªÔ´¹¤¾ßWeave Scope£¬£¬¿ÉÆëÈ«ÊÕÊÜÖ¸±êµÄÔÆÖ÷»ú ¡£¡£¡£¾ÝIntezerÃèÊö£¬£¬TeamTNTÊ×ÏÈͨ¹ýÒ»¸ö¶³öµÄDocker API½øÈëÖ¸±êϵͳ£¬£¬ÒÔ´´½¨Ò»¸ö¸É¾»µÄUbuntuÈÝÆ÷£¬£¬²¢½«ÆäÅäÖõ½Êܺ¦Õß·þÎñÆ÷ÉÏ£¬£¬´Ó¶ø»ñµÃ¶ÔÖ÷»úÉϵÄÎļþµÄ½Ó¼ûȨÏÞ ¡£¡£¡£Ö®ºó£¬£¬Æä½«ÉèÖÃÒ»¸öÃûΪhildeµÄ±¾µØÓû§£¬£¬²¢½øÐÐÌáȨÒÔͨ¹ýSSHÏνӵ½·þÎñÆ÷ ¡£¡£¡£×îºó×°ÖÃWeave Scope£¬£¬²¢Í¨¹ý¶Ë¿Ú4040Ïνӵ½Weave ScopeÏÔʾ½çÃæ²¢»ñµÃ½ÚÖÆÈ¨ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/hackers-use-legit-tool-to-take-over-docker-kubernetes-platforms/


4.¶íÂÞ˹Áª°îͶƱÆÚ¼äÔøÔâµ½À´×ÔÓ¢ÃÀµÈ¹ú¶ÈµÄDDoS¹¥»÷


4.jpg


¶íÂÞ˹ÔÚ±¾ÖÜÒ»µÄÍøÂ簲ȫ»áÒéÉϰµÊ¾£¬£¬ÆäÔÚ¶íÂÞ˹ÏÜ·¨Ð޸ݸͶƱÆÚ¼ä£¨2020Äê6ÔÂ25ÈÕÖÁ7ÔÂ1ÈÕ£©£¬£¬Ôâµ½ÁËÀ´×ÔÓ¢ÃÀµÈ¹ú¶ÈµÄDDoS¹¥»÷ ¡£¡£¡£¶íÂÞ˹Áª°î×Üͳ³ö¸ñ´ú±í°µÊ¾£¬£¬Õâ´Î»î¶¯¶ÔÖÐÑëÑ¡¾ÙίԱ»áºÍ¶íÂÞ˹ÆäËû¹ú¶È»ú¹¹µÄ»ù´¡ÉèÊ©½øÐÐÁË´ó¹æÄ£Ï®»÷£¬£¬ÃÀ¹ú¡¢¡¢Ó¢¹ú¡¢¡¢ÎÚ¿ËÀ¼ºÍһЩ¶ÀÁªÌå¹ú¶ÈÌáÒéÁËÿÃë¸ß´ï24Íò¸öÒªÇóµÄDDoS¹¥»÷ ¡£¡£¡£´ËÍ⣬£¬¶íÂÞ˹¹ÙÔ±»ã±¨£¬£¬ÆäÔÚ6ÔÂ27ÈÕÍíÉÏ»¹Ôâµ½Ò»´ÎÖØ´ó¹¥»÷£¬£¬ºÚ¿ÍÊÔͼͨ¹ý¼à¶½ÔÚÏßͶƱ·þÎñÀ´Ó°Ïìϵͳ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.ehackingnews.com/2020/09/ddos-attacks-from-usa-uk-ukraine-were.html


5.¹þÌØ¸£µÂÊÐITϵͳϰȾÀÕË÷Èí¼þµ¼Ö¸ÃÊпªÑ§ÍƳÙ


5.jpg


¹þÌØ¸£µÂÊÐITϵͳϰȾÀÕË÷Èí¼þµ¼Ö¸ÃÊпªÑ§ÍƳ٠¡£¡£¡£Æ¾¾Ý¹þÌØ¸£µÂ¹«Á¢Ñ§Ìð䲼µÄÉêÃ÷£¬£¬ÀÕË÷Èí¼þ¹¥»÷Ó°ÏìÁËѧÌõĶà¸öÄÚ²¿ITϵͳ£¬£¬µ¼ÖÂÆä·þÎñÖÐ¶Ï ¡£¡£¡£Ö»¹Ü±¾µØITÈËÔ±Ò»ÏòÔÚÖÂÁ¦¸´Ô­·þÎñ£¬£¬µ«ÊÇÒÀȻδÄÜÔÚÔ¤Ô¼µÄ¿ªÑ§ÈÕʵʱʵÏÖ ¡£¡£¡£¸ÃÊÐÓëУ³µ¹«Ë¾Í¨Ñ¶ËùÓõÄITϵͳҲÊܵ½Ó°Ï죬£¬µ¼ÖÂѧÌÃÎÞ·¨ÅäÖúͼලУ³µÂ·Ïߣ¬£¬Òò¶ø¸ÃУ¾ö¶¨ÍƳٿªÑ§¹¦·ò£¬£¬Í¬Ê±ÔÝÍ£Ô¶³Ìѧϰ¿Î³Ì ¡£¡£¡£±¾µØITϵͳÐÞ¸´¹¦·òÉÐδȷ¶¨£¬£¬Òò¶ø²¢²»ÄÜÈ·¶¨ÐµĿªÑ§ÈÕÆÚ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.zdnet.com/article/city-of-hartford-postpones-first-day-of-school-after-ransomware-attack/


6.°Í»ù˹̹µçÁ¦¹«Ë¾Ï°È¾Netwalkerµ¼ÖÂÔÚÏß·þÎñÖжÏ


6.jpg


°Í»ù˹̹×î´óµÄ¸öÈ˵çÁ¦¹«Ë¾K-ElectricϰȾNetwalker£¬£¬µ¼Ö¼ƷѺÍÔÚÏß·þÎñÖÐ¶Ï ¡£¡£¡£×Ô9ÔÂ7ºÅ£¬£¬K-Electric¿Í»§ÆðÍ·ÎÞ·¨½Ó¼ûÔÚÏß·þÎñ£¬£¬¸Ã¹«Ë¾Ò²ÔÚ³¢ÊÔͨ¹ýµÇ̨վµãÖØÐ·ÓÉÓû§£¬£¬µ«ÒÀȻûÄܽâ¾öÎÊÌâ ¡£¡£¡£º£ºóÓɱ¾µØ°²È«¹«Ë¾µÃÖª£¬£¬ÆäÔâµ½ÁËNetwalkerÀÕË÷Èí¼þ¹¥»÷ ¡£¡£¡£Õâ´ÎÍøÂç¹¥»÷²úÉúÔÚ9ÔÂ7ÈÕÉÏÎ磬£¬ËüÖØÒªÕë¶ÔµÄÊÇK-ElectricµÄÔÚÏ߼ƷѷþÎñ£¬£¬¶ø·ÇµçÁ¦¹©¸øÏµÍ³£¬£¬ÒÔ´ËË÷Òª385ÍòÃÀÔªµÄÊê½ð ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/netwalker-ransomware-hits-pakistans-largest-private-power-utility/