ÐÅÏ¢°²È«Öܱ¨-2019ÄêµÚ7ÖÜ
°ä²¼¹¦·ò 2019-02-18±¾Öܰ²È«Ì¬ÊÆ×ÛÊö
±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇ6.2ÒÚÕË»§ÐÅÏ¢ÔÚ°µÍøÏúÊÛ£¬£¬£¬ÊÛ¼ÛÔ¼2ÍòÃÀÔª£»£»VFEmail.netÔâºÚ¿ÍÈëÇÖ£¬£¬£¬ËùÓÐÃÀ¹ú¿Í»§µÄÊý¾Ý±»É¾³ý£»£»AZORultľÂíй¥»÷»î¶¯£¬£¬£¬ÖØÒªÕë¶ÔÒâ´óÀû£»£»VallettaÒøÐÐÔâºÚ¿Í¹¥»÷£¬£¬£¬¹¥»÷ÕßÊÔͼÇÔÈ¡1300ÍòÅ·Ôª£»£»Á¬Ëø²ÍÌüTruluckÔâºÚ¿ÍÈëÇÖ£¬£¬£¬²¿Ãſͻ§µÄÖ§¸¶ÐÅϢй¶¡£¡£¡£¡£
ƾ¾ÝÒÔÉÏ×ÛÊö£¬£¬£¬±¾Öܰ²È«ÍþвΪÖС£¡£¡£¡£
ÖØÒª°²È«·ì϶Áбí
1. Adobe ColdFusion CVE-2019-7091ËÁÒâ´úÂëÖ´Ðзì϶
Adobe ColdFusionÔÚ·´ÐòÁл¯²»³ÉÐŵÄÊý¾Ý´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬ÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£https://helpx.adobe.com/security/products/coldfusion/apsb19-10.html
2. Docker runc CVE-2019-5736ËÁÒâºÅÁîÖ´Ðзì϶
Docker runcʵÏÖ´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐí±¾µØ¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬ÒÔrootÉí·ÝÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¶ñÒâÈÝÆ÷ÐèÂú×ãÒÔÏÂÁ½¸öǰÌáÖ®Ò»: (1)ÓÉÒ»¸ö¹¥»÷Õß½ÚÖÆµÄ¶ñÒâ¾µÏñ´´½¨(2)¹¥»÷ÕßÓµÓÐijÒÑ´æÔÚÈÝÆ÷µÄдȨÏÞ£¬£¬£¬ÇÒ¿Éͨ¹ýdocker exec½øÈë¡£¡£¡£¡£
https://github.com/docker/docker-ce/releases/tag/v18.09.2
3. Microsoft Exchange Server CVE-2019-0686Ô¶³ÌȨÏÞÌáÉý·ì϶
Microsoft Exchange Server×é¼þ´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬·ÂÕÕExchange·þÎñÆ÷µÄÆäËûÈκÎÓû§¡£¡£¡£¡£
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0686
4. Microsoft Windows SMB Server SMBv2 CVE-2019-0633Ô¶³Ì´úÂëÖ´Ðзì϶
Microsoft Windows´¦ÖÃSMBv2Êý¾Ý±¨ÎÄ´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄSMBv2ÒªÇ󣬣¬£¬Äܹ»Äں˸ߵÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0633
5. Microsoft Office Access Connectivity Engine CVE-2019-0673Ô¶³Ì´úÂëÖ´Ðзì϶
Microsoft Office Access Connectivity Engine´¦ÖÃÄÚ´æ¶ÔÏó´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶¹¹½¨¶ñÒâÎļþ£¬£¬£¬ÓÕʹÓû§½âÎö£¬£¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»òÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0673
ÖØÒª°²È«ÊÂÎñ×ÛÊö
°µÍøÊг¡Dream MarketÉÏÕýÔÚÏúÊÛ6.2ÒÚÕË»§ÐÅÏ¢£¬£¬£¬ÕâЩÐÅÏ¢µÁ×Ô16¸öÍøÕ¾£¬£¬£¬ÊÛ¼ÛÔ¼2ÍòÃÀÔª£¨ÒÔ±ÈÌØ±ÒÖ§¸¶£©¡£¡£¡£¡£ÕâЩ±»µÁÊý¾ÝÉæ¼°µÄÍøÕ¾Ô̺¬Dubsmash£¨1.62ÒÚ£©¡¢¡¢¡¢MyFitnessPal£¨1.51ÒÚ£©¡¢¡¢¡¢MyHeritage£¨9200Íò£©¡¢¡¢¡¢ShareThis£¨4100Íò£©¡¢¡¢¡¢HauteLook£¨2800Íò£©¡¢¡¢¡¢Animoto£¨2500Íò£©¡¢¡¢¡¢EyeEm£¨2200Íò£©¡¢¡¢¡¢8fit£¨2000Íò£©¡¢¡¢¡¢Whitepages£¨1800Íò£©¡¢¡¢¡¢Fotolog£¨1600Íò£©¡¢¡¢¡¢500px£¨1500Íò£©¡¢¡¢¡¢Armor Games£¨1100Íò£©¡¢¡¢¡¢BookMate£¨800Íò£©¡¢¡¢¡¢CoffeeMeetsBagel£¨600Íò£©¡¢¡¢¡¢Artsy£¨100Íò£©ºÍDataCamp£¨70Íò£©¡£¡£¡£¡£´ÓÑù±¾Êý¾ÝÀ´¿´£¬£¬£¬ÕâЩÊý¾ÝÖØÒªÔ̺¬ÕË»§³ÖÓÐÈ˵ÄÐÕÃû¡¢¡¢¡¢µç×ÓÓʼþµØÖ·ºÍ¹þÏ£ÃÜÂ룬£¬£¬µ«²»Ô̺¬ÒøÐп¨ÐÅÏ¢¡£¡£¡£¡£
ÔÎÄÁ´½Ó£º£º£º
https://www.theregister.co.uk/2019/02/11/620_million_hacked_accounts_dark_web/
2¡¢¡¢¡¢VFEmail.netÔâºÚ¿ÍÈëÇÖ£¬£¬£¬ËùÓÐÃÀ¹ú¿Í»§µÄÊý¾Ý±»É¾³ý
ÔÎÄÁ´½Ó£º£º£º
https://www.zdnet.com/article/hackers-wipe-us-servers-of-email-provider-vfemail/
3¡¢¡¢¡¢AZORultľÂíй¥»÷»î¶¯£¬£¬£¬ÖØÒªÕë¶ÔÒâ´óÀû
ÔÎÄÁ´½Ó£º£º£º
https://cyware.com/news/specially-crafted-dhl-express-courier-emails-leveraged-to-distribute-a-variant-of-azorult-trojan-f9ea2931
4¡¢¡¢¡¢VallettaÒøÐÐÔâºÚ¿Í¹¥»÷£¬£¬£¬¹¥»÷ÕßÊÔͼÇÔÈ¡1300ÍòÅ·Ôª
ÔÎÄÁ´½Ó£º£º£º
https://www.helpnetsecurity.com/2019/02/14/bank-of-valletta-cyber-attack/
5¡¢¡¢¡¢Á¬Ëø²ÍÌüTruluckÔâºÚ¿ÍÈëÇÖ£¬£¬£¬²¿Ãſͻ§µÄÖ§¸¶ÐÅϢй¶
ÔÎÄÁ´½Ó£º£º£º
https://cyware.com/news/trulucks-seafood-steak-crab-house-reports-data-breach-at-8-of-its-restaurants-b1fccc72
ÉêÃ÷£º£º£º±¾×ÊѶÓÉOG¶«·½ÌüάËûÃü°²È«Ð¡×é·ÒëºÍÕû¶Ù


¾©¹«Íø°²±¸11010802024551ºÅ