ÐÅÏ¢°²È«Öܱ¨-2019ÄêµÚ26ÖÜ

°ä²¼¹¦·ò 2019-07-08

±¾Öܰ²È«Ì¬ÊÆ×ÛÊö



2019Äê7ÔÂ01ÈÕÖÁ07ÈÕ¹²ÊÕ¼°²È«·ì϶46¸ö£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇApache Mesos Ô¶³Ì´úÂëÖ´Ðзì϶£»£»£»TRENDnet TEW-827DRU apply.cgiºÅÁî×¢Èë·ì϶£»£»£»NLnet Labs Name Server Daemon CVE-2019-13207»º³åÇøÒç³ö·ì϶£»£»£»Nortek Security£¦Control Linear eMerge E3-Series CVE-2019-7253Ŀ¼±éÀú·ì϶£»£»£»NetApp AFF A700s Baseboard Management Controller CVE-2019-5497ºÅÁî×¢Èë·ì϶¡£


±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇAndroid¸æ°×Èí¼þHiddenAd£¬£¬£¬ÏÂÔØÁ¿´ï930Íò´Î£»£»£»CloudflareÔٴη¢×÷¹ÊÕÏ£¬£¬£¬´óÁ¿ÍøÕ¾å´»ú£»£»£»ÖÇÄܼҾӳ§ÉÌOrvibo²»²âй¶³¬¹ý20ÒÚÌõÓû§¼Í¼£»£»£»×êÑÐÈËÔ±·¢ÏÖÊ׸öÀÄÓÃDNS over HTTPSºÍ̸µÄ¶ñÒâÈí¼þGodlua£»£»£»³¬¹ý30¸öVMware²úÆ·Êܵ½Linux SACK·ì϶ӰÏì¡£


ƾ¾ÝÒÔÉÏ×ÛÊö£¬£¬£¬±¾Öܰ²È«ÍþвΪÖС£



ÖØÒª°²È«·ì϶Áбí



1. Apache Mesos Ô¶³Ì´úÂëÖ´Ðзì϶


Apache Mesos×é¼þ´æÔÚ¸²¸Ç·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄDockerÓ³Ïñ£¬£¬£¬¿É¸²¸Çinit helperÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£

https://lists.apache.org/thread.html/b162dd624dc088cd634292f0402282a1d1d0ce853baeae8205bc033c@%3Cdev.mesos.apache.org%3E


2. TRENDnet TEW-827DRU apply.cgiºÅÁî×¢Èë·ì϶


TRENDnet TEW-827DRU apply.cgiʵÏÖ´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄ»ûÐÎÒªÇ󣬣¬£¬Äܹ»ÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâOSºÅÁî¡£
https://github.com/TeamSeri0us/pocs/blob/master/iot/trendnet/cmdinject678.jpg

3. NLnet Labs Name Server Daemon CVE-2019-13207»º³åÇøÒç³ö·ì϶


NLnet Labs Name Server Daemon dname.cÎļþµÄ¡®dname_concatenate()¡¯º¯Êý´æÔÚ»º³åÇøÒç³ö·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄ»ûÐÎÒªÇ󣬣¬£¬¿É½øÐлؾø·þÎñ¹¥»÷»òÖ´ÐÐËÁÒâ´úÂë¡£
https://github.com/NLnetLabs/nsd/issues/20

4. Nortek Security£¦Control Linear eMerge E3-Series CVE-2019-7253Ŀ¼±éÀú·ì϶


Nortek Security£¦Control Linear eMerge E3-Series´æÔÚĿ¼±éÀú·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄ»ûÐÎÒªÇ󣬣¬£¬ÒÔÀûÓ÷¨Ê½¸ßµÍÎĶÁÈ¡ËÁÒâÎļþ¡£
https://www.applied-risk.com/resources/ar-2019-005

5. NetApp AFF A700s Baseboard Management Controller CVE-2019-5497ºÅÁî×¢Èë·ì϶


NetApp AFF A700s Baseboard Management Controller´æÔÚÊäÈ밲ȫ·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬Ö´ÐÐËÁÒâOSºÅÁî¡£
https://security.netapp.com/advisory/ntap-20190627-0001/


 ÖØÒª°²È«ÊÂÎñ×ÛÊö



1¡¢ ¡¢Android¸æ°×Èí¼þHiddenAd£¬£¬£¬ÏÂÔØÁ¿´ï930Íò´Î

OG¶«·½Ìü¡¤(Öйú´ó½)

Ç÷Ïò¿Æ¼¼¹Û²ìµ½Ò»¸ö»îÔ¾µÄ¸æ°×Èí¼þ»î¶¯£¨AndroidOS_HiddenAd.HRXAAºÍAndroidOS_HiddenAd.GCLA£©£¬£¬£¬¸Ã¸æ°×Èí¼þ°µ²ØÔÚ182¸öÄܹ»Ãâ·ÑÏÂÔØµÄÓÎÏ·ºÍÏà»úAPPÖУ¬£¬£¬ÆäÖÐ111¸ö¿ÉÔÚGoogle PlayÉ̵êÖÐÕÒµ½£¬£¬£¬ÆäËü¶ñÒâAPPÔòÔÚ9AppsºÍPP AssistantµÈµÚÈý·½ÀûÓÃÉ̵êÖгöÏÖ¡£ÔÚ±»Ï¼Ü֮ǰ£¬£¬£¬ÕâЩ¶ñÒâAPPµÄ×ÜÏÂÔØÁ¿´ï934.9Íò´Î¡£¸Ã¸æ°×Èí¼þÄܹ»°µ²Ø¶ñÒâAPPµÄͼ±ê£¬£¬£¬ÏòÓû§ÍÆËÍÎÞ·¨Á¢¼´¹Ø±Õ»òÍ˳öµÄÈ«ÆÁ¸æ°×£¬£¬£¬»¹Äܹ»ÌÓ±ÜɳºÐµÄ¼ì²â¡£


Ô­ÎÄÁ´½Ó £º£º
https://blog.trendmicro.com/trendlabs-security-intelligence/adware-campaign-identified-from-182-game-and-camera-apps-on-google-play-and-third-party-stores-like-9apps/

2¡¢ ¡¢CloudflareÔٴη¢×÷¹ÊÕÏ£¬£¬£¬´óÁ¿ÍøÕ¾å´»ú


OG¶«·½Ìü¡¤(Öйú´ó½)


CDN¼Ó¿ì·þÎñÉÌCloudflareÔÚ±±¾©¹¦·ò7ÔÂ2ÈÕÍí¼ä³öÏÖ´óÃæ»ýå´»ú£¬£¬£¬Óû§½Ó¼ûʹÓÃÁËCloudflareµÄÍøÕ¾³öÏÖ502ÃýÎó¡£Õâ´Îå´»úÔ­ÒòÊÇCloudflareÔÚеÄWebÀûÓòã·À»ðǽ(WAF£©Öв¿ÊðÁËÒ»¸öÅäÖÃÃýÎóµÄ¹æ¶¨£¬£¬£¬ÇÒÕâЩ¹æ¶¨Ò»´ÎÐÔÔÚËùÓнڵãÉϲ¿Ê𣬣¬£¬´Ó¶øµ¼ÖÂÁËÈ«Çò´óÃæ»ýå´»ú¡£¸ÃÃýÎóµÄ¹æ¶¨Ô̺¬Ò»¸öÕýÔò±í°×ʽ£¬£¬£¬µ¼ÖÂCloudflare·þÎñÆ÷ÉϵÄCPUÕ¼ÓÃì­ÉýÖÁ100%¡£ËæºóCloudflare»Ø¹öÁËÃýÎóµÄ¹æ¶¨£¬£¬£¬Ä¿Ç°ÓйطþÎñÒѸ´Ô­Õý³£¡£ÕâÒѾ­ÊÇCloundflare±¾Ôµڶþ´Î³öÏÖå´»úÊÂÎñ¡£

Ô­ÎÄÁ´½Ó £º£º
https://blog.cloudflare.com/cloudflare-outage/

3¡¢ ¡¢ÖÇÄܼҾӳ§ÉÌOrvibo²»²âй¶³¬¹ý20ÒÚÌõÓû§¼Í¼


OG¶«·½Ìü¡¤(Öйú´ó½)


vpnMentor×êÑÐÈËÔ±·¢ÏÖÖÇÄܼҾӳ§ÉÌOrviboµÄÒ»¸öElasticsearchÊý¾Ý¿â¿É¹«¿ª½Ó¼û£¬£¬£¬ÆäÖÐй¶Á˳¬¹ý20ÒÚÌõÓû§¼Í¼¡£Æ¾¾ÝÓû§ÈÕÖ¾£¬£¬£¬ÐÅÏ¢±»Ð¹Â¶µÄÓû§À´×ÔÖйú¡¢ ¡¢ÈÕ±¾¡¢ ¡¢Ì©¹ú¡¢ ¡¢ÃÀ¹ú¡¢ ¡¢Ó¢¹ú¡¢ ¡¢Ä«Î÷¸ç¡¢ ¡¢·¨¹ú¡¢ ¡¢°Ä´óÀûÑǺͰÍÎ÷¡£Ð¹Â¶µÄÐÅÏ¢Ô̺¬µç×ÓÓʼþµØÖ·¡¢ ¡¢ÃÜÂë¡¢ ¡¢ÕÊ»§ÖØÖôúÂë¡¢ ¡¢¾«È·µÄµØÀíµØÎ»¡¢ ¡¢IPµØÖ·¡¢ ¡¢Óû§ÃûºÍÓû§ID¡£ÆäÖÐÃÜÂëΪδ¼ÓÑεÄMD5¹þÏ£Ìåʽ¡£³ý´ËÖ®Í⣬£¬£¬Êý¾Ý¿âÖл¹Ô̺¬¼ÒÍ¥ID¡¢ ¡¢¼ÒÍ¥Ãû³Æ¡¢ ¡¢¹ØÁªÖÇÄÜÉ豸ÐÅÏ¢ºÍ´òË㹤×÷µÈ¡£ÕâЩÐÅÏ¢¿ÉÄܱ»ÓÃÀ´ÓÀÔ¶Ëø¶¨Óû§µÄÕË»§¡£

Ô­ÎÄÁ´½Ó £º£º
https://cyware.com/news/unprotected-database-of-smart-home-vendor-exposes-billions-of-records-23f3a56b

4¡¢ ¡¢×êÑÐÈËÔ±·¢ÏÖÊ׸öÀÄÓÃDNS over HTTPSºÍ̸µÄ¶ñÒâÈí¼þGodlua


OG¶«·½Ìü¡¤(Öйú´ó½)


×êÑÐÈËÔ±·¢ÏÖÊ׸öÀÄÓÃDNS over HTTPS£¨DoH£©ºÍ̸µÄ¶ñÒâÈí¼þGodlua£¬£¬£¬¸Ã¶ñÒâÈí¼þÊÇÒ»¸öÓÃLua±àдµÄ¶ñÒâÈí¼þ£¬£¬£¬Æä×÷ÓÃÀàËÆÓÚºóÃÅ¡£¹¥»÷ÕßÀûÓ÷ì϶£¨CVE-2019-3396£©À´Ï°È¾Linux·þÎñÆ÷¡£×êÑÐÈËÔ±·¢ÏÖµÄÁ½¸öGodluaÑù±¾¶¼Ê¹ÓÃDNS over HTTPSÒªÇóÀ´»ñÈ¡ÓòÃûTXT£¬£¬£¬ÆäÖд洢ÁËC£¦C·þÎñÆ÷µÄURL¡£ÕâÖÖ´ÓDNSÎı¾¼Í¼ÖмìË÷µÚ¶þ/µÚÈý½×¶ÎC£¦C·þÎñÆ÷URLµØÖ·µÄ¼¼Êõ²¢²»ÐÂÏÊ£¬£¬£¬µ«Ê¹ÓÃDoHÒªÇó¶ø²»ÊÇ´«Í³µÄDNSÒªÇóΪ³õ´Î³öÏÖ¡£DoH£¨DNS£©ÒªÇó¶ÔµÚÈý·½¹Û²ìÕß¼ÓÃÜÇÒ²»Ë½¼û£¬£¬£¬ÕâÔ̺¬ÒÀÀµ±»¶¯DNS¼à¿ØÀ´×èÖ¹¶ÔÒÑÖª¶ñÒâÓòÒªÇóµÄÍøÂ簲ȫÈí¼þ¡£

Ô­ÎÄÁ´½Ó £º£º
https://www.zdnet.com/article/first-ever-malware-strain-spotted-abusing-new-doh-dns-over-https-protocol/

5¡¢ ¡¢³¬¹ý30¸öVMware²úÆ·Êܵ½Linux SACK·ì϶ӰÏì

OG¶«·½Ìü¡¤(Öйú´ó½)


VMwareÈ·ÈÏSACK PanicºÍSACK Slowness·ì϶ӰÏìÆä¶à¸ö²úÆ·¡£¸Ã¹«Ë¾Òѽ«SACK PanicÆÀ¼¶ÎªÖØÒª²¢¸³Óè7.5µÄCVSSÆÀ·Ö£¬£¬£¬SACK SlownessΪÖеȺÍCVSSÆÀ·Ö5.3¡£Æ¾¾ÝVMware°ä²¼µÄ°²È«²¼¸æ£¬£¬£¬³É¹¦ÀûÓÃÕâЩ·ì϶¿ÉÄܻᵼÖÂÖ¸±êϵͳ±ÀÀ£»£»£»òÑÏÖØ½µµÍ»úÄÜ¡£ÊÜÓ°ÏìµÄ²úÆ·Ô̺¬vCenter Server Appliance¡¢ ¡¢vCloud¡¢ ¡¢vRealizeºÍvSphereµÈ¡£VMwareÕýÔÚΪÿ¸öÊÜÓ°ÏìµÄ²úÆ·¿ª·¢²¹¶¡£¬£¬£¬µ«µ½Ä¿Ç°ÎªÖ¹Ëü½ö°ä²¼ÁËSD-WANÈí¼þ¡¢ ¡¢Unified Access GatewayºÍvCenter Server ApplianceµÄ¸üС£

Ô­ÎÄÁ´½Ó £º£º
https://www.securityweek.com/many-vmware-products-affected-sack-linux-vulnerabilities