ÐÅÏ¢°²È«Öܱ¨-2019ÄêµÚ32ÖÜ
°ä²¼¹¦·ò 2019-08-19> ±¾Öܰ²È«Ì¬ÊÆ×ÛÊö
2019Äê8ÔÂ12ÈÕÖÁ18ÈÕ¹²ÊÕ¼°²È«·ì϶55¸ö£¬£¬ÖµµÃ¹Ø×¢µÄÊÇMicrosoft Windows Remote Desktop Services CVE-2019-1181ÄÚ´æ·ÛËé´úÂëÖ´Ðзì϶£»Microsoft Bluetooth Driver BR/EDRÃÜÔ¿ÐÉÌ·ì϶£»Adobe Photoshop CC¶à¸ö¶ÑÒç³ö·ì϶£»SAS Web Infrastructure Platform·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶£»Apache httpd mod_http2ÄÚ´æÃýÎóÀûÓûؾø·þÎñ·ì϶¡£
±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇ΢Èí¶à¸ö¹©¸øÉ̵Ä40¶à¸öÇý¶¯·¨Ê½´æÔÚÌáȨ·ì϶£»Sweet Chat²»²âй¶½ü1000ÍòÓû§µÄÕÕÆ¬¼°Ì¸ÌìÄÚÈÝ£»Î¢ÈíÐÞ¸´RDP·þÎñÖеÄÐÂÈ䳿¼¶·ì϶£»HTTP/2ÆØ³ö8¸öзì϶£¬£¬¿ÉÓÃÓÚÌáÒéDoS¹¥»÷£»¿¨°Í˹»ùɱÈíÖеķì϶¿ÉÔÊÐí¿çÕ¾µã¸ú×ÙÓû§¡£
> ÖØÒª°²È«·ì϶Áбí
1. Microsoft Windows Remote Desktop Services CVE-2019-1181ÄÚ´æ·ÛËé´úÂëÖ´Ðзì϶
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-1181
2. Microsoft Bluetooth Driver BR/EDRÃÜÔ¿ÐÉÌ·ì϶
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-9506
3. Adobe Photoshop CC¶à¸ö¶ÑÒç³ö·ì϶
https://helpx.adobe.com/security/products/photoshop/apsb19-44.html
4. SAS Web Infrastructure Platform·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶
http://support.sas.com/kb/63/391.html
5. Apache httpd mod_http2ÄÚ´æÃýÎóÀûÓûؾø·þÎñ·ì϶
http://httpd.apache.org/security/vulnerabilities_24.html
> ÖØÒª°²È«ÊÂÎñ×ÛÊö
ÔÎÄÁ´½Ó£º£º£ºhttps://www.bleepingcomputer.com/news/security/over-40-windows-hardware-drivers-vulnerable-to-privilege-escalation/
2¡¢¡¢Sweet Chat²»²âй¶½ü1000ÍòÓû§µÄÕÕÆ¬¼°Ì¸ÌìÄÚÈÝ
°²È«×êÑÐÔ±Darryl Burke·¢ÏÖ̸ÌìÀûÓÃSweet ChatµÄÒ»¸ö²»°²È«µÄ·þÎñÆ÷¶³öÁ˳¬¹ý1000ÍòÓû§µÄÃô¸ÐÐÅÏ¢£¬£¬ÕâЩÐÅÏ¢Ô̺¬ÊµÊ±Ì¸ÌìÄÚÈÝÒÔ¼°¸öÈËÕÕÆ¬µÈ¡£Burke°µÊ¾ÈκÎÕ¼ÓÐMQTT¹¥»÷¹¤¾ßµÄÈ˶¼Äܹ»ÔÚÏ߲鿴ÕâЩÐÅÏ¢¡£×êÑÐÈËÔ±ÓÚ7ÔÂ21ÈÕ֪ͨÁ˸ù«Ë¾£¬£¬µ«¸Ã¹«Ë¾Ö±ÖÁ8ÔÂ12ÈղŶԸ÷þÎñÆ÷½øÐÐÁËһʱÐÞ¸´¡£
ÔÎÄÁ´½Ó£º£º£ºhttps://blog.burke-consulting.net/sweet-chat/
3¡¢¡¢Î¢ÈíÐÞ¸´RDP·þÎñÖеÄÐÂÈ䳿¼¶·ì϶
΢ÈíÔÚ8Ô·ݵÄWindows°²È«¸üÐÂÖÐÐÞ¸´ÁË94¸ö·ì϶£¬£¬ÆäÖÐÔ̺¬4¸öеÄRDPÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-1181¡¢¡¢CVE-2019-1182¡¢¡¢CVE-2019-1222¡¢¡¢CVE-2019-1226£©¡£ÆäÖÐCVE-2019-1181ºÍCVE-2019-1182Óë5ÔÂ·ÝÆØ³öµÄBlueKeep·ì϶£¨CVE-2019-0708£©ÀàËÆ£¬£¬¿ÉʵÏÖÈ䳿»¯¹¥»÷£¬£¬ÊÜÓ°ÏìµÄϵͳ°æ±¾Ô̺¬win 7 SP1¡¢¡¢win 8.1¡¢¡¢win 10ÒÔ¼°windows server 2008 R2 SP1¡¢¡¢2012¡¢¡¢2012 R2¡¢¡¢2016¼°2019µÈ¡£XP¡¢¡¢windows server 2003¼°2008²»ÊÜÓ°Ï졣ĿǰÉÐδ·¢ÏÖÕâЩ·ì϶ÔÚÒ°Íâ±»ÀûÓ㬣¬µ«Î¢ÈíÇ¿ÁÒ½¨ÒéÓû§¾¡¿ì¸üÐÂÐÞ¸´²¹¶¡¡£
ÔÎÄÁ´½Ó£º£º£ºhttps://www.bleepingcomputer.com/news/security/microsoft-fixes-critical-windows-10-wormable-remote-desktop-flaws/
4¡¢¡¢HTTP/2ÆØ³ö8¸öзì϶£¬£¬¿ÉÓÃÓÚÌáÒéDoS¹¥»÷
×êÑÐÈËÔ±Åû¶HTTP/2ºÍ̸ʵÏÖÖеÄ8¸öзì϶£¬£¬¹¥»÷Õß¿ÉÀûÓÃÕâЩ·ì϶ÏòδÐÞ²¹µÄ·þÎñÆ÷ÌáÒ黨¾ø·þÎñ¹¥»÷¡£ÕâЩ·ì϶£¨CVE-2019-9511~CVE-2019-9518£©ÊÇÓÉNetflix×êÑÐÔ±Jonathan LooneyÒÔ¼°Google×êÑÐÔ±Piotr Sikora·¢Ïֵ쬣¬¿ÉÓÃÓÚ´¥·¢·þÎñÆ÷µÄ×ÊÔ´ºÄ¾¡£¬£¬µ«²»ÄÜÓÃÓÚÈëÇÖ·þÎñÆ÷¡£Æ¾¾ÝCERT°ä²¼µÄ²¼¸æ£¬£¬ÊÜÓ°ÏìµÄ³§ÉÌÔ̺¬NGINX¡¢¡¢Apache¡¢¡¢H2O¡¢¡¢Nghttp2¡¢¡¢Microsoft(IIS)¡¢¡¢Cloudflare¡¢¡¢Akamai¡¢¡¢Apple(SwiftNIO)¡¢¡¢Amazon¡¢¡¢Facebook(Proxygen)¡¢¡¢Node.jsÒÔ¼°Envoy proxy£¬£¬´óÎÞÊý³§É̶¼ÒѾ°ä²¼ÁËÐÞ¸´²¹¶¡¡£
ÔÎÄÁ´½Ó£º£º£ºhttps://thehackernews.com/2019/08/http2-dos-vulnerability.html
5¡¢¡¢¿¨°Í˹»ùɱÈíÖеķì϶¿ÉÔÊÐí¿çÕ¾µã¸ú×ÙÓû§
ÔÎÄÁ´½Ó£º£º£ºhttps://thehackernews.com/2019/08/kaspersky-antivirus-online-tracking.html


¾©¹«Íø°²±¸11010802024551ºÅ