ÐÅÏ¢°²È«Öܱ¨-2021ÄêµÚ24ÖÜ
°ä²¼¹¦·ò 2021-06-15> ±¾Öܰ²È«Ì¬ÊÆ×ÛÊö
2021Äê06ÔÂ07ÈÕÖÁ06ÔÂ13ÈÕ¹²ÊÕ¼°²È«·ì϶73¸ö£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇMicrosoft Windows Defender CVE-2021-31985´úÂëÖ´Ðзì϶£»£»£»Rockwell Automation ISaGRAF CVE-2020-25176 IXLºÍ̸´úÂëÖ´Ðзì϶£»£»£»SAP NetWeaver ABAP Server CVE-2021-27632ÄÚ´æ·ÛËé·ì϶£»£»£»Schneider Electric IGSS CGFÔ½½çд·ì϶£»£»£»Microsoft Windows TCP/IP°²È«Èƹý·ì϶¡£
±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇÃÀ¹úCox MediaÔâµ½ÀÕË÷¹¥»÷£¬£¬£¬µçÊӺ͵çֱ̨²¥Öжϣ»£»£»INKYÅû¶ÒÔ·À±¸ÀÕË÷Èí¼þΪÖ÷ÌâµÄÐÂÒ»ÂÖ´¹µö»î¶¯£»£»£»ºÚ¿ÍÔÚ°µÍø¹«¿ªÔ̺¬84ÒÚÃÜÂëµÄ¼¯ÖÐRockYou2021£»£»£»FBI×·»ØColonial PipelineÖ§¸¶µÄ230ÍòÃÀÔªÊê½ð£»£»£»Microsoft°²È«¸üУ¬£¬£¬ÐÞ¸´7¸ö0dayÔÚÄÚµÄ50¸ö·ì϶¡£
ƾ¾ÝÒÔÉÏ×ÛÊö£¬£¬£¬±¾Öܰ²È«ÍþвΪÖС£
> ÖØÒª°²È«·ì϶Áбí
1.Microsoft Windows Defender CVE-2021-31985´úÂëÖ´Ðзì϶
Microsoft Windows Defender´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬Äܹ»ÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-31985
2.Rockwell Automation ISaGRAF CVE-2020-25176 IXLºÍ̸´úÂëÖ´Ðзì϶
Rockwell Automation ISaGRAF IXLºÍ̸´¦ÖÃÎļþÃû´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬Äܹ»ÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£
https://us-cert.cisa.gov/ics/advisories/icsa-20-280-01
3.SAP NetWeaver ABAP Server CVE-2021-27632ÄÚ´æ·ÛËé·ì϶
SAP NetWeaver ABAP Server´æÔÚÄÚ´æ·ÛËé·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»£»òÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999
4.Schneider Electric IGSS CGFÔ½½çд·ì϶
Schneider Electric IGSS CGFÎļþ´¦ÖôæÔÚÔ½½çд·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÎļþÒªÇ󣬣¬£¬ÓÕʹÓû§½âÎö£¬£¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»£»òÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£
https://us-cert.cisa.gov/ics/advisories/icsa-21-159-04
5.Microsoft Windows TCP/IP°²È«Èƹý·ì϶
Microsoft Windows Windows TCP/IP´æÔÚ°²È«·ì϶£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬¿ÉÈÆ¹ý°²È«ÏÞ¶ÈδÊÚȨ½Ó¼û¡£
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31970
> ÖØÒª°²È«ÊÂÎñ×ÛÊö
1¡¢¡¢¡¢ÃÀ¹úCox MediaÔâµ½ÀÕË÷¹¥»÷£¬£¬£¬µçÊӺ͵çֱ̨²¥ÖжÏ

ÃÀ¹ú×î´óµÄýÌ弯ÍÅÖ®Ò»Cox Media Group£¨CMG£©Ôâµ½ÀÕË÷¹¥»÷£¬£¬£¬²¿ÃŵçÊӺ͵çֱ̨²¥Öжϡ£¸Ã¹«Ë¾Õ¼ÓÐ33¼ÒµçÊǪ́¡¢¡¢¡¢54¸ö¹ã²¥µç̨¡¢¡¢¡¢¶à¸ö¿çƽ̨Á÷ýÌåÊÓÆµÆ½Ì¨ºÍÊý×ÖÆ½Ì¨¡£Inside Radio³Æ¹¥»÷²úÉúÔÚ6ÔÂ3ÈÕÉÏÎ磬£¬£¬Æä¶ÔCMGµÄ¶à¸öµç̨½øÐÐÁËËæ»ú²é³£¬£¬£¬·¢ÏÖµçÌ¨ÍøÕ¾ÈԿɽӼû£¬£¬£¬µ«ÔÚÏßÁ÷ýÌåÒÑÀëÏߣ¬£¬£¬²¢ÌáÐÑ¡°ÒôƵÁÙʱ²»³ÉÓᱡ£ÕâÊÇÀÕË÷Èí¼þÍÅ»ïµÚ¶þ´Î¹¥»÷ÃÀ¹úÖØÒªµÄýÌ幫˾£¬£¬£¬2019Äê9Ô£¬£¬£¬CBSÆìÏÂµÄ¹ã²¥ÍøÂçEntercomÔâµ½¹¥»÷£¬£¬£¬µ¼Ö²¿ÃŹ㲥µç̨Öжϡ£
ÔÎÄÁ´½Ó£º
http://www.insideradio.com/free/cox-media-group-stations-still-offline-a-day-after-apparent-malware-attack/article_7c619380-c506-11eb-9b7b-4f6576d00aa0.html
2¡¢¡¢¡¢INKYÅû¶ÒÔ·À±¸ÀÕË÷Èí¼þΪÖ÷ÌâµÄÐÂÒ»ÂÖ´¹µö»î¶¯

Óʼþ°²È«Æ½Ì¨INKYÅû¶ÒÔ·À±¸ÀÕË÷Èí¼þΪÖ÷ÌâµÄÐÂÒ»ÂÖ´¹µö»î¶¯¡£½üÆÚ¶ÔColonial PipelineµÄÀÕË÷Èí¼þ¹¥»÷Òý·¢ÁËеĴ¹µö»î¶¯£¬£¬£¬¸Ã»î¶¯µÄÓʼþ¾ùΪÓÐÕë¶ÔÐԵĴ¹Î£Í¨Öª£¬£¬£¬½¨ÒéÊÕ¼þÈ˵ã»÷Á´½ÓÒÔ×°ÖÃϵͳ¸üУ¬£¬£¬À´¼ì²â²¢·À±¸×îеÄÀÕË÷Èí¼þ¡£¹¥»÷ÕßʹÓõÄÓòÃûΪms-sysupdate[.]comºÍselectionpatch [.]com£¬£¬£¬ÕâºÜÈÝÒ×±»ÎóÒÔΪÊǺϷ¨ÓòÃû£¬£¬£¬Æä»¹Ê¹ÓÃÁËCobalt Strike¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/phishing-uses-colonial-pipeline-ransomware-lures-to-infect-victims/
3¡¢¡¢¡¢ºÚ¿ÍÔÚ°µÍø¹«¿ªÔ̺¬84ÒÚÃÜÂëµÄ¼¯ÖÐRockYou2021

ijºÚ¿ÍÔÚ°µÍø°ä²¼ÁË100GBµÄTXTÎļþ£¬£¬£¬ÆäÖÐÔ̺¬84ÒÚ¸öÃÜÂ룬£¬£¬ÕâЩÃÜÂë¿ÉÄÜÊÇ´Ó֮ǰµÄй¶ÊÂÎñÖй鲢¶øÀ´µÄ¡£ºÚ¿Í³ÆÆäÖÐÔ̺¬µÄËùÓÐÃÜÂ볤¶È¾ùΪ6-20¸ö×Ö·û£¬£¬£¬É¾³ýÁË·ÇASCII×Ö·ûºÍ¿Õ¸ñ¡£Æä»¹°µÊ¾¸Ã¼¯ÖÐÔ̺¬820ÒÚ¸öÃÜÂ룬£¬£¬µ«¾¹ý×êÑÐÈËÔ±²âÊÔ£¬£¬£¬ÆäÖÐÖ»ÓÐ8459060239¸öÊÇΨһµÄ£¬£¬£¬ÕâËÆºõÊÇÓÐÊ·ÒÔÀ´×î´óµÄÃÜÂ뼯ÖС£¸Ã¼¯Öб»³ÆÎªRockYou2021£¬£¬£¬»òÐíÊDzο¼ÁË2009Äê²úÉúµÄRockYouÊý¾Ýй¶ÊÂÎñ£¬£¬£¬ºÚ¿ÍÇÔÈ¡Á˳¬¹ý3200ÍòÓû§µÄÃÜÂë¡£
ÔÎÄÁ´½Ó£º
https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/
4¡¢¡¢¡¢FBI×·»ØColonial PipelineÖ§¸¶µÄ230ÍòÃÀÔªÊê½ð

ÃÀ¹úFBIºÍDOJ½áºÏ×·»ØÁËColonial PipelineÖ§¸¶µÄ´ó°ëÊê½ð¡£5ÔÂ7ÈÕ£¬£¬£¬¸Ã¹«Ë¾Ôâµ½ÁËDarkSideÀÕË÷Èí¼þ¹¥»÷ȼÁϹܵÀ¹Ø±Õ£¬£¬£¬Îª´ËÆäÖ§¸¶ÁË×ܼÆ440ÍòÃÀÔªµÄÊê½ð£¬£¬£¬Õâ´Î×·»ØÁËÆäÖеÄ230ÍòÃÀÔª¡£DOJ°µÊ¾£¬£¬£¬ËûÃÇͨ¹ýÉó²é±ÈÌØ±Ò¹«¹²·ÖÀàÕË£¬£¬£¬¸ú×ÙÁËÂŴαÈÌØ±ÒתÕË£¬£¬£¬²¢È·¶¨Ô¼Äª63.7±ÈÌØ±ÒÒÑ×ªÒÆµ½Ìض¨µØÖ·£¬£¬£¬¶øFBIÕ¼ÓиõØÖ·µÄ˽Կ»ò´óÌåµÈЧµÄµØÖ·¡£ÃÀ¹ú˾·¨²¿»¹³Æ£¬£¬£¬ÊÂʵÉÏÁª°îµ÷²é¾Ö´Óһ·ͷ¾ÍÉèÁËȦÌס£
ÔÎÄÁ´½Ó£º
https://threatpost.com/fbi-claws-back-millions-darksides-ransom/166705/
5¡¢¡¢¡¢Microsoft°²È«¸üУ¬£¬£¬ÐÞ¸´7¸ö0dayÔÚÄÚµÄ50¸ö·ì϶

Microsoft°ä²¼ÁË6Ô·ݵÄÖܶþ°²È«¸üУ¬£¬£¬ÐÞ¸´ÁËÔ̺¬7¸ö0dayÔÚÄÚµÄ50¸ö·ì϶¡£Õâ´ÎÐÞ¸´µÄ0dayÔ̺¬WindowsÄÚºËÐÅϢй¶·ì϶£¨CVE-2021-31955£©¡¢¡¢¡¢Windows NTFSÌáȨ·ì϶£¨CVE-2021-31956£©¡¢¡¢¡¢Microsoft DWMÌáȨ·ì϶£¨CVE-2021-33739£©¡¢¡¢¡¢Windows MSHTMLƽ̨RCE·ì϶£¨CVE-2021-33742£©¡¢¡¢¡¢Microsoft¼ÓÇ¿ÐͼÓÃÜÌṩ·¨Ê½ÌáȨ·ì϶£¨CVE-2021-31199ºÍCVE-2021-31201£©ºÍWindowsÔ¶³Ì×ÀÃæ·þÎñ»Ø¾ø·þÎñ·ì϶£¨CVE-2021-31968£©¡£ÆäÖУ¬£¬£¬Ç°6¸ö0dayÒÑÔÚ´Óǰ±»ÀûÓùý¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2021-patch-tuesday-fixes-6-exploited-zero-days-50-flaws/


¾©¹«Íø°²±¸11010802024551ºÅ