IE RCE 0day及Defender DoS误差;2019年网络攻击人为因素报告;D-Link DNS-320 RCE误差
宣布时间 2019-09-24
微软宣布紧迫清静更新,修复IE中的RCE 0day及Windows Defender中的DoS误差。其中IE 0day为谷歌研究职员ClémentLecigne发明的剧本引擎内存损坏误差(CVE-2019-1367),攻击者可使用该误差在目今用户的上下文中执行恣意代码。该误差可以通过将目的用户重定向至恶意网站来使用,受影响的版本包括IE9、10和11。另一个误差是Windows Defender中的拒绝服务误差(CVE-2019-1255),该误差与Defender处置惩罚文件的方法有关,攻击者可使用该误差阻止正当账户执行正当的系统文件。受影响的Defender版本为1.1.16300.1,并已在1.1.16400.2中修复。
原文链接:
https://www.zdnet.com/article/microsoft-releases-out-of-band-security-update-to-fix-ie-zero-day-defender-bug/2.研究职员披露D-Link DNS-320装备中的RCE误差
原文链接:
https://blog.cystack.net/d-link-dns-320-rce/3.Proofpoint宣布《2019年网络攻击中的人为因素》剖析报告
凭证Proofpoint的《2019年网络攻击中的人为因素》剖析报告,在已往几年中攻击者将垂纶攻击提升到了一个全新的水平,他们起劲使用消耗者的情绪,在人们不知情的情形下窃取敏感信息。市场营销行业是2018年至2019年的主要攻击目的之一。这些公司拥有与客户有关的大宗敏感信息,包括姓名、所在地以及事情习惯等,这使得它们成为犯法分子有价值的目的。除了高管之外,社交工程攻击的目的还包括企业中的手艺支持团队、HR以及财务会计等。该报告还强调称,犯法分子也通过在社交媒体上建设自己的品牌、形象等诱骗更多的受害者。
原文链接:
https://www.proofpoint.com/us/resources/threat-reports/human-factor4.新Mac恶意软件GMERA.A伪装成生意软件窃取用户信息
趋势科技研究职员发明一个伪装成Mac平台正当生意软件Stockfolio的恶意软件家族GMERA,该家族包括两个变体,划分为Trojan.MacOS.GMERA.A和Trojan.MacOS.GMERA.B,第一个变体是一个ZIP存档文件,其中包括一个捆绑包Stockfoli.app和一个隐藏的加密文件.app。该Stockfoli.app经由恶意软件开发者的数字证书署名,Apple体现此证书已于2019年7月被吊销。第二个变体会在端口25733-25736上建设毗连至C&C服务器的反向shell,从而使攻击者可在目的机械上执行shell下令。
原文链接:
https://blog.trendmicro.com/trendlabs-security-intelligence/mac-malware-that-spoofs-trading-app-steals-user-information-uploads-it-to-website/
5.美TCAD遭勒索软件攻击,电话和电子邮件等服务中止
原文链接:
https://www.traviscad.org/wp-content/uploads/2019/09/Cyber-Attack-FAQs.pdf
6.PhishLabs发明伪装成风投和私募的新垂纶攻击
原文链接:
https://info.phishlabs.com/blog/spear-phishing-campaign-impersonates-vcs-and-pe-firms


京公网安备11010802024551号