信息清静周报-2018年第32周
宣布时间 2018-08-13一、本周清静态势综述
本周值得关注的网络清静事务是阿拉斯加某镇的政府网络因熏染勒索软件BitPaymer而被迫关闭;墨西哥一医疗数据库可果真会见,约200万患者的信息泄露;TCM银行因网站设置过失导致部分用户的敏感数据泄露;Snapchat源码在GitHub上曝光,公司神秘可能外泄;美职业高尔夫协会PGA疑遭勒索软件BitPaymer攻击。
凭证以上综述,本周清静威胁为中。
二、主要清静误差列表
Siemens SIMATIC STEP 7和WinCC TIA Portal默认装置中的文件权限分派不当,允许外地攻击者可以使用误差提交特殊的文件,执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://cert-portal.siemens.com/productcert/pdf/ssa-979106.pdf
2、HP Ink Printers远程代码执行误差
HP Ink多个打印机保存清静误差,允许远程攻击者使用误差提交特殊的请求,以应用程序上下文执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://support.hp.com/us-en/document/c06097712
3、Linux kernel 'tcp_input.c'远程拒绝服务误差
Linux kernel tcp_collapse_ofo_queue()及tcp_prune_ofo_queue() 挪用保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,举行拒绝服务攻击。
用户可参考如下厂商提供的清静补丁以修复该误差:https://www.synology.com/support/security/Synology_SA_18_41
SonicWall Global Management System没有验证用户提交的用于XML-RPC挪用的参数,允许远程攻击者使用误差提交特殊的请求,以应用程序上下文执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2018-0007
HPE Intelligent Management Center(iMC)PLAT保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03864en_us
三、主要清静事务综述
7月24日阿拉斯加城镇Mat-Su的政府网络熏染勒索软件BitPaymer,导致其网络陷入瘫痪。BitPaymer似乎早在5月3日就已经进入了Mat-Su的网络,但处于休眠或未被发明状态。该勒索软件在7月24日爆发,影响了500台桌面事情站和120台服务器。Mat-Su公共事务总监Patty Sullivan称该镇的基础设施正在稳步重修,包括电子邮件服务、电话和互联网等服务也将恢复。
原文链接:https://www.bleepingcomputer.com/news/security/bitpaymer-ransomware-infection-forces-alaskan-town-to-use-typewriters-for-a-week/
2、墨西哥一医疗数据库可果真会见,约200万患者的信息泄露
清静研究员Bob Diachenko通过Shodan发明一个墨西哥医疗数据库可果真会见,该MongoDB数据库包括约200万患者的医疗信息,包括姓名、性别、出生日期、包管信息、残疾状态和家庭住址等信息。Diachenko发明该数据库的管理员电子邮件域名为hovahealth.com和efimed.care,在通知Hova Health公司后,该数据库在三个小时内获得�;�。
原文链接:https://www.bleepingcomputer.com/news/security/health-care-data-of-2-million-people-in-mexico-exposed-online/
3、TCM银行因网站设置过失导致部分用户的敏感数据泄露
TCM银行是ICBA Bancard的子公司,它是美国750多家小型和社区银行的信用卡刊行商。该银行宣布其网站设置过失导致部分信用卡申请人的信息在2017年3月初至2018年7月中旬之间的16个月内在线袒露�?赡苄孤兜氖莅ㄉ昵肴说男彰⒌刂贰⒊錾掌诤蜕绫:怕氲�。受影响的客户数目为不到1万人。TCM称其在2018年7月16日发明了该问题,并在第二天举行了修复。
原文链接:https://securityaffairs.co/wordpress/75078/data-breach/tcm-bank-data-leak.html
4、Snapchat源码在GitHub上曝光,公司神秘可能外泄
原文链接:https://thehackernews.com/2018/08/snapchat-hack-source-code.html
5、美职业高尔夫协会PGA疑遭勒索软件BitPaymer攻击
凭证GolfWeek的报道,本周二美国职业高尔夫协会(PGA)疑遭勒索软件BitPaymer的攻击。与勒索软件SamSam一样,BitPaymer倾向于通过RDP服务入侵目的组织的网络,并横向撒播至每一台盘算机。该变种在加密的文件后附加.locked扩展名,并勒索较高的赎金。在已往的几周内Bitpaymer已经泛起了数次针对企业、政府机构和医院的攻击。
原文链接:https://www.bleepingcomputer.com/news/security/the-pga-possibly-infected-with-the-bitpaymer-ransomware/


京公网安备11010802024551号