信息清静周报-2018年第46周

宣布时间 2018-11-19

一、本周清静态势综述


2018年11月12日至18日共收录清静误差52个,值得关注的是Microsoft Exchange Server CVE-2018-8581远程权限提升误差;Microsoft Windows BitLocker CVE-2018-8566清静功效绕过误差;Vmware ESXi/Workstation/Fusion CVE-2018-6981逃逸误差;Elasticsearch Kibana Console插件恣意代码执行误差;Microsoft Outlook CVE-2018-8522远程代码执行误差 。


本周值得关注的网络清静事务是FIA体现最近的数据泄露事务影响了险些所有的巴基斯坦银行;研究团队披露7种新熔毁和幽灵攻击,Intel、AMD和ARM均受影响;研究团队发明主要针对巴西金融机构的恶意软件分发运动;研究机构宣布美国信用卡诓骗报告;已往1年内已有6000万信用卡信息被窃;凌驾50个国家签署《巴黎网络空间信任和清静建议》 。


凭证以上综述,本周清静威胁为中 。


二、主要清静误差列表


1. Microsoft Exchange Server CVE-2018-8581远程权限提升误差


Microsoft Exchange Server身份验证请求保存清静误差,允许远程攻击者使用误差提交特殊的请求,模拟Exchange server的其他恣意账户 。

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8581



2. Microsoft Windows BitLocker CVE-2018-8566清静功效绕过误差


Microsoft Windows BitLocker没有准确的挂起BitLocker Device Encryption,允许外地攻击者使用误差提交特殊的请求,获取加密数据的会见权限 。

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-8566



3. Vmware ESXi/Workstation/Fusion CVE-2018-6981逃逸误差


Vmware ESXi/Workstation/Fusion vmxnet3虚拟网络适配器中保存未初始化的栈内存,允许外地攻击者使用误差可提交特殊的请求,在HOST机械上执行恣意代码 。

https://www.vmware.com/security/advisories/VMSA-2018-0027.html



4. Elasticsearch Kibana Console插件恣意代码执行误差


Elasticsearch Kibana Console插件保存清静误差,允许远程攻击者使用误差可提交特殊的请求,以Kibana历程权限执行恣意下令 。
https://access.redhat.com/security/cve/cve-2018-17246


5. Microsoft Outlook CVE-2018-8522远程代码执行误差


Microsoft Office outlook处置惩罚内存工具保存清静误差,允许远程攻击者使用误差提交特殊的文件请求,可以应用程序上下文执行恣意代码 。
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8522




三、主要清静事务综述


1、FIA体现最近的数据泄露事务影响了险些所有的巴基斯坦银行

尊龙凯时 - 人生就是搏!


凭证巴基斯坦联邦视察局FIA的说法,险些所有的巴基斯坦银行都受到最近的数据泄露事务的影响 。据称该事务与在暗网市场上泛起的约2万张巴基斯坦银行借记卡信息有关 。该机构正在视察与该事务有关的100多起网络攻击,现在尚不清晰数据泄露事务爆发的详细时间,也不知道攻击者怎样进入这些巴基斯坦银行的系统 。阻止上周末,一些巴基斯坦银行已经暂停在外洋使用它们的借记卡,并禁用了这些卡的所有国际生意 。PakCERT同样宣布了一份关于数据泄露的时间表和规模的报告 。


原文链接:
https://securityaffairs.co/wordpress/77847/cyber-crime/pakistani-banks-data-breach.html


2、研究团队披露7种新熔毁和幽灵攻击,Intel、AMD和ARM均受影响


尊龙凯时 - 人生就是搏!


由9名研究职员组成的研究小组披露了7种新的熔毁和幽灵攻击,其中2种是Meltdown攻击的变种,另外5种是Spectre攻击的变种 。三大主要处置惩罚器厂商-Intel、AMD和ARM均受影响 。该研究小组向Intel、AMD和ARM报告了这些误差,其中Intel和ARM已经认可了他们的研究效果 。该团队还体现,由于供应商正在起劲修复这些问题,他们决议暂不披露相关PoC 。


原文链接:
https://thehackernews.com/2018/11/meltdown-spectre-vulnerabilities.html


3、研究团队发明主要针对巴西金融机构的恶意软件分发运动


尊龙凯时 - 人生就是搏!


思科Talos团队发明两个正在举行中的恶意软件分发运动,这些运动用于向巴西的金融机构用户撒播银行木马 。攻击运动爆发在10月尾和11月初,这两个攻击运动使用了差别的初始熏染文件类型和两个差别的银行木马,但在熏染历程中对种种文件使用了相同的命名规则,并都使用了短链接来隐藏现实的分发服务器地址 。在剖析这些运动时,Talos还发明了一个新的垃圾邮件僵尸网络 。


原文链接:
https://blog.talosintelligence.com/2018/11/metamorfo-brazilian-campaigns.html


4、研究机构宣布美国信用卡诓骗报告,已往1年内已有6000万信用卡信息被窃


尊龙凯时 - 人生就是搏!


凭证Gemini Advisory宣布的美国信用卡诓骗报告,只管2015年美国金融业就已大规模迁徙到EMV芯片卡标准,但在已往12个月内仍有6000万张信用卡的信息被窃 。其中4580万(75%)的信用卡信息是通过PoS机上的实卡生意被窃的,只有25%的信用卡信息被在线窃取 。这些实卡中90%是EMV卡 。已往12个月内在电子商务中被窃的信用卡数目增添了14%,这意味者犯法分子正在从实卡生意转向无卡诓骗 。


原文链接:
https://geminiadvisory.io/card-fraud-on-the-rise/


5、凌驾50个国家签署《巴黎网络空间信任和清静建议》


尊龙凯时 - 人生就是搏!


51个国家、224家公司以及92个非营利组织在法国政府的推动下签署了这项《巴黎网络空间信任和清静建议》协议,包括微软、谷歌、Facebook和三星等多家科技巨头 。这份建议书主要是为了应对已往几年泛起的网络战,但美国、俄罗斯、英国、伊朗、以色列、朝鲜以及我国都没有署名 。


原文链接:
https://www.zdnet.com/article/us-russia-china-dont-sign-macrons-cyber-pact/


声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理