信息清静周报-2019年第33周
宣布时间 2019-08-26> 本周清静态势综述
2019年8月19日至25日共收录清静误差46个,值得关注的是Forcepoint Next Generation Firewall密码验证绕过误差;Aspose Aspose.Cells LabelSst代码执行误差;Cisco Small Business 220系列智能交流机远程代码执行误差;IBM DB2 High Performance Unload权限提升误差;Google Nest Cam IQ Indoor Weave PASE剖析功效信息泄露误差。
本周值得关注的网络清静事务是微软确认Windows10 1903更新保存过失0x80073701;系统管理员工具Webmin保存0day误差可导致远程代码执行;美国德克萨斯州23个政府机构遭勒索软件攻击;谷歌、Mozilla及苹果禁用哈萨克斯坦政府揭晓的根证书;卡巴斯基宣布2019年工业网络清静状态报告。
> 主要清静误差列表
1. Forcepoint Next Generation Firewall密码验证绕过误差
https://support.forcepoint.com/KBArticle?id=000017474
2. Aspose Aspose.Cells LabelSst代码执行误差
https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0794
3. Cisco Small Business 220系列智能交流机远程代码执行误差
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-rce
4. IBM DB2 High Performance Unload权限提升误差
https://www-01.ibm.com/support/docview.wss?uid=ibm10964592
5. Google Nest Cam IQ Indoor Weave PASE剖析功效信息泄露误差
https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0798
> 主要清静事务综述
原文链接:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-windows-10-1903-update-error-0x80073701-working-on-fix/
2、系统管理员工具Webmin保存0day误差可致远程代码执行
原文链接:https://blog.firosolutions.com/exploits/webmin/
3、美国德克萨斯州23个政府机构遭勒索软件攻击
上周五德克萨斯州多达23家实体机构-其中大大都是地方政府-遭到勒索软件攻击,德克萨斯州官员称这是一个简单攻击者提倡的针对性攻击的一部分。阻止周六晚,德克萨斯州信息资源部(DIR)体现应急响应团队正起劲与所有23个实体合作,使其系统重新上线,并且德克萨斯州的系统和网络不会受到影响。现在详细攻击细节仍然缺乏,DIR也没有谈论哪些系统泛起故障、系统怎样被熏染以及详细的赎金数额。
原文链接:https://threatpost.com/coordinated-ransomware-attack-hits-23-texas-government-agencies/147457/
4、谷歌、Mozilla及苹果禁用哈萨克斯坦政府揭晓的根证书
原文链接:https://thehackernews.com/2019/08/kazakhstan-root-certificate.html
5、卡巴斯基宣布2019年工业网络清静状态报告
原文链接:https://ics.kaspersky.com/the-state-of-industrial-cybersecurity-2019/


京公网安备11010802024551号