信息清静周报-2020年第25周
宣布时间 2020-06-23> 本周清静态势综述
2020年06月15日至06月21日共收录清静误差75个,值得关注的是Treck TCP/IP畸形IPV4报文处置惩罚代码执行误差; Cisco Small Business RV Series Routers CVE-2020-3286栈溢出恣意代码执行误差;Adobe Audition CVE-2020-9658越界写代码执行误差;Cypress Semiconductor CYW20735 evaluation board缓冲区溢出误差;Google Chrome V8越界写代码执行误差。
本周值得关注的网络清静事务是GTP协议保存误差,可被使用对蜂窝网络举行DoS攻击;亚马逊AWS曾一连3天遭到2.3 Tbps DDoS攻击;思科宣布2020年夏日的应急响应趋势报告;美国大规模DDoS攻击实为T-Mobile设置过失导致;远程桌面的USB驱动保存误差,可使用此误差举行提权。
凭证以上综述,本周清静威胁为中。
>主要清静误差列表
1.Treck TCP/IP畸形IPV4报文处置惩罚代码执行误差
Treck TCP/IP处置惩罚畸形的IPv4报文保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,可执行恣意代码。
https://www.jsof-tech.com/ripple20/
2. Cisco Small Business RV Series Routers CVE-2020-3286栈溢出恣意代码执行误差
Cisco Small Business RV Series Routers的WEB管理接口保存缓冲区溢出误差,允许通过验证的远程攻击者使用误差提交特殊的请求,可使应用程序崩�;蚩芍葱许б獯�。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-routers-stack-vUxHmnNz
3. Adobe Audition CVE-2020-9658越界写代码执行误差
Adobe Audition保存越界写误差,允许远程攻击者使用误差构建恶意文件,诱使用户剖析,可使应用程序崩�;蛞杂τ贸绦蛏舷挛闹葱许б獯�。
https://helpx.adobe.com/security/products/audition/apsb20-40.html
4. Cypress Semiconductor CYW20735 evaluation board缓冲区溢出误差
Cypress Semiconductor CYW20735 evaluation board保存缓冲区溢出误差,允许远程攻击者可以使用误差提交特殊的请求,可使系统崩�;蛑葱许б獯�。
https://github.com/seemoo-lab/frankenstein/blob/master/doc/CVE_2019_18614.md
5. Google Chrome V8越界写代码执行误差
Google Chrome V8保存越界写误差,允许远程攻击者可以使用误差提交特殊的WEB请求,诱使用户剖析,可使系统崩�;蛑葱许б獯�。
https://chromereleases.googleblog.com/2020/06/stable-channel-update-for-desktop_15.html
> 主要清静事务综述
1、GTP协议保存误差,可被使用对蜂窝网络举行DoS攻击
原文链接:
https://www.darkreading.com/vulnerabilities---threats/protocol-vulnerability-threatens-mobile-networks/d/d-id/1338068
2、亚马逊AWS曾一连3天遭到2.3 Tbps DDoS攻击
原文链接:
https://androidrookies.com/amazons-aws-hit-with-a-record-breaking-2-3-tbps-ddos-attack/
3、思科宣布2020年夏日的应急响应趋势报告
原文链接:
https://blog.talosintelligence.com/2020/06/CTIR-trends-q3-2020.html
4、美国大规模DDoS攻击实为T-Mobile设置过失导致
原文链接:
https://www.bleepingcomputer.com/news/security/t-mobile-outage-caused-by-configuration-error-not-a-ddos-attack/
5、远程桌面的USB驱动保存误差,可使用此误差举行提权
原文链接:
https://www.bleepingcomputer.com/news/security/bug-in-usb-for-remote-desktop-lets-hackers-add-fake-devices/


京公网安备11010802024551号