信息清静周报-2020年第27周
宣布时间 2020-07-06> 本周清静态势综述
2020年06月29日至07月05日共收录清静误差65个,值得关注的是Apache Guacamole特定PDU内存破损代码执行误差; Palo Alto Networks PAN-OS SAML验证绕过误差;F5 BIG-IP Traffic Management User接口代码执行误差;ZyXEL CloudCNM SecuManager硬编码误差;TOBESOFT Nexacro14/17 ExtCommonApiV13 Library API不当参数处置惩罚代码执行误差。
本周值得关注的网络清静事务是Apache宣布清静通告,修复其Tomcat中的DoS误差;黑客泄露巴西总统及20万公务员小我私家信息,警方仍在视察中;微软宣布带外更新,修复Windows 10中的代码执行误差;恶意软件TrickBot通过检查屏幕区分率以逃避病毒剖析;恶意软件Alina回归,使用DNS隧道窃守信用卡数据。
凭证以上综述,本周清静威胁为中。
>主要清静误差列表
1.Apache Guacamole特定PDU内存破损代码执行误差
Apache Guacamole未准确验证通过静态虚拟通道从RDP服务器吸收的数据指针,允许远程攻击者使用误差提交特殊的PDU请求,可触发内存破损,执行恣意代码。
https://lists.apache.org/thread.html/r26fb170edebff842c74aacdb1333c1338f0e19e5ec7854d72e4680fc@%3Cannounce.apache.org%3E
2. Palo Alto Networks PAN-OS SAML验证绕过误差
Palo Alto Networks PAN-OS SAML身份验证保存数据伪造问题误差,允许远程攻击者可以使用误差提交特殊的请求,可未授权会见,控制装备。
https://security.paloaltonetworks.com/CVE-2020-2021
3. F5 BIG-IP Traffic Management User接口代码执行误差
F5 BIG-IP Traffic Management User接口保存清静误差,允许远程攻击者使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。
https://support.f5.com/csp/article/K52145254
4. ZyXEL CloudCNM SecuManager硬编码误差
ZyXEL CloudCNM SecuManager使用密码axiros的root账户,允许远程攻击者可以使用误差提交特殊的请求,可未授权会见系统。
https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml
5. TOBESOFT Nexacro14/17 ExtCommonApiV13 Library API不当参数处置惩罚代码执行误差
TOBESOFT Nexacro14/17 ExtCommonApiV13 Library API处置惩罚参数保存清静误差,允许远程攻击者使用误差提交特殊的请求,可执行恣意代码。
https://www.krcert.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35491
> 主要清静事务综述
1、Apache宣布清静通告,修复其Tomcat中的DoS误差
原文链接:
https://www.us-cert.gov/ncas/current-activity/2020/06/26/apache-releases-security-advisory-apache-tomcat
2、黑客泄露巴西总统及20万公务员小我私家信息,警方仍在视察中
原文链接:
https://www.zdnet.com/article/brazilian-federal-police-investigates-presidential-data-leak/
3、微软宣布带外更新,修复Windows 10中的代码执行误差
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-releases-oob-security-updates-for-windows-10-rce-bugs/
4、恶意软件TrickBot通过检查屏幕区分率以逃避病毒剖析
原文链接:
https://www.bleepingcomputer.com/news/security/trickbot-malware-now-checks-screen-resolution-to-evade-analysis/
5、恶意软件Alina回归,使用DNS隧道窃守信用卡数据
原文链接:
https://threatpost.com/alina-point-sale-malware-ongoing-campaign/157087/


京公网安备11010802024551号