《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 安全周報2021年第46周

安全周報2021年第46周

2021-11-15
來源:維他命安全
關(guān)鍵詞: 安全周報

  本周安全態(tài)勢綜述

  本周共收錄安全漏洞58個,值得關(guān)注的是Adobe RoboHelp Server目錄遍歷代碼執(zhí)行漏洞;ServiceTonic Helpdesk software未授權(quán)訪問漏洞;Microsoft Windows Active Directory CVE-2021-42278權(quán)限提升漏洞;Microsoft Windows Remote Desktop Client代碼執(zhí)行漏洞;Siemens SIMATIC PCS 7目錄遍歷漏洞。

  本周值得關(guān)注的網(wǎng)絡(luò)安全事件是研究人員發(fā)現(xiàn)冒充安全公司Proofpoint的釣魚活動;統(tǒng)稱為NUCLEUS:13的多個漏洞影響西門子RTOS;BusyBox中14個新漏洞影響數(shù)百萬基于Unix的設(shè)備;微軟發(fā)布11月更新,修復(fù)6個0day在內(nèi)的55個漏洞;ESET發(fā)現(xiàn)Lazarus利用盜版的IDA Pro分發(fā)惡意軟件。

  根據(jù)以上綜述,本周安全威脅為中。

  重要安全漏洞列表

  1. Adobe RoboHelp Server目錄遍歷代碼執(zhí)行漏洞

  Adobe RoboHelp Server存在目錄遍歷漏洞,允許遠(yuǎn)程攻擊者可以利用漏洞提交特殊的請求,可以應(yīng)用程序上下文執(zhí)行任意代碼。

  https://www.zerodayinitiative.com/advisories/ZDI-21-1305/

  2. ServiceTonic Helpdesk software未授權(quán)訪問漏洞

  ServiceTonic Helpdesk software存在授權(quán)機(jī)制漏洞,允許遠(yuǎn)程攻擊者可以利用漏洞提交特殊的請求,可不使用密碼未授權(quán)訪問系統(tǒng)。

  https://www.srlabs.de/bites/chaining-three-zero-day-exploits-in-itsm-software-servicetonic-for-remote-code-execution

  3. Microsoft Windows Active Directory CVE-2021-42278權(quán)限提升漏洞

  Microsoft Windows Active Directory存在安全漏洞,允許遠(yuǎn)程攻擊者可以利用漏洞提交特殊的請求,可以提升特權(quán)。

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42278

  4. Microsoft Windows Remote Desktop Client代碼執(zhí)行漏洞

  Microsoft Windows Remote Desktop Client存在未明安全漏洞,允許遠(yuǎn)程攻擊者可以利用漏洞提交特殊的請求,可以系統(tǒng)上下文執(zhí)行任意代碼。

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38666

  5. Siemens SIMATIC PCS 7目錄遍歷漏洞

  Siemens SIMATIC PCS 7存在目錄遍歷漏洞,允許遠(yuǎn)程攻擊者可以利用漏洞提交特殊的請求,可以應(yīng)用程序上下文執(zhí)行任意代碼。

  https://cert-portal.siemens.com/productcert/pdf/ssa-840188.pdf

  重要安全事件綜述

  1、研究人員發(fā)現(xiàn)冒充安全公司Proofpoint的釣魚活動

  Armorblox的研究團(tuán)隊(duì)于11月4日披露了冒充網(wǎng)絡(luò)安全公司Proofpoint的釣魚活動。這些釣魚郵件的主題為“Re:Payoff Request”,聲稱包含一份通過Proofpoint發(fā)送的抵押貸款相關(guān)文件,旨在竊取目標(biāo)的Microsoft Office 365和Google Gmail憑據(jù)。該郵件是從被盜的個人帳戶發(fā)送的,發(fā)件人的域名域?yàn)椤皊dis34[.]fr”,這是法國南部的一個消防救援部門,而釣魚頁面托管在greenleafproperties[.]co[.]uk域。

  原文鏈接:

  https://www.armorblox.com/blog/proofpoint-credential-phishing/

  2、統(tǒng)稱為NUCLEUS:13的多個漏洞影響西門子RTOS

  Forescout和Medigate的研究人員在11月9日披露了Nucleus中13個漏洞的細(xì)節(jié)。Nucleus是西門子的實(shí)時操作系統(tǒng)(RTOS),通常運(yùn)行在醫(yī)療設(shè)備、汽車、智能手機(jī)、物聯(lián)網(wǎng)設(shè)備、工業(yè)plc等設(shè)備的片上系統(tǒng)(SoC)。這些漏洞統(tǒng)稱為NUCLEUS:13,影響了Nucleus TCP/IP堆棧。其中,最嚴(yán)重的是影響了FTP服務(wù)器組件的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-31886),CVSS評分為9.8,是由于對USER命令長度的驗(yàn)證不正確導(dǎo)致的。

  原文鏈接:

  https://therecord.media/nucleus13-vulnerabilities-impact-siemens-medical-industrial-equipment/

  3、BusyBox中14個新漏洞影響數(shù)百萬基于Unix的設(shè)備

  軟件開發(fā)公司JFrog和安全公司Claroty在11月9日聯(lián)合披露了BusyBox中14個漏洞的細(xì)節(jié)。BusyBox被稱為嵌入式Linux的“瑞士軍刀”,可將各種常見的Unix應(yīng)用或小程序(例如cp、ls、grep)組合成一個可執(zhí)行文件。這些漏洞存在于BusyBox 1.16到1.33.1的多個版本,影響了數(shù)百萬基于Unix的設(shè)備。其中較為嚴(yán)重的是awk中的DoS漏洞CVE-2021-42383、CVE-2021-42384和CVE-2021-42385等。

  原文鏈接:

  https://securityaffairs.co/wordpress/124429/hacking/busybox-vulnerabilities.html

  4、微軟發(fā)布11月更新,修復(fù)6個0day在內(nèi)的55個漏洞

  微軟在11月9日發(fā)布了本月的周二補(bǔ)丁,總計修復(fù)了55個漏洞。此次修復(fù)了6個0 day,包括Excel中安全功能繞過漏洞(CVE-2021-42292)、Exchange Server中RCE(CVE-2021-42321),RDP中信息泄露漏洞(CVE-2021-38631和CVE-2021-41371),以及3D中查看器RCE(CVE-2021-43208和CVE-2021-43209)。其中,CVE-2021-42292和CVE-2021-42321已被用于惡意攻擊活動。

  原文鏈接:

  https://www.bleepingcomputer.com/news/microsoft/microsoft-november-2021-patch-tuesday-fixes-6-zero-days-55-flaws/

  5、ESET發(fā)現(xiàn)Lazarus利用盜版的IDA Pro分發(fā)惡意軟件

  ESET團(tuán)隊(duì)于11月10日發(fā)現(xiàn)朝鮮黑客團(tuán)伙L(fēng)azarus利用盜版IDA Pro攻擊安全研究人員的活動。研究人員通常使用逆向工程應(yīng)用IDA Pro來分析漏洞和惡意軟件,而此次發(fā)現(xiàn)的IDA Pro 7.5版本包含了兩個名為idahelp.dll和win_fw.dll的惡意DLL。其中,win_fw.dll將在Windows任務(wù)調(diào)度程序中創(chuàng)建一個新任務(wù),該任務(wù)將啟動idahelper.dll,然后idahelper.dll將連接到devguardmap[.]org網(wǎng)站并下載遠(yuǎn)程訪問木馬NukeSped的payload。

  原文鏈接:  

https://www.bleepingcomputer.com/news/security/lazarus-hackers-target-researchers-with-trojanized-ida-pro/




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。

相關(guān)內(nèi)容

亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品久久久久婷婷老年 | 欧美精品国产精品| 久久久亚洲国产美女国产盗摄| 午夜精品久久久久久久白皮肤| 99视频一区二区三区| 亚洲国产精品第一区二区三区| 欧美一区网站| 欧美一区二区在线看| 午夜在线精品| 亚洲欧美视频在线观看| 久久精品中文字幕一区| 欧美在线视频播放| 欧美一二三区精品| 午夜在线成人av| 午夜视频在线观看一区二区三区| 亚洲在线网站| 亚洲欧美美女| 国产欧美日本| 99精品黄色片免费大全| 亚洲美女黄色| 日韩一区二区精品视频| 夜夜夜精品看看| 一区二区三区国产精华| 这里是久久伊人| 亚洲一区黄色| 亚洲欧美日韩网| 亚洲欧美日韩专区| 欧美一区二区三区成人| 久久精品成人| 免费日韩av| 欧美久久一级| 欧美日韩在线综合| 国产精品播放| 国产午夜精品在线| 激情视频一区二区三区| 亚洲第一免费播放区| 亚洲人成人一区二区在线观看 | 日韩视频在线免费观看| 一区二区欧美日韩视频| 亚洲一区二区三区免费在线观看| 欧美一区二区三区另类| 91久久线看在观草草青青| 99这里只有久久精品视频| 亚洲一区尤物| 久久精品亚洲一区二区| 女女同性精品视频| 欧美色精品天天在线观看视频| 国产精品综合| 黄网动漫久久久| 亚洲精品欧美精品| 亚洲综合第一| 亚洲高清视频中文字幕| 亚洲视频精选| 久久久www成人免费无遮挡大片| 模特精品裸拍一区| 国产精品嫩草久久久久| 影音先锋久久精品| 中文在线一区| 亚洲高清影视| 亚洲性视频网址| 久久久噜噜噜久噜久久 | 亚洲人成在线影院| 午夜亚洲精品| 99re国产精品| 久久国产精品久久久| 欧美极品一区二区三区| 国产欧美69| 亚洲激情在线| 欧美一区二区三区免费视频| 99riav久久精品riav| 久久精品国内一区二区三区| 欧美精品久久一区二区| 国产精品视频一区二区高潮| 亚洲国产精品国自产拍av秋霞| 亚洲深夜福利网站| 亚洲伦理在线免费看| 久久久久99| 国产精品久久久久久久久果冻传媒 | 亚洲一区免费视频| 最新国产成人在线观看| 久久aⅴ国产欧美74aaa| 欧美日韩蜜桃| 激情婷婷欧美| 午夜精品一区二区三区四区| 一区二区三区欧美亚洲| 免费在线观看精品| 国产主播喷水一区二区| 亚洲色图在线视频| 99国产精品久久| 久久躁狠狠躁夜夜爽| 国产精品一区二区久激情瑜伽| 亚洲黄色三级| 欧美在线视频导航| 亚洲欧美一区二区视频| 欧美日韩精品免费观看视一区二区 | 亚洲无亚洲人成网站77777| 免费中文字幕日韩欧美| 国产主播精品在线| 午夜一区二区三区不卡视频| 亚洲天堂第二页| 欧美精品免费在线观看| 亚洲第一页自拍| 亚洲第一天堂无码专区| 久久精品国产在热久久| 国产精品一国产精品k频道56| 9i看片成人免费高清| 一区二区三区四区国产| 欧美国产欧美亚州国产日韩mv天天看完整| 黑人巨大精品欧美一区二区小视频| 亚洲砖区区免费| 午夜精品久久久久久久99黑人| 欧美小视频在线| 夜夜嗨av一区二区三区中文字幕| 亚洲精品在线视频| 欧美大色视频| 亚洲国产综合视频在线观看| 亚洲人精品午夜在线观看| 免费一级欧美片在线观看| 亚洲国产91| 亚洲精品网站在线播放gif| 欧美高清在线精品一区| 亚洲第一福利视频| 欧美华人在线视频| 一本色道久久88综合亚洲精品ⅰ | 久久国产福利| 久久久久看片| 国产亚洲一区二区三区在线观看| 亚洲在线免费视频| 久久aⅴ国产欧美74aaa| 国产在线视频欧美一区二区三区| 性欧美1819sex性高清| 久久精品盗摄| 激情另类综合| 亚洲精品视频免费观看| 欧美精品一区二区三区蜜桃 | 一本色道久久综合亚洲精品小说| 亚洲一区www| 国产精品视频自拍| 欧美一级专区| 久久综合五月| 亚洲国产天堂久久综合网| 99在线精品视频在线观看| 欧美日韩中文字幕综合视频 | 亚洲日本黄色| 欧美日本国产| 亚洲天堂偷拍| 久久精品国产一区二区电影| 一区精品久久| 99在线|亚洲一区二区| 国产精品久久久久久久免费软件 | 欧美日本不卡| 亚洲已满18点击进入久久| 久久精品久久99精品久久| 在线免费观看日本欧美| 日韩一二三区视频| 国产精品人成在线观看免费| 午夜视频在线观看一区| 男人的天堂亚洲| 一区二区日韩精品| 欧美一区视频在线| 亚洲二区在线视频| 亚洲一区二区欧美| 国产午夜精品美女视频明星a级| 91久久精品一区二区三区| 欧美日韩一区二区视频在线 | 久久精品国产免费看久久精品| 欧美精品18+| 亚洲一区二区三区在线看| 久久亚洲二区| 一区二区三区国产盗摄| 久久久夜夜夜| 日韩视频一区二区三区| 久久国产福利国产秒拍| 亚洲黄页视频免费观看| 性欧美长视频| 亚洲国产婷婷| 午夜精品一区二区三区在线播放| 在线精品视频一区二区| 亚洲中字黄色| 亚洲电影免费在线观看| 午夜精品免费| 亚洲激情第一区| 欧美在线亚洲在线| 日韩小视频在线观看| 久久精品国产2020观看福利| 99精品国产在热久久| 玖玖在线精品| 亚洲伊人一本大道中文字幕| 欧美精选一区| 久久精品二区亚洲w码| 国产精品mm| 亚洲激情女人| 国产日韩欧美不卡| 亚洲深夜福利在线| 亚洲二区精品| 久久婷婷激情| 亚洲在线1234| 欧美日韩麻豆| 亚洲精品影视在线观看| 极品尤物久久久av免费看|