《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 安全周報2021年第46周

安全周報2021年第46周

2021-11-15
來源:維他命安全
關(guān)鍵詞: 安全周報

  本周安全態(tài)勢綜述

  本周共收錄安全漏洞58個,值得關(guān)注的是Adobe RoboHelp Server目錄遍歷代碼執(zhí)行漏洞;ServiceTonic Helpdesk software未授權(quán)訪問漏洞;Microsoft Windows Active Directory CVE-2021-42278權(quán)限提升漏洞;Microsoft Windows Remote Desktop Client代碼執(zhí)行漏洞;Siemens SIMATIC PCS 7目錄遍歷漏洞。

  本周值得關(guān)注的網(wǎng)絡安全事件是研究人員發(fā)現(xiàn)冒充安全公司Proofpoint的釣魚活動;統(tǒng)稱為NUCLEUS:13的多個漏洞影響西門子RTOS;BusyBox中14個新漏洞影響數(shù)百萬基于Unix的設備;微軟發(fā)布11月更新,修復6個0day在內(nèi)的55個漏洞;ESET發(fā)現(xiàn)Lazarus利用盜版的IDA Pro分發(fā)惡意軟件。

  根據(jù)以上綜述,本周安全威脅為中。

  重要安全漏洞列表

  1. Adobe RoboHelp Server目錄遍歷代碼執(zhí)行漏洞

  Adobe RoboHelp Server存在目錄遍歷漏洞,允許遠程攻擊者可以利用漏洞提交特殊的請求,可以應用程序上下文執(zhí)行任意代碼。

  https://www.zerodayinitiative.com/advisories/ZDI-21-1305/

  2. ServiceTonic Helpdesk software未授權(quán)訪問漏洞

  ServiceTonic Helpdesk software存在授權(quán)機制漏洞,允許遠程攻擊者可以利用漏洞提交特殊的請求,可不使用密碼未授權(quán)訪問系統(tǒng)。

  https://www.srlabs.de/bites/chaining-three-zero-day-exploits-in-itsm-software-servicetonic-for-remote-code-execution

  3. Microsoft Windows Active Directory CVE-2021-42278權(quán)限提升漏洞

  Microsoft Windows Active Directory存在安全漏洞,允許遠程攻擊者可以利用漏洞提交特殊的請求,可以提升特權(quán)。

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42278

  4. Microsoft Windows Remote Desktop Client代碼執(zhí)行漏洞

  Microsoft Windows Remote Desktop Client存在未明安全漏洞,允許遠程攻擊者可以利用漏洞提交特殊的請求,可以系統(tǒng)上下文執(zhí)行任意代碼。

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38666

  5. Siemens SIMATIC PCS 7目錄遍歷漏洞

  Siemens SIMATIC PCS 7存在目錄遍歷漏洞,允許遠程攻擊者可以利用漏洞提交特殊的請求,可以應用程序上下文執(zhí)行任意代碼。

  https://cert-portal.siemens.com/productcert/pdf/ssa-840188.pdf

  重要安全事件綜述

  1、研究人員發(fā)現(xiàn)冒充安全公司Proofpoint的釣魚活動

  Armorblox的研究團隊于11月4日披露了冒充網(wǎng)絡安全公司Proofpoint的釣魚活動。這些釣魚郵件的主題為“Re:Payoff Request”,聲稱包含一份通過Proofpoint發(fā)送的抵押貸款相關(guān)文件,旨在竊取目標的Microsoft Office 365和Google Gmail憑據(jù)。該郵件是從被盜的個人帳戶發(fā)送的,發(fā)件人的域名域為“sdis34[.]fr”,這是法國南部的一個消防救援部門,而釣魚頁面托管在greenleafproperties[.]co[.]uk域。

  原文鏈接:

  https://www.armorblox.com/blog/proofpoint-credential-phishing/

  2、統(tǒng)稱為NUCLEUS:13的多個漏洞影響西門子RTOS

  Forescout和Medigate的研究人員在11月9日披露了Nucleus中13個漏洞的細節(jié)。Nucleus是西門子的實時操作系統(tǒng)(RTOS),通常運行在醫(yī)療設備、汽車、智能手機、物聯(lián)網(wǎng)設備、工業(yè)plc等設備的片上系統(tǒng)(SoC)。這些漏洞統(tǒng)稱為NUCLEUS:13,影響了Nucleus TCP/IP堆棧。其中,最嚴重的是影響了FTP服務器組件的遠程代碼執(zhí)行漏洞(CVE-2021-31886),CVSS評分為9.8,是由于對USER命令長度的驗證不正確導致的。

  原文鏈接:

  https://therecord.media/nucleus13-vulnerabilities-impact-siemens-medical-industrial-equipment/

  3、BusyBox中14個新漏洞影響數(shù)百萬基于Unix的設備

  軟件開發(fā)公司JFrog和安全公司Claroty在11月9日聯(lián)合披露了BusyBox中14個漏洞的細節(jié)。BusyBox被稱為嵌入式Linux的“瑞士軍刀”,可將各種常見的Unix應用或小程序(例如cp、ls、grep)組合成一個可執(zhí)行文件。這些漏洞存在于BusyBox 1.16到1.33.1的多個版本,影響了數(shù)百萬基于Unix的設備。其中較為嚴重的是awk中的DoS漏洞CVE-2021-42383、CVE-2021-42384和CVE-2021-42385等。

  原文鏈接:

  https://securityaffairs.co/wordpress/124429/hacking/busybox-vulnerabilities.html

  4、微軟發(fā)布11月更新,修復6個0day在內(nèi)的55個漏洞

  微軟在11月9日發(fā)布了本月的周二補丁,總計修復了55個漏洞。此次修復了6個0 day,包括Excel中安全功能繞過漏洞(CVE-2021-42292)、Exchange Server中RCE(CVE-2021-42321),RDP中信息泄露漏洞(CVE-2021-38631和CVE-2021-41371),以及3D中查看器RCE(CVE-2021-43208和CVE-2021-43209)。其中,CVE-2021-42292和CVE-2021-42321已被用于惡意攻擊活動。

  原文鏈接:

  https://www.bleepingcomputer.com/news/microsoft/microsoft-november-2021-patch-tuesday-fixes-6-zero-days-55-flaws/

  5、ESET發(fā)現(xiàn)Lazarus利用盜版的IDA Pro分發(fā)惡意軟件

  ESET團隊于11月10日發(fā)現(xiàn)朝鮮黑客團伙Lazarus利用盜版IDA Pro攻擊安全研究人員的活動。研究人員通常使用逆向工程應用IDA Pro來分析漏洞和惡意軟件,而此次發(fā)現(xiàn)的IDA Pro 7.5版本包含了兩個名為idahelp.dll和win_fw.dll的惡意DLL。其中,win_fw.dll將在Windows任務調(diào)度程序中創(chuàng)建一個新任務,該任務將啟動idahelper.dll,然后idahelper.dll將連接到devguardmap[.]org網(wǎng)站并下載遠程訪問木馬NukeSped的payload。

  原文鏈接:  

https://www.bleepingcomputer.com/news/security/lazarus-hackers-target-researchers-with-trojanized-ida-pro/




電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。

相關(guān)內(nèi)容

亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲少妇在线| 蜜桃av一区二区| 亚洲韩国日本中文字幕| 欧美一级日韩一级| 亚洲网站在线播放| 99国内精品久久| 亚洲精品一二三区| 亚洲精品国产品国语在线app| 在线看欧美日韩| 在线精品国产成人综合| 精东粉嫩av免费一区二区三区| 国产一区二区日韩精品| 国产亚洲欧美一区二区| 国产一区二区三区四区在线观看| 国产女人水真多18毛片18精品视频| 国产精品视频网站| 国产欧美日韩亚洲一区二区三区| 国产精品永久在线| 国产视频亚洲精品| 韩国精品在线观看| 在线观看成人av电影| 亚洲国产精品成人综合色在线婷婷| 亚洲成色www8888| 亚洲日本中文| 99亚洲一区二区| 亚洲一区二区三区精品在线| 亚洲男女毛片无遮挡| 午夜精品视频在线| 亚洲动漫精品| 日韩亚洲一区二区| 亚洲——在线| 久久精品99国产精品| 久久这里有精品视频| 欧美91福利在线观看| 欧美日韩二区三区| 国产精品免费网站| 国产一区二区三区自拍| 在线看片第一页欧美| 亚洲美女在线视频| 亚洲已满18点击进入久久| 欧美一区1区三区3区公司| 久久精品国产亚洲一区二区| 亚洲精品中文字幕女同| 亚洲影视综合| 久久裸体视频| 欧美日韩精品久久久| 国产精品―色哟哟| 黄色欧美日韩| 亚洲区免费影片| 亚洲欧美成人精品| 亚洲欧洲在线观看| 亚洲欧美日本在线| 免费观看成人网| 国产精品videosex极品| 国产亚洲欧美另类中文| 亚洲欧洲另类国产综合| 亚洲一区久久| 亚洲激情啪啪| 亚洲女人天堂成人av在线| 久久久久国产一区二区三区| 欧美日韩国产页| 国产一区二区三区久久| 亚洲精品久久久久中文字幕欢迎你| 亚洲在线中文字幕| 99re6这里只有精品| 久久福利影视| 欧美日韩日日夜夜| 国产一区二区精品久久91| 亚洲狼人精品一区二区三区| 午夜精品美女久久久久av福利| 亚洲精品视频在线看| 欧美一区二区三区啪啪| 欧美激情女人20p| 国产欧美日韩在线播放| 亚洲精品久久久久久下一站| 欧美与黑人午夜性猛交久久久| 亚洲视频欧美视频| 免费观看久久久4p| 国产欧美一区二区三区久久| 亚洲精品一区中文| 亚洲国产精品久久人人爱蜜臀| 亚洲专区一区| 欧美激情一区二区在线| 国产揄拍国内精品对白| 亚洲少妇一区| 亚洲精品一区久久久久久| 久久久久九九九| 国产精品久久77777| 亚洲激情小视频| 久久精品视频在线播放| 欧美一区二区精美| 欧美无乱码久久久免费午夜一区| 亚洲福利在线看| 亚洲第一狼人社区| 欧美在线关看| 国产精品自拍网站| 亚洲视频观看| 一区二区三区久久| 欧美成人免费在线视频| 国内精品国产成人| 欧美一区二区三区免费视频| 亚洲免费一在线| 欧美劲爆第一页| 亚洲电影下载| 91久久精品国产| 美女黄色成人网| 国产揄拍国内精品对白| 性欧美大战久久久久久久久| 小处雏高清一区二区三区| 欧美亚州一区二区三区| 99在线|亚洲一区二区| 一区二区三区四区五区精品| 欧美高清视频在线观看| 亚洲二区在线视频| 91久久国产综合久久| 浪潮色综合久久天堂| 黄色亚洲在线| 久久精品男女| 久久综合九色欧美综合狠狠| 国内成人精品2018免费看| 欧美在线观看视频在线| 久久精品视频在线| 韩日精品在线| 亚洲高清成人| 女仆av观看一区| 91久久精品国产91性色tv| 亚洲精品中文字| 欧美激情aⅴ一区二区三区| 91久久久久久久久久久久久| 99pao成人国产永久免费视频| 欧美日本精品| 99在线热播精品免费| 亚洲影院色无极综合| 国产精品久久久91| 亚洲欧美中文日韩v在线观看| 久久精品女人天堂| 黄色国产精品| 亚洲精品国精品久久99热| 欧美日韩mv| 亚洲视频你懂的| 欧美中文字幕第一页| 精品av久久707| 亚洲精品影院| 国产精品va在线播放| 亚洲欧美日韩国产一区| 久久久久国产精品厨房| 亚洲电影中文字幕| 一本色道久久综合狠狠躁篇的优点 | 亚洲精品日韩在线观看| 欧美日韩精选| 亚洲女女做受ⅹxx高潮| 久久伊人精品天天| 亚洲精品一区二区三区在线观看| 亚洲一品av免费观看| 国产亚洲激情视频在线| 亚洲精品国产精品乱码不99按摩| 欧美日韩成人一区| 亚洲男人第一网站| 暖暖成人免费视频| 亚洲色图在线视频| 久久男女视频| 亚洲免费观看视频| 欧美一区日韩一区| 亚洲国产日韩欧美在线动漫| 亚洲专区一区| 在线观看亚洲一区| 亚洲一区二区三区在线视频| 国产亚洲综合性久久久影院| 日韩写真在线| 国产日韩欧美一区在线| 亚洲看片网站| 国产精品专区一| 日韩视频一区二区三区| 国产美女搞久久| 亚洲美女中文字幕| 国产精品午夜av在线| 亚洲精品在线一区二区| 国产欧美一区二区三区久久| 日韩视频永久免费| 国产一区二区三区在线观看免费 | 欧美黄在线观看| 香蕉久久夜色| 欧美日韩国产成人在线观看| 欧美一区二区精品久久911| 欧美了一区在线观看| 欧美在线你懂的| 欧美日韩在线高清| 亚洲国产精品久久久久婷婷884| 欧美色视频日本高清在线观看| 久久精品国产在热久久| 国产精品久久久久久亚洲调教| 亚洲国产精品一区二区久 | 亚洲精品免费在线观看| 久久看片网站| 亚洲视频一二| 欧美激情在线观看| 亚洲国产成人精品久久| 国产酒店精品激情| 中日韩美女免费视频网站在线观看| 黄色在线一区|