2019年CWE最危险软件过失列表Top25;AMD Radeon驱动程序虚拟机逃逸误差

宣布时间 2019-09-19

1.研究职员宣布phpMyAdmin CSRF 0day的PoC代码


尊龙凯时 - 人生就是搏!


清静研究员Manuel Garcia Cardenas披露phpMyAdmin中的一个未修补的0day及其PoC代码。该误差(CVE-2019-12922)是一个跨站点请求伪造(CSRF)误差 ,其影响规模有限 ,只允许攻击者删除受害者服务器上phpMyAdmin面板的设置页面中设置的服务器 ,因此该误差被评为中危。但该误差的使用水平较低 ,只需要知道目的服务器的url。误差影响了phpMyAdmin的最新版本4.9.0.1及2019年7月宣布的phpMyAdmin 5.0.0-alpha1中。Cardenas在2019年6月发明了误差 ,但phpMyAdmin团队在收到通知后的90天内未能修复误差 ,因此研究职员向公众披露了误差详细信息。


原文链接:

https://thehackernews.com/2019/09/phpmyadmin-csrf-exploit.html


2.MITRE宣布2019年CWE最危险软件过失列表Top25


尊龙凯时 - 人生就是搏!


非营利组织MITER宣布2019年最危险的软件误差和过失列表Top25。凭证MITRE ,最危险的软件过失是CWE-119 ,它被形貌为“对内存缓冲区界线内操作的不准确限制” ,即缓冲区溢出导致的越界读或写。排在第二位的是CWE-79 ,被形貌为“网页天生时代输入造成的不准确反应” ,即XSS攻击。第三名则是CWE-20 ,即“不准确的输入验证”。该列表是基于MITER数据库中的CVE数据及NVD数据库和CVSS获得的信息 ,总共有约莫2.5万个CVE提供了源数据。完整列表请参考以下链接。

  原文链接:

https://www.zdnet.com/article/these-software-vulnerabilities-top-mitres-most-dangerous-list-in-2019/


3.AMD Radeon驱动程序被曝保存虚拟机逃逸误差


尊龙凯时 - 人生就是搏!


思科Talos披露AMD ATI Radeon ATIDXX64.DLL驱动程序中的虚拟机逃逸误差。该误差保存于AMD Radeon RX 550及550系列显卡中 ,并且只能在运行VMWare Workstation 15时触发。研究职员诠释称 ,可在VMware虚拟机系统中通过恶意像素着色器在AMD ATIDXX64.DLL驱动程序中触发内存越界写入 ,这可能会触发VMware来宾模式的误差 ,从而在宿主机上执行代码。该误差影响了ATIDXX64.DLL驱动程序版本25.20.15031.5004和25.20.15031.9002。该误差(CVE-2019-5049)的CVSS评分为9.0。


原文链接:

https://threatpost.com/amd-radeon-cards-vmware-workstations/148406/


4.犯法团伙Tortoiseshell使用供应链攻击针对沙特阿拉伯


尊龙凯时 - 人生就是搏!


赛门铁克发明一个新的大规模供应链攻击运动 ,犯法团伙Tortoiseshell使用供应链攻击瞄准中东IT公司 ,其目的包括11家IT公司 ,大部分位于沙特阿拉伯。该团伙至少自2018年7月以来一直活跃 ,它使用自界说和现成的恶意软件 ,包括用Delphi和.NET开发的Syskit后门。该恶意软件网络目的机械的IP地址、操作系统名称和版本以及Mac地址 ,并通过存储在注册表中的URL发送至C&C服务器。发送到C&C服务器的数据是经由Base64编码的。最初的熏染向量尚未确认 ,但研究职员在一个案例中发明了Web shell ,这批注攻击者可能会入侵Web服务器 ,然后用它来安排恶意软件。


原文链接:

https://www.bleepingcomputer.com/news/security/new-tortoiseshell-group-hacks-11-it-providers-to-reach-their-customers/


5.挖矿僵尸网络Smominru在8月份新熏染9万多台盘算机


尊龙凯时 - 人生就是搏!


挖矿僵尸网络Smominru在2018年已经熏染了凌驾50万台机械 ,赚钱约230万美元。凭证Guardicore实验室宣布的一份新报告 ,该僵尸网络现在依然活跃 ,在2019年8月新增了9万名受害者 ,平均天天新熏染4700台装备。由于该蠕虫使用EternalBlue误差举行撒播 ,因此Windows 7和Windows Server 2008是受熏染最严重的操作系统 ,占所有熏染的85%。25%的受害者不止一次被熏染 ,这批注他们的系统在扫除恶意软件后没有举行适当的补丁修复和�;な虑�。该僵尸网络还会从受熏染的系统中删除其它挖矿病毒 ,包括杀死历程、删除后门账户以及删除竞争敌手的妄想使命等。


原文链接:

https://www.bleepingcomputer.com/news/security/smominru-mining-botnet-in-cyber-turf-war-with-rival-malware/


6.新勒索软件Tflower通过果真的RDP服务入侵企业网络


尊龙凯时 - 人生就是搏!


研究职员发明一种新的勒索软件Tflower ,主要针对企业情形 ,并通过袒露的远程桌面服务熏染公司网络。该恶意软件于8月初在野外被发明。一旦攻击者获得对目的机械的会见权限 ,就会使用PowerShell Empire、PSExec等工具遍历企业网络。当加密文件时 ,Tflower不会添加扩展名 ,而是在文件内容头部添加* tflower标记和经由加密的密钥。现在尚不清晰该勒索软件的详细赎金金额。


原文链接:

https://www.bleepingcomputer.com/news/security/tflower-ransomware-the-latest-attack-targeting-businesses/