2019年CWE最危险软件过失列表Top25;AMD Radeon驱动程序虚拟机逃逸误差
宣布时间 2019-09-191.研究职员宣布phpMyAdmin CSRF 0day的PoC代码
清静研究员Manuel Garcia Cardenas披露phpMyAdmin中的一个未修补的0day及其PoC代码。该误差(CVE-2019-12922)是一个跨站点请求伪造(CSRF)误差,其影响规模有限,只允许攻击者删除受害者服务器上phpMyAdmin面板的设置页面中设置的服务器,因此该误差被评为中危。但该误差的使用水平较低,只需要知道目的服务器的url。误差影响了phpMyAdmin的最新版本4.9.0.1及2019年7月宣布的phpMyAdmin 5.0.0-alpha1中。Cardenas在2019年6月发明了误差,但phpMyAdmin团队在收到通知后的90天内未能修复误差,因此研究职员向公众披露了误差详细信息。
原文链接:
https://thehackernews.com/2019/09/phpmyadmin-csrf-exploit.html
2.MITRE宣布2019年CWE最危险软件过失列表Top25
非营利组织MITER宣布2019年最危险的软件误差和过失列表Top25。凭证MITRE,最危险的软件过失是CWE-119,它被形貌为“对内存缓冲区界线内操作的不准确限制”,即缓冲区溢出导致的越界读或写。排在第二位的是CWE-79,被形貌为“网页天生时代输入造成的不准确反应”,即XSS攻击。第三名则是CWE-20,即“不准确的输入验证”。该列表是基于MITER数据库中的CVE数据及NVD数据库和CVSS获得的信息,总共有约莫2.5万个CVE提供了源数据。完整列表请参考以下链接。
原文链接:
https://www.zdnet.com/article/these-software-vulnerabilities-top-mitres-most-dangerous-list-in-2019/
3.AMD Radeon驱动程序被曝保存虚拟机逃逸误差
思科Talos披露AMD ATI Radeon ATIDXX64.DLL驱动程序中的虚拟机逃逸误差。该误差保存于AMD Radeon RX 550及550系列显卡中,并且只能在运行VMWare Workstation 15时触发。研究职员诠释称,可在VMware虚拟机系统中通过恶意像素着色器在AMD ATIDXX64.DLL驱动程序中触发内存越界写入,这可能会触发VMware来宾模式的误差,从而在宿主机上执行代码。该误差影响了ATIDXX64.DLL驱动程序版本25.20.15031.5004和25.20.15031.9002。该误差(CVE-2019-5049)的CVSS评分为9.0。
原文链接:
https://threatpost.com/amd-radeon-cards-vmware-workstations/148406/
4.犯法团伙Tortoiseshell使用供应链攻击针对沙特阿拉伯
赛门铁克发明一个新的大规模供应链攻击运动,犯法团伙Tortoiseshell使用供应链攻击瞄准中东IT公司,其目的包括11家IT公司,大部分位于沙特阿拉伯。该团伙至少自2018年7月以来一直活跃,它使用自界说和现成的恶意软件,包括用Delphi和.NET开发的Syskit后门。该恶意软件网络目的机械的IP地址、操作系统名称和版本以及Mac地址,并通过存储在注册表中的URL发送至C&C服务器。发送到C&C服务器的数据是经由Base64编码的。最初的熏染向量尚未确认,但研究职员在一个案例中发明了Web shell,这批注攻击者可能会入侵Web服务器,然后用它来安排恶意软件。
原文链接:
https://www.bleepingcomputer.com/news/security/new-tortoiseshell-group-hacks-11-it-providers-to-reach-their-customers/
5.挖矿僵尸网络Smominru在8月份新熏染9万多台盘算机
挖矿僵尸网络Smominru在2018年已经熏染了凌驾50万台机械,赚钱约230万美元。凭证Guardicore实验室宣布的一份新报告,该僵尸网络现在依然活跃,在2019年8月新增了9万名受害者,平均天天新熏染4700台装备。由于该蠕虫使用EternalBlue误差举行撒播,因此Windows 7和Windows Server 2008是受熏染最严重的操作系统,占所有熏染的85%。25%的受害者不止一次被熏染,这批注他们的系统在扫除恶意软件后没有举行适当的补丁修复和�;な虑�。该僵尸网络还会从受熏染的系统中删除其它挖矿病毒,包括杀死历程、删除后门账户以及删除竞争敌手的妄想使命等。
原文链接:
https://www.bleepingcomputer.com/news/security/smominru-mining-botnet-in-cyber-turf-war-with-rival-malware/
6.新勒索软件Tflower通过果真的RDP服务入侵企业网络
研究职员发明一种新的勒索软件Tflower,主要针对企业情形,并通过袒露的远程桌面服务熏染公司网络。该恶意软件于8月初在野外被发明。一旦攻击者获得对目的机械的会见权限,就会使用PowerShell Empire、PSExec等工具遍历企业网络。当加密文件时,Tflower不会添加扩展名,而是在文件内容头部添加* tflower标记和经由加密的密钥。现在尚不清晰该勒索软件的详细赎金金额。
原文链接:
https://www.bleepingcomputer.com/news/security/tflower-ransomware-the-latest-attack-targeting-businesses/


京公网安备11010802024551号