信息清静周报-2018年第25周
宣布时间 2018-06-25
一、本周清静态势综述
2018年06月18日至24日共收录清静误差46个,值得关注的是Cisco FXOS/NX-OS Software Fabric Services远程代码执行误差;Cisco NX-OS Software NX-API恣意代码执行误差;NTP ntpq和ntpdc CVE-2018-12327栈缓冲区过失误差;CA Privileged Access Manager CVE-2015-4664输入验证恣意下令执行误差;QEMU slirp/mbuf.c/m_cat堆缓冲区溢出误差。
本周值得关注的网络清静事务是研究职员忠言称恶意软件通过伪装成堡垒之夜安卓版举行撒播;研究职员称macOS的QuickLook功效可导秩蚊磁盘的数据泄露;韩国加密钱币生意所Bithumb一年内第二次遭黑客入侵,约3100万美元被窃;Flightradar24遭黑客入侵,约23万用户的信息泄露;研究职员发明凌驾3000个app的Firebase数据库可果真会见。
凭证以上综述,本周清静威胁为中。
二、主要清静误差列表
1、Cisco FXOS/NX-OS Software Fabric Services远程代码执行误差
Cisco FXOS/NX-OS Software Fabric Services组件未有用验证Fabric Services数据包内的标头值,允许远程攻击者可以使用误差提交特殊的请求,以系统上下文执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-fab-ace
2、Cisco NX-OS Software NX-API恣意代码执行误差
Cisco NX-OS Software NX-API子程序中的身份验证�?槊挥凶既返闹葱惺淙胙橹�,允许远程攻击者可以使用误差提交特殊的请求,以root用户身份执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-bo
3、NTP ntpq和ntpdc CVE-2018-12327栈缓冲区过失误差
NTP ntpq和ntpdc处置惩罚较长的字符串作为IPv4或IPv6下令行的参数保存清静问题,允许远程攻击者可以使用误差提交特殊的请求,以应用程序执行恣意代码。
用户可参考如下厂商提供的清静补丁以修复该误差:https://gist.github.com/fakhrizulkifli/9b58ed8e0354e8deee50b0eebd1c011f
4、CA Privileged Access Manager CVE-2015-4664输入验证恣意下令执行误差
CA Privileged Access Manager保存输入验证误差,允许远程攻击者可以使用误差提交特殊的请求,以应用程序上下文执行恣意下令。
用户可参考如下厂商提供的清静补丁以修复该误差:https://support.ca.com/us/product-content/recommended-reading/security-notices/ca20180614-01--security-notice-for-ca-privileged-access-manager.html
5、QEMU slirp/mbuf.c/m_cat堆缓冲区溢出误差
QEMU在slirp/mbuf.c/m_cat中保存基于堆的缓冲区溢出误差,允许外地攻击者可以使用误差提交特殊的请求,可使系统瓦解。
用户可参考如下厂商提供的清静补丁以修复该误差:https://bugzilla.redhat.com/show_bug.cgi?id=1586245
三、主要清静事务综述
1、研究职员忠言称恶意软件通过伪装成堡垒之夜安卓版举行撒播

ESET的恶意软件研究职员Lukas Stefanko发明部分恶意软件通过伪装成堡垒之夜的安卓版举行撒播。堡垒之夜在全球拥有凌驾1.25亿玩家,但其官方安卓版本尚未宣布。研究职员发明Google和YouTube上的一些视频和链接声称其包括堡垒之夜的APK文件,或是指导用户装置一些其它应用以解锁该游戏,这将给恶意软件开发职员带来收入或损害用户的安卓装备。
原文链接:https://thehackernews.com/2018/06/fortnite-for-android-apk.html
2、研究职员称macOS的QuickLook功效可导秩蚊磁盘的数据泄露

Digita Security的研究职员Patrick Wardle忠言称macOS用户存储在加密磁盘上的数据并没有获得很好的�;�,由于macOS的QuickLook功效可以生涯图片等文件的预览。当通过UI审查目录时,QuickLook将自动建设缓和存文件的缩略图,这些缩略图生涯在SQLite数据库中,可通过相关下令举行提取。纵然原始文件被删除,这些缓存依旧保存。
原文链接:https://threatpost.com/macos-quicklook-feature-leaks-data-despite-encrypted-drive/132905/
3、韩国加密钱币生意所Bithumb一年内第二次遭黑客入侵,约3100万美元被窃

凭证韩国加密钱币生意所Bithumb的声明,该公司在6月19日至20日的夜间遭到黑客入侵,价值约350亿韩元(3160万美元)的加密钱币被窃。Bithumb没有透露关于此次攻击的更多细节,包括黑客怎样进入系统和怎样窃取资金。该公司体现妄想使用储备基金来赔偿受损失的用户。
原文链接:https://www.bleepingcomputer.com/news/security/bithumb-hacked-second-time-in-a-year-hackers-steal-31-million/
4、Flightradar24遭黑客入侵,约23万用户的信息泄露

瑞典公司Flightradar24证实其一台服务器于上周末遭黑客入侵,约23万用户的电子邮件地址和哈希密码泄露。Flightradar24是一家提供航班追踪服务的公司,该公司体现此次泄露影响了2016年3月16日之前注册的用户。Flightradar24已向用户发送了包括密码重置链接的邮件,要求这些用户更改密码。
原文链接:https://thehackernews.com/2018/06/flightradar24-data-breach.html
5、研究职员发明凌驾3000个app的Firebase数据库可果真会见

清静研究职员发明凌驾3000个app(包括2446个Android app和600个iOS app)的约2300个Firebase数据库可果真会见,凌驾1亿条用户信息泄露(凌驾113GB)。这些泄露的信息包括明文密码、用户ID、位置以及部分财务纪录(银行、加密钱币生意)等。Google的Firebase是最受欢迎的移动和Web应用的后端开发平台之一,它为开发职员提供了基于云的数据库,并以JSON名堂存储数据。研究职员发明许多开发职员未妥善�;て銯irebase数据库,使得攻击者只需在主机名末尾添加空数据库名+“/.json”即可会见这些数据。
原文链接:https://thehackernews.com/2018/06/mobile-security-firebase-hosting.html


京公网安备11010802024551号