信息清静周报-2019年第3周
宣布时间 2019-01-21本周清静态势综述
本周值得关注的网络清静事务是机票预订系统Amadeus严重误差,影响全球141家航空公司;美Oklahoma州政府服务器意外袒露3TB敏感数据;英国BSIA宣布互联清静系统最佳实践指南;VoIP服务商VOIPO意外泄露已往四年的客户数据;ES文件浏览器两个误差使得凌驾1亿Android用户面临危害。
凭证以上综述,本周清静威胁为中。
主要清静误差列表
Brocade Network Advisor保存硬编码误差,允许远程攻击者使用误差提交特殊的请求,可登录到JBoss Administration界面并装置其他JEE应用程序。
https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2018-743
2. systemd-journald栈缓冲区溢出误差
systemd-journald实现保存缓冲区溢出误差,允许远程攻击者使用误差提交特殊的请求,使systemd-journald崩�;蛞詊ournald权限执行代码。
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16864
3. SAS Web Infrastructure Platform反序列化代码执行误差
SAS Web Infrastructure Platform的反序列化误差,允许远程攻击者使用误差提交特殊的请求,可执行恣意代码。
https://support.sas.com/kb/63/391.html
4. IDenticard Premisys数据库默认凭证误差
IDenticard Premisys Identicard服务在装置时使用默认的数据库用户名和密码,允许远程攻击者使用误差提交特殊的请求,未授权会见数据库权限。
http://www.securityfocus.com/bid/106552
5. LCDS LAquis SCADA未授权会见误差
LCDS LAquis SCADA实现保存清静误差,允许远程攻击者使用误差提交特殊的请求,绕过身份验证,获取敏感信息。
https://ics-cert.us-cert.gov/advisories/ICSA-19-015-01
主要清静事务综述
以色列清静研究员Noam Rotem发明机票预订系统Amadeus保存一个严重的清静误差,可导致用户信息泄露和账户更改。Rotem在以色列航空公司ELAL预订机票时发明了这一问题,在预订航班后,游客会收到PNR号码和用于审查预订信息的链接。Rotem发明通过将该链接上的RULE_SOURCE_1_ID参数修改为其它人的PNR号码即可审查他人的预订信息,攻击者还可使用这些信息会见ELAL门户网站并更改受害者的账户信息,包括兑换里程、更改邮件地址和电话号码等。由于Amadeus开发的机票预订系统被全球至少141家航空公司使用(包括美国团结航空公司、德国汉莎航空公司和加拿大航空公司等),因此该误差可能影响了数亿游客。现在Amadeus已经修复了该问题。
原文链接:
https://thehackernews.com/2019/01/airlines-flight-hacking.html
原文链接:
https://thehackernews.com/2019/01/oklahoma-fbi-data-leak.html
3、英国BSIA宣布互联清静系统最佳实践指南
原文链接:
https://www.infosecurity-magazine.com/news/bsia-guidelines-digital-sabotage/
4、VoIP服务商VOIPO意外泄露已往四年的客户数据
原文链接:
https://thehackernews.com/2019/01/voip-service-database-hacking.html
原文链接:
https://www.bleepingcomputer.com/news/security/es-file-explorer-flaws-put-100-million-users-data-at-risk-fix-promised/
声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号