信息清静周报-2019年第26周
宣布时间 2019-07-08本周清静态势综述
2019年7月01日至07日共收录清静误差46个,值得关注的是Apache Mesos 远程代码执行误差;TRENDnet TEW-827DRU apply.cgi下令注入误差;NLnet Labs Name Server Daemon CVE-2019-13207缓冲区溢出误差;Nortek Security&Control Linear eMerge E3-Series CVE-2019-7253目录遍历误差;NetApp AFF A700s Baseboard Management Controller CVE-2019-5497下令注入误差。
凭证以上综述,本周清静威胁为中。
主要清静误差列表
1. Apache Mesos 远程代码执行误差
Apache Mesos组件保存笼罩误差,允许远程攻击者可以使用误差提交特殊的Docker映像,可笼罩init helper以应用程序上下文执行恣意代码。
https://lists.apache.org/thread.html/b162dd624dc088cd634292f0402282a1d1d0ce853baeae8205bc033c@%3Cdev.mesos.apache.org%3E
2. TRENDnet TEW-827DRU apply.cgi下令注入误差
https://github.com/TeamSeri0us/pocs/blob/master/iot/trendnet/cmdinject678.jpg
3. NLnet Labs Name Server Daemon CVE-2019-13207缓冲区溢出误差
https://github.com/NLnetLabs/nsd/issues/20
4. Nortek Security&Control Linear eMerge E3-Series CVE-2019-7253目录遍历误差
https://www.applied-risk.com/resources/ar-2019-005
5. NetApp AFF A700s Baseboard Management Controller CVE-2019-5497下令注入误差
https://security.netapp.com/advisory/ntap-20190627-0001/
主要清静事务综述
趋势科技视察到一个活跃的广告软件运动(AndroidOS_HiddenAd.HRXAA和AndroidOS_HiddenAd.GCLA),该广告软件隐藏在182个可以免费下载的游戏和相机APP中,其中111个可在Google Play市肆中找到,其它恶意APP则在9Apps和PP Assistant品级三方应用市肆中泛起。在被下架之前,这些恶意APP的总下载量达934.9万次。该广告软件可以隐藏恶意APP的图标,向用户推送无法连忙关闭或退出的全屏广告,还可以逃避沙盒的检测。
原文链接:
https://blog.trendmicro.com/trendlabs-security-intelligence/adware-campaign-identified-from-182-game-and-camera-apps-on-google-play-and-third-party-stores-like-9apps/
2、Cloudflare再次爆发故障,大宗网站宕机
CDN加速服务商Cloudflare在北京时间7月2日晚间泛起大面积宕机,用户会见使用了Cloudflare的网站泛起502过失。此次宕机缘故原由是Cloudflare在新的Web应用层防火墙(WAF)中安排了一个设置过失的规则,且这些规则一次性在所有节点上安排,从而导致了全球大面积宕机。该过失的规则包括一个正则表达式,导致Cloudflare服务器上的CPU占用飙升至100%。随后Cloudflare回滚了过失的规则,现在相关服务已恢复正常。这已经是Cloundflare本月第二次泛起宕机事务。
原文链接:
https://blog.cloudflare.com/cloudflare-outage/
3、智能家居厂商Orvibo意外泄露凌驾20亿条用户纪录
vpnMentor研究职员发明智能家居厂商Orvibo的一个Elasticsearch数据库可果真会见,其中泄露了凌驾20亿条用户纪录。凭证用户日志,信息被泄露的用户来自中国、日本、泰国、美国、英国、墨西哥、法国、澳大利亚和巴西。泄露的信息包括电子邮件地址、密码、帐户重置代码、准确的地理位置、IP地址、用户名和用户ID。其中密码为未加盐的MD5哈希名堂。除此之外,数据库中还包括家庭ID、家庭名称、关联智能装备信息和妄想使命等。这些信息可能被用来永世锁定用户的账户。
原文链接:
https://cyware.com/news/unprotected-database-of-smart-home-vendor-exposes-billions-of-records-23f3a56b
4、研究职员发明首个滥用DNS over HTTPS协议的恶意软件Godlua
研究职员发明首个滥用DNS over HTTPS(DoH)协议的恶意软件Godlua,该恶意软件是一个用Lua编写的恶意软件,其作用类似于后门。攻击者使用误差(CVE-2019-3396)来熏染Linux服务器。研究职员发明的两个Godlua样本都使用DNS over HTTPS请求来获取域名TXT,其中存储了C&C服务器的URL。这种从DNS文本纪录中检索第二/第三阶段C&C服务器URL地址的手艺并不新鲜,但使用DoH请求而不是古板的DNS请求为首次泛起。DoH(DNS)请求对第三方视察者加密且不可见,这包括依赖被动DNS监控来阻止对已知恶意域请求的网络清静软件。
原文链接:
https://www.zdnet.com/article/first-ever-malware-strain-spotted-abusing-new-doh-dns-over-https-protocol/
5、凌驾30个VMware产品受到Linux SACK误差影响
原文链接:
https://www.securityweek.com/many-vmware-products-affected-sack-linux-vulnerabilities


京公网安备11010802024551号