信息清静周报-2020年第24周

宣布时间 2020-06-15

> 本周清静态势综述


2020年06月08日至06月14日共收录清静误差68个,值得关注的是Microsoft Windows Server Message Block CVE-2020-1301代码执行误差; WAGO PFC 200 Web-Based Management代码执行误差 ;Advantech WebAccess Node缓冲区溢出误差 ;SAP Solution Manager未授权会见误差 ;Siemens LOGO!8 BM未授权会见误差。


本周值得关注的网络清静事务是伪造的勒索软件STOP Djvu的解密器对受害者文件二次加密 ;Area1宣布报告,俄罗斯通过Exim代理(MTA)中误差滋扰美国大�� ;微软宣布最大规模的周二补丁程序,共修复129个误差 ;Adobe修复了Flash Player中的远程代码执行误差 ;任天堂确认其凌驾30万账号被入侵,现在国行未受影响。


凭证以上综述,本周清静威胁为中。



>主要清静误差列表


1.Microsoft Windows Server Message Block CVE-2020-1301代码执行误差


Microsoft Windows Server Message Block 1.0处置惩罚某些请求保存清静误差,允许远程攻击者使用误差提交特殊的请求,可使应用程序崩� ;蚩芍葱许б獯�。

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1301


2. WAGO PFC 200 Web-Based Management代码执行误差


WAGO PFC 200 Web-Based Management保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,可以应用程序上下文执行恣意代码。

https://talosintelligence.com/vulnerability_reports/TALOS-2020-101


3. Advantech WebAccess Node缓冲区溢出误差


Advantech WebAccess Node保存缓冲区溢出误差,允许远程攻击者使用误差提交特殊的请求,可使应用程序崩� ;蛞杂τ贸绦蛏舷挛闹葱许б獯�。

https://www.us-cert.gov/ics/advisories/icsa-20-161-01


4. SAP Solution Manager未授权会见误差


SAP Solution Manager Problem Context Manager没有执行验证误差,允许远程攻击者使用误差提交特殊的请求,可未授权会见或举行拒绝服务攻击。

https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=547426775


5. Siemens LOGO!8 BM未授权会见误差


Siemens LOGO!8 BM缺少身份证验证,允许远程攻击者使用误差向135端口提交请求,可读取和修改装备设置并从装备中获取项目文件。

https://cert-portal.siemens.com/productcert/pdf/ssa-817401.pdf



> 主要清静事务综述


1、伪造的勒索软件STOP Djvu的解密器对受害者文件二次加密


尊龙凯时 - 人生就是搏!


原文链接:

https://www.bleepingcomputer.com/news/security/fake-ransomware-decryptor-double-encrypts-desperate-victims-files/


2、Area1宣布报告,俄罗斯通过Exim代理(MTA)中误差滋扰美国大选


尊龙凯时 - 人生就是搏!


原文链接:

https://cdn.area1security.com/reports/Area-1-Security-EximReport.pdf


3、微软宣布最大规模的周二补丁程序,共修复129个误差


尊龙凯时 - 人生就是搏!


原文链接:

https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2020-patch-tuesday-largest-ever-with-129-fixes/


4、Adobe修复了Flash Player中的远程代码执行误差


尊龙凯时 - 人生就是搏!


原文链接:

https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-remote-code-execution-bug-in-flash-player/


5、任天堂确认其凌驾30万账号被入侵,现在国行未受影响


尊龙凯时 - 人生就是搏!


原文链接:

https://www.infosecurity-magazine.com/news/nintendo-breach-now-300000/