信息清静周报-2020年第31周
宣布时间 2020-08-04> 本周清静态势综述
2020年07月27日至08月02日共收录清静误差72个,值得关注的是Cisco SD-WAN Solution Software缓冲区溢出误差;Grandstream HT800 series OS下令注入误差;Ruckus Networks Unleashed C110 emfd/libemf下令注入误差;NETGEAR R6700 httpd strtblupgrade堆缓冲区溢出误差; Softing Industrial Automation OPC 缓冲区溢出误差。
本周值得关注的网络清静事务是黑客使用电子银行Dave中误差,窃取750万用户数据;因基础架构设置过失,微软和Adobe等公司原代码泄露;黑客在暗网果真以色列视频公司Promo 2200万用户纪录;Adobe宣布清静更新,修复Magento中两个代码执行误差;GRUB2中误差BootHole影响数十亿Windows和Linux装备。
凭证以上综述,本周清静威胁为中。
>主要清静误差列表
1.Cisco SD-WAN Solution Software缓冲区溢出误差
Cisco SD-WAN Solution Software保存缓冲区溢出误差,允许远程攻击者可以使用误差提交特殊的请求,可使应用程序崩�;蛞訰OOT上下文执行恣意代码。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdbufof-h5f5VSeL
2. Grandstream HT800 series OS下令注入误差
Grandstream HT800 series保存清静误差,允许远程攻击者可以使用误差提交特殊的请求,可建设设置文件并发送特殊的SIP新闻以ROOT权限执行恣意下令。
https://www.tenable.com/security/research/tra-2020-47
3. Ruckus Networks Unleashed C110 emfd/libemf下令注入误差
Ruckus Networks Unleashed C110 emfd/libemf保存输入验证误差,允许远程攻击者可以使用误差提交特殊的请求,可注入恣意下令并执行。
https://support.ruckuswireless.com/security_bulletins/304
4. NETGEAR R6700 httpd strtblupgrade堆缓冲区溢出误差
NETGEAR R6700 httpd strtblupgrade处置惩罚保存堆溢出误差,允许远程攻击者使用误差提交特殊的请求,可使应用程序崩�;蚩梢杂τ贸绦蛏舷挛闹葱许б獯�。
https://www.zerodayinitiative.com/advisories/ZDI-20-708/
5. Softing Industrial Automation OPC 缓冲区溢出误差
Softing Industrial Automation OPC保存基于堆的缓冲区溢出误差,允许远程攻击者使用误差提交特殊的请求,可使应用程序崩�;蚩梢杂τ贸绦蛏舷挛闹葱许б獯�。
https://us-cert.cisa.gov/ics/advisories/icsa-20-210-02
> 主要清静事务综述
1、黑客使用电子银行Dave中误差,窃取750万用户数据
原文链接:
https://www.zdnet.com/article/tech-unicorn-dave-admits-to-security-breach-impacting-7-5-million-users/#ftag=RSSbaffb68
2、因基础架构设置过失,微软和Adobe等公司原代码泄露
原文链接:
https://www.bleepingcomputer.com/news/security/source-code-from-dozens-of-companies-leaked-online/
3、黑客在暗网果真以色列视频公司Promo 2200万用户纪录
原文链接:
https://www.bleepingcomputer.com/news/security/promocom-discloses-data-breach-after-22m-user-records-leaked-online/
4、Adobe宣布清静更新,修复Magento中两个代码执行误差
原文链接:
https://www.bleepingcomputer.com/news/security/magento-gets-security-updates-for-severe-code-execution-bugs/
5、GRUB2中误差BootHole影响数十亿Windows和Linux装备
原文链接:
https://threatpost.com/billions-of-devices-impacted-secure-boot-bypass/157843/


京公网安备11010802024551号