¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20190307

Ðû²¼Ê±¼ä 2019-03-07
1¡¢¹È¸èÐÞ¸´Chrome 0day£¬£¬£¬£¬£¬£¬£¬£¬½¨ÒéÓû§¾¡¿ì¸üÐÂ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

Çå¾²Ñо¿Ô±Clement LecigneÔÚ2ÔÂÄ©Ïò¹È¸è±¨¸æÁËChromeÖеÄÒ»¸ö0day£¬£¬£¬£¬£¬£¬£¬£¬¸ÃÎó²î¿ÉÔÊÐíÔ¶³Ì¹¥»÷ÕßÔÚÓû§µÄÅÌËã»úÉÏÖ´ÐÐí§Òâ´úÂë²¢ÍêÈ«¿ØÖÆÅÌËã»ú¡£¡£¡£¡£¡£¡£¡£ ¡£¸ÃÎó²î£¨CVE-2019-5786£©Ó°ÏìÁËËùÓÐÖ÷Á÷ƽ̨ÉϵÄChrome°æ±¾£¬£¬£¬£¬£¬£¬£¬£¬°üÀ¨Windows¡¢macOSºÍLinux¡£¡£¡£¡£¡£¡£¡£ ¡£ChromeÇå¾²ÍŶÓÌåÏÖÎÊÌâÊÇÓÉChromeµÄFileReader×é¼þÖеÄuse-after-freeÎó²îµ¼Öµģ¬£¬£¬£¬£¬£¬£¬£¬µ«Î´Åû¶ÈκÎÊÖÒÕϸ½Ú¡£¡£¡£¡£¡£¡£¡£ ¡£¹È¸è»¹ÖÒÑԳƸÃÎó²îÒÑÔÚÒ°Íâ±»Æð¾¢Ê¹Óᣡ£¡£¡£¡£¡£¡£ ¡£½¨ÒéÓû§¾¡¿ì×°ÖÃChrome¸üÐÂ72.0.3626.121¡£¡£¡£¡£¡£¡£¡£ ¡£

   

Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/03/update-google-chrome-hack.html

2¡¢ÂÞ¿ËΤ¶û×Ô¶¯»¯ÐÞ¸´RSLinxÖеÄDoS/RCEÎó²î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

ÂÞ¿ËΤ¶û×Ô¶¯»¯ÎªÆäRSLinx ClassicÈí¼þÐû²¼²¹¶¡£¡£¡£¡£¡£¡£¡£ ¡£¬£¬£¬£¬£¬£¬£¬£¬ÐÞ¸´ÁËÒ»¸ö¿Éµ¼ÖÂDoSÒÔ¼°RCEµÄ¸ßΣÎó²î£¨CVE-2019-6553£©¡£¡£¡£¡£¡£¡£¡£ ¡£RSLinx ClassicÊÇ×°ÖÃÆÕ±éµÄͨѶÈí¼þ£¬£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ½«Allen Bradley PLCÅþÁ¬µ½±à³Ì¡¢Êý¾ÝÊÕÂÞºÍÉèÖÃÓ¦Óᣡ£¡£¡£¡£¡£¡£ ¡£TenableÑо¿Ö°Ô±·¢Ã÷¸Ã²úƷʹÓõÄDLLÖб£´æÒ»¸öÊäÈëÑéÖ¤ÎÊÌ⣬£¬£¬£¬£¬£¬£¬£¬¿Éµ¼Ö»º³åÇøÒç³ö¡£¡£¡£¡£¡£¡£¡£ ¡£¹¥»÷Õß¿Éͨ¹ýÏò¶Ë¿Ú44818·¢ËͶñÒâÊý¾Ý°üÀ´´¥·¢´ËÎó²î¡£¡£¡£¡£¡£¡£¡£ ¡£¸ÃÎó²îµÄCVSSÆÀ·ÖΪ10·Ö¡£¡£¡£¡£¡£¡£¡£ ¡£ÂÞ¿ËΤ¶ûÌåÏÖ¸ÃÎó²îÓ°ÏìÁËRSLinx Classic 4.10.00¼°Ö®Ç°µÄ°æ±¾¡£¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/rockwell-automation-patches-critical-dosrce-flaw-rslinx-software

3¡¢¹È¸èÐû²¼3ÔÂAndroidÇå¾²¸üУ¬£¬£¬£¬£¬£¬£¬£¬ÐÞ¸´45¸öÎó²î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

¹È¸èÐû²¼3Ô·ݵÄAndroidÇå¾²¸üУ¬£¬£¬£¬£¬£¬£¬£¬¹²ÐÞ¸´¿ò¼Ü¡¢Ã½Ìå¿ò¼Ü¡¢ÏµÍ³¡¢Äں˼°¸ßͨ×é¼þÖеÄ45¸öÎó²î¡£¡£¡£¡£¡£¡£¡£ ¡£ÆäÖÐ×îΪÑÏÖØµÄÎó²îÊÇýÌå¿ò¼ÜÖеĸßΣRCEÎó²î£¨CVE-2019-1989ºÍCVE-2019-1990£©£¬£¬£¬£¬£¬£¬£¬£¬Ô¶³Ì¹¥»÷Õß¿ÉÒÔʹÓøÃÎó²îÔÚÌØÈ¨Àú³ÌµÄÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¡£¡£ ¡£ÍêÕûÎó²îÁбíÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://news.softpedia.com/news/android-security-patch-for-march-2019-now-rolling-out-with-45-security-fixes-525184.shtml

4¡¢Ñо¿Åú×¢2018Ä걬·¢12449ÆðÊý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬£¬±È2017ÄêÔöÌí424%

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

ƾ֤ÍþвÇ鱨¹«Ë¾4IQµÄÒ»·Ýб¨¸æ£¬£¬£¬£¬£¬£¬£¬£¬2018ÄêÒÑÈ·ÈϵÄÊý¾Ýй¶ÊÂÎñµÄÊýÄ¿´ï12449Æð£¬£¬£¬£¬£¬£¬£¬£¬Óë2017ÄêÏà±ÈÔöÌí424%£¬£¬£¬£¬£¬£¬£¬£¬ÆäÖÐ47%µÄÊÂÎñÓëÃÀ¹úºÍÖйúµÄ¹«Ë¾ÓйØ¡£¡£¡£¡£¡£¡£¡£ ¡£¸Ã¹«Ë¾Í³¼ÆµÄÊÇÒÑÈ·ÈϵÄÊý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬£¬ËäÈ»ÊÂÎñµÄÊýÄ¿ÔÚ2018Äê´ó·ùÌáÉý£¬£¬£¬£¬£¬£¬£¬£¬µ«Æ½¾ùй¶¹æÄ£ÔòϽµÖÁ216884Ìõ¼Í¼£¬£¬£¬£¬£¬£¬£¬£¬±È2017ÄêҪС4.7±¶¡£¡£¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬£¬£¬£¬2018ÄêÓÐ149ÒÚ±»µÁµÄԭʼÉí·Ý¼Í¼ÔÚ°µÍøÉϾÙÐÐÈö²¥£¬£¬£¬£¬£¬£¬£¬£¬µ«Ö»ÓÐ36ÒÚÊÇеĺÍÕæÊµµÄ¡£¡£¡£¡£¡£¡£¡£ ¡£

 

 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/12-449-data-breaches-confirmed-in-2018-a-424-percent-increase-over-the-previous-year/

5¡¢Chafer APTй¥»÷»î¶¯£¬£¬£¬£¬£¬£¬£¬£¬Õë¶ÔÍÁ¶úÆäÕþ¸®»ú¹¹

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

Palo Alto NetworksÑо¿ÍŶӷ¢Ã÷ÒÁÀÊAPT×éÖ¯ChaferÔÚ2018Äê11ÔÂÕë¶ÔÍÁ¶úÆäÕþ¸®µÄ¹¥»÷»î¶¯ÖÐʹÓÃÁËеĻùÓÚPythonµÄºóÃÅMechaFlounder¡£¡£¡£¡£¡£¡£¡£ ¡£Ôڴ˴ι¥»÷»î¶¯ÖУ¬£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃÁËÓë֮ǰÏàͬµÄ»ù´¡ÉèÊ©£¬£¬£¬£¬£¬£¬£¬£¬°üÀ¨ÓòÃûwin10-update[.]com¼°ÓÃÓÚ·Ö·¢¶ñÒâÈí¼þµÄIPµØµã185.177.59¡£¡£¡£¡£¡£¡£¡£ ¡£MechaFlounderÊÇChaferʹÓõÄÊ׸ö»ùÓÚPythonµÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬£¬£¬Ö§³Ö³£¼ûµÄºóÃÅÏÂÁ£¬£¬£¬£¬£¬£¬£¬°üÀ¨ÓëC&CЧÀÍÆ÷ͨѶ¡¢ÉÏ´«ºÍÏÂÔØÎļþ¡¢ÔËÐÐÏÂÁîºÍÓ¦ÓóÌÐòµÈ¡£¡£¡£¡£¡£¡£¡£ ¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/82004/breaking-news/chafer-apt-python-backdoor.html

6¡¢À­Ê²´óѧҽÁÆÖÐÐÄ4.5Íò»¼ÕßµÄÒ½ÁÆÐÅϢй¶

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

ÃÀ¹úÀ­Ê²´óѧҽÁÆÖÐÐÄÓÚ1ÔÂ22ÈÕ±¬·¢´ó¹æÄ£Êý¾Ýй¶ÊÂÎñ£¬£¬£¬£¬£¬£¬£¬£¬²¨¼°Ô¼4.5ÍòÃû»¼Õß¡£¡£¡£¡£¡£¡£¡£ ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨»¼ÕßµÄÐÕÃû¡¢µØµã¡¢ÉúÈÕ¡¢Éç»áÇå¾²ºÅÂë¡¢Ò½Áưü¹ÜÐÅÏ¢ºÍÒ½ÁÆÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ ¡£ÔÚ·¢Ã÷й¶ÊÂÎñºó£¬£¬£¬£¬£¬£¬£¬£¬¸ÃÒ½ÁÆÖÐÐÄÖÐÖ¹ÁËIT¹©Ó¦É̵ÄÌõÔ¼£¬£¬£¬£¬£¬£¬£¬£¬²¢×îÏȾÙÐÐÄÚ²¿ÊӲ졣¡£¡£¡£¡£¡£¡£ ¡£±ðµÄ£¬£¬£¬£¬£¬£¬£¬£¬¸ÃÒ½ÁÆÖÐÐÄ»¹ÎªÊÜÓ°ÏìµÄ»¼ÕßÃâ·ÑÌṩÁËÒ»ÄêµÄÐÅÓñ£»£»£»£» £» £»¤Ð§ÀÍ¡£¡£¡£¡£¡£¡£¡£ ¡£

 

 Ô­ÎÄÁ´½Ó£º

https://cyware.com/news/close-to-45000-patients-affected-in-rush-data-breach-84af30ec

ÉùÃ÷£º±¾×ÊѶÓÉ¿­·¢k8άËûÃüÇ徲С×é·­ÒëºÍÕûÀí