Å·Ã˳ÉÔ±¹ú¾ÙÐÐÍøÂçÇå¾²ÑÝϰ£¬£¬£¬£¬£¬£¬£¬ÔöǿӦ¶ÔÑ¡¾Ùʱ´úµÄÍøÂçÍþв£»£»£» £»£»£»£»£»¹¥»÷ÕßʹÓùȸèÔÆÌᳫDNSÐ®ÖÆ¹¥»÷£»£»£» £»£»£»£»£»ÀÕË÷Èí¼þPlanetary½âÃܹ¤¾ß

Ðû²¼Ê±¼ä 2019-04-08
1.Å·Ã˳ÉÔ±¹ú¾ÙÐÐÍøÂçÇå¾²ÑÝϰ£¬£¬£¬£¬£¬£¬£¬ÔöǿӦ¶ÔÑ¡¾Ùʱ´úµÄÍøÂçÍþв

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ΪÁËÓ­½Ó¼´½«ÔÚ2019Äê5ÔÂ23ÈÕÖÁ26ÈÕ¾ÙÐеÄÅ·ÃËÒé»áÑ¡¾Ù£¬£¬£¬£¬£¬£¬£¬Å·ÃËÍøÂçÇå¾²¾Ö£¨ENISA£©¼°Å·Ã˳ÉÔ±¹úÁªºÏ¾ÙÐÐÁËÒ»ÏîÃûΪEU ELEx19µÄÑÝϰ£¬£¬£¬£¬£¬£¬£¬ÒÔÔöǿӦ¶ÔÑ¡¾Ùʱ´úµÄÍøÂçÇå¾²Íþв ¡£¡£¡£ ¡£¡£Æ¾Ö¤Å·ÃËÒé»á£¬£¬£¬£¬£¬£¬£¬ÕâÏîÑÝϰµÄÄ¿µÄÊÇÕÒµ½Ô¤·À¡¢¼ì²â¼°»º½âÓ°ÏìÅ·ÃËÑ¡¾ÙµÄÍøÂçÇå¾²ÊÂÎñµÄÒªÁì ¡£¡£¡£ ¡£¡£ÕâÏîÑÝϰ¿ÉÒÔʹŷÃ˳ÉÔ±¹ú²âÊÔÆäΣ»£»£» £»£»£»£»£»úÏìÓ¦¼Æ»®£¬£¬£¬£¬£¬£¬£¬²¢Ìá¸ß¿ç¾³Ð­µ÷ÏìÓ¦µÄÄÜÁ¦ ¡£¡£¡£ ¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/eu-states-test-and-strengthen-readiness-for-election-cyber-threats/

2.¹¥»÷ÕßʹÓùȸèÔÆÌᳫDNSÐ®ÖÆ¹¥»÷£¬£¬£¬£¬£¬£¬£¬Ö÷ÒªÕë¶ÔD-Link·ÓÉÆ÷

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


Ñо¿Ö°Ô±Troy Mursch·¢Ã÷ÔÚÒÑÍùÈý¸öÔÂÖй¥»÷ÕßʹÓùȸèÔÆÆ½Ì¨ÌᳫÁËÈý´ÎÕë¶ÔD-Link·ÓÉÆ÷µÄDNSÐ®ÖÆ¹¥»÷ ¡£¡£¡£ ¡£¡£µÚÒ»²¨¹¥»÷À˳±±¬·¢ÔÚ2018Äê12ÔÂ29ÈÕ£¬£¬£¬£¬£¬£¬£¬Ö÷ÒªÕë¶ÔD-Link DSLϵÁеÄ·ÓÉÆ÷£¬£¬£¬£¬£¬£¬£¬²¢½«ÆäÁ÷Á¿Öض¨Ïòµ½Î»ÓÚ¼ÓÄôóµÄ¶ñÒâDNSЧÀÍÆ÷ ¡£¡£¡£ ¡£¡£µÚ¶þ²¨¹¥»÷±¬·¢ÔÚ2ÔÂ6ÈÕ£¬£¬£¬£¬£¬£¬£¬Õë¶ÔͬÑùµÄÄ¿µÄ ¡£¡£¡£ ¡£¡£×îеÄÒ»²¨¹¥»÷±¬·¢ÔÚ3ÔÂ26ÈÕ£¬£¬£¬£¬£¬£¬£¬»¹Õë¶ÔTOTOLINK¡¢SecutechµÈ·ÓÉÆ÷ ¡£¡£¡£ ¡£¡£Ñо¿Ö°Ô±Ô¤¼ÆÓÐÁè¼Ý1.7Íǫ̀װ±¸Êܵ½Ó°Ïì ¡£¡£¡£ ¡£¡£ËùÓÐÕâЩ¹¥»÷µÄȪԴ¶¼ÊǹȸèÔÆÆ½Ì¨ÉϵÄÖ÷»ú ¡£¡£¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/hackers-abuse-google-cloud-platform-to-attack-d-link-routers/143492/

3.Ñо¿ÍŶÓÐû²¼ÀÕË÷Èí¼þPlanetaryµÄ½âÃܹ¤¾ß
¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾

EmsisoftÐû²¼ÀÕË÷Èí¼þ¼Ò×åPlanetaryµÄÃ⺬»ìÃÜÆ÷ ¡£¡£¡£ ¡£¡£PlanetaryÒòÔÚ¼ÓÃÜÎļþºóÌí¼ÓÐÐÐÇÃû³ÆµÄÀ©Õ¹Ãû¶øµÃÃû£¬£¬£¬£¬£¬£¬£¬ÀýÈç.mira¡¢.yum¡¢.Pluto»ò.Neptune£¬£¬£¬£¬£¬£¬£¬×îеÄÒ»¸ö±äÌåÊÇÌí¼Ó.miraÀ©Õ¹Ãû ¡£¡£¡£ ¡£¡£¸Ã½âÃܹ¤¾ßdecrypt_Planetary.exe¿É×ÊÖúÊܺ¦Õ߻ָ´½âÃÜÃÜÔ¿£¬£¬£¬£¬£¬£¬£¬²¢×Ô¶¯½âÃÜËùÓб»¼ÓÃܵÄÎļþ ¡£¡£¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/ransomware/decryptor/planetary-ransomware-decryptor-gets-your-files-back-for-free/

4.ÂÞ¿ËΤ¶û×Ô¶¯»¯ÐÞ¸´Stratix½»Á÷»úÖеĶà¸öDoSÎó²î


¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


ÂÞ¿ËΤ¶û×Ô¶¯»¯Ðû²¼Allen-Bradley Stratix¹¤Òµ½»Á÷»úµÄÇå¾²¸üУ¬£¬£¬£¬£¬£¬£¬ÐÞ¸´ÁË˼¿ÆÈí¼þÒýÈëµÄ5¸öDoSÎó²î ¡£¡£¡£ ¡£¡£Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿Éͨ¹ý·¢ËͶñÒâÊý¾Ý°üÀ´´¥·¢ÕâЩÎó²î£¬£¬£¬£¬£¬£¬£¬µ¼Ö»º³åÇøÒç³ö¡¢ÄÚ´æºÄ¾¡»ò×°±¸ÖØÐ¼ÓÔØµÈÎÊÌ⣬£¬£¬£¬£¬£¬£¬´Ó¶øµ¼Ö¾ܾøÐ§ÀÍ ¡£¡£¡£ ¡£¡£ÕâЩÎó²îµÄ±àºÅ»®·ÖΪCVE-2018-15373¡¢CVE-2018-0466¡¢CVE-2018-0467¡¢CVE-2018-0470¡¢CVE-2018-0473£¬£¬£¬£¬£¬£¬£¬½¨ÒéÓû§¾¡¿ì¸üР¡£¡£¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/83477/security/rockwell-patches-stratix-flaws.html

5.˼¿ÆÖØÐÂÐÞ¸´RV320ºÍRV325·ÓÉÆ÷ÖеÄÁ½¸öÎó²î

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


˼¿Æ×îÖÕÖØÐÂÐÞ¸´ÁËRV320ºÍRV325 VPN·ÓÉÆ÷ÖеÄÏÂÁî×¢ÈëÎó²î£¨CVE-2019-1652£©ºÍÐÅϢй¶Îó²î£¨CVE-2019-1653£©£¬£¬£¬£¬£¬£¬£¬ÍêÕûµÄÐÞ¸´ÏÖÔÚ¿ÉÔڹ̼þ°æ±¾1.4.2.22ÖÐÕÒµ½ ¡£¡£¡£ ¡£¡£µ«Í¬Ê±Ë¼¿ÆÔÙ´ÎÅû¶ÁËÓ°ÏìRV320ºÍRV325·ÓÉÆ÷µÄÁ½¸öÐÂÎó²î£¨CVE-2019-1828¡¢CVE-2019-1827£©£¬£¬£¬£¬£¬£¬£¬ÕâÁ½¸öÎó²î¶¼»¹Ã»ÓÐÐÞ¸´²¹¶¡ ¡£¡£¡£ ¡£¡£CVE-2019-1828Óë·ÓÉÆ÷ʹÓõÄÈõƾ֤¼ÓÃÜËã·¨ÓйØ£¬£¬£¬£¬£¬£¬£¬CVE-2019-1827ÔòÊÇÊäÈë¹ýʧÑéÖ¤²»³ä·ÖÎÊÌ⣬£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂXSS¹¥»÷ ¡£¡£¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/cisco-finally-patches-routers-bugs-as-new-unpatched-flaws-surface/143528/

6.жñÒâÈí¼þXwo£¬£¬£¬£¬£¬£¬£¬Ö÷ÒªÕë¶ÔʹÓÃĬÈÏÃÜÂëµÄWebЧÀÍ

¿­·¢¡¤k8(ÖйúÓÎ)¹Ù·½ÍøÕ¾


AT£¦T Alien Labs·¢Ã÷Python±àдµÄжñÒâÈí¼þXwo£¬£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þÕýÔÚÆð¾¢µØÉ¨Ã軥ÁªÍø£¬£¬£¬£¬£¬£¬£¬ÒÔ·¢Ã÷ʹÓÃĬÈÏÃÜÂëµÄWebЧÀÍ ¡£¡£¡£ ¡£¡£XwoµÄ´úÂëÀàËÆÓÚÀÕË÷Èí¼þMongoLock£¬£¬£¬£¬£¬£¬£¬²¢ÇÒʹÓÃÁËÀàËÆµÄC£¦CÓòÃû£¬£¬£¬£¬£¬£¬£¬ÔÚC£¦C»ù´¡ÉèÊ©ÖÐÒ²ÓÐÖØµþÖ®´¦ ¡£¡£¡£ ¡£¡£XwoÖ÷ÒªÍøÂçwebЧÀ͵ÄÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬°üÀ¨FTP¡¢MySQL¡¢PostgreSQL¡¢MongoDB¡¢Tomcat¡¢Git¡¢PhpMyAdminµÈµÄ·¾¶¡¢ÊÇ·ñʹÓÃĬÈÏÆ¾Ö¤ÒÔ¼°ÉèÖÃÐÅÏ¢µÈ ¡£¡£¡£ ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/83402/malware/xwo-malware.html