GoogleÐû²¼ChromeÇå¾²¸üУ¬£¬£¬£¬£¬ÐÞ¸´Òѱ»Ê¹ÓõÄ0day£»£»£»£»GravityRATбäÖÖ¿ÉѬȾAndroidºÍmacOS×°±¸

Ðû²¼Ê±¼ä 2020-10-21

1.GoogleÐû²¼ChromeÇå¾²¸üУ¬£¬£¬£¬£¬ÐÞ¸´Òѱ»Ê¹ÓõÄ0day


1.png


GoogleÐû²¼ÁËChrome°æ±¾86.0.4240.111µÄÇå¾²¸üУ¬£¬£¬£¬£¬ÐÞ¸´Òѱ»ÔÚҰʹÓõÄ0day¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃÎó²î±»×·×ÙΪCVE-2020-15999£¬£¬£¬£¬£¬ÊÇFreeType×ÖÌåäÖȾ¿âÖеÄÄÚ´æËð»µÎó²î¡£ ¡£¡£¡£¡£¡£¡£ ¡£¹È¸èProject ZeroµÄÑо¿Ö°Ô±·¢Ã÷ÁËʹÓôËFreeTypeÎó²î¾ÙÐеÄÒ°Íâ¹¥»÷£¬£¬£¬£¬£¬¿ÉÊÇÓйظÃÎó²îµÄʹÓûµÄÏêϸÐÅÏ¢ÉÐδ¹ûÕæ¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÕâÊÇÔÚÒÑÍùÒ»ÄêÀ´µÄµÚÈý¸ö±»ÔÚҰʹÓõÄChrome 0day£¬£¬£¬£¬£¬Ç°Á½¸öÊÇCVE-2019-13720£¨2019Äê10Ô£©ºÍCVE-2020-6418£¨2020Äê2Ô£©¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/google-releases-chrome-security-update-to-patch-actively-exploited-zero-day/


2.NCSC³Æ¶íÂÞ˹ºÚ¿ÍÕýÔÚ×¼±¸Õë¶Ô¶«¾©°ÂÔË»áµÄ¹¥»÷»î¶¯


2.png


Ó¢¹úNCSC³Æ¶íÂÞ˹ºÚ¿ÍÕýÔÚ×¼±¸Õë¶Ô¶«¾©°ÂÔË»áºÍ²Ð°Â»áµÄ¹¥»÷»î¶¯£¬£¬£¬£¬£¬Ä¿µÄ°üÀ¨°ÂÔË»áµÄ×éÖ¯Õß¡¢ÎïÁ÷ЧÀͺÍÔÞÖúÉÌ¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ó¢¹úÕþ¸®ÒÔΪ£¬£¬£¬£¬£¬¶íÂÞ˹ºÚ¿Í´Ë´ÎÐж¯µÄÒâͼÀàËÆÓÚËûÃǶԺ«¹úƽ²ý2018Ä궬¼¾°ÂÔË»áºÍ²Ð°Â»á×éÖ¯Õß¾ÙÐеÄÍøÂç¹¥»÷¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ö®ÒÔÊÇÌᳫ¹¥»÷£¬£¬£¬£¬£¬ÊÇÓÉÓÚ¹ú¼Ê°Âί»áÒÔ¹ú¼ÒÔÞÖúÐ˷ܼÁΪÓÉ£¬£¬£¬£¬£¬Õ¥È¡¶íÂÞ˹ÔË·¢¶¯¼ÓÈë½ÇÖð¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÕâÓëÃÀ¹ú˾·¨²¿ÔçЩʱ¼ä¶ÔÁùÃûSandworm³ÉÔ±µÄÕýʽÆðËßÏàÎÇºÏ ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/uk-says-russia-was-preparing-cyber-attacks-against-the-tokyo-olympics/


3.GravityRATбäÖÖ¿ÉѬȾAndroidºÍmacOS×°±¸


3.png


¿¨°Í˹»ùµÄÑо¿Ö°Ô±·¢Ã÷ÁËGravityRAT¶ñÒâÈí¼þµÄбäÖÖ£¬£¬£¬£¬£¬¿ÉÓÃÀ´Ñ¬È¾AndroidºÍmacOS×°±¸¡£ ¡£¡£¡£¡£¡£¡£ ¡£GravityRATÊÇÒ»ÖÖÕë¶ÔWindowsµÄ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬¿Éͨ¹ý¼ì²âÅÌËã»úCPUζÈÒÔ¶ã¹ýÔÚɳÏäºÍÐéÄâ»úÖÐÖ´ÐС£ ¡£¡£¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±ÔÚÈ¥Äê·¢Ã÷ÁËÄܹ»Ñ¬È¾macOSºÍAndroid×°±¸µÄÑù±¾¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸Ã±äÌåÄÜÇÔÈ¡ÁªÏµÈË¡¢µç×ÓÓʼþºÍÎĵµ£¬£¬£¬£¬£¬È»ºó½«Æä·¢ËÍ»ØÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷£¨nortonupdates[.]online£©¡£ ¡£¡£¡£¡£¡£¡£ ¡£¸ÃC£¦CЧÀÍÆ÷»¹ÓëÆäËûÁ½¸öÕë¶ÔWindowsºÍmacOSµÄ¶ñÒâÓ¦Óã¨EnigmaºÍTitanium£©Ïà¹ØÁª¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/109744/malware/gravityrat-malware-android-macos.html


4.ºÚ¿Í¿ÉÔÚSS7ÒÆ¶¯¹¥»÷ÖÐÐ®ÖÆµç±¨ºÍµç×ÓÓʼþÕÊ»§


4.png


ºÚ¿Íͨ¹ý¹¥»÷ÓÃÓÚÅþÁ¬È«ÇòÒÆ¶¯ÍøÂçµÄÐÅÁîϵͳ (Signaling System 7£¬£¬£¬£¬£¬SS7) £¬£¬£¬£¬£¬ÇÔÈ¡µç±¨ºÍµç×ÓÓʼþÊý¾Ý¡£ ¡£¡£¡£¡£¡£¡£ ¡£Õâ´Î¹¥»÷±¬·¢ÔÚ9Ô·Ý£¬£¬£¬£¬£¬Ä¿µÄÊÇPartner CommunicationsµÄÖÁÉÙ20ÃûÓû§£¬£¬£¬£¬£¬ËûÃǶ¼¼ÓÈëÁ˼ÓÃÜÇ®±ÒÏîÄ¿¡£ ¡£¡£¡£¡£¡£¡£ ¡£Ñо¿Ö°Ô±ÌåÏÖ£¬£¬£¬£¬£¬ºÚ¿ÍºÜ¿ÉÄÜͨ¹ýαÔìÒÆ¶¯ÍøÂçÔËÓªÉ̵ĶÌÐÅЧÀÍÖÐÐÄ(SMSC)£¬£¬£¬£¬£¬ÈÃÆäÏò¸Ã¹«Ë¾·¢Ë͸üÐÂÄ¿µÄµç»°ºÅÂëλÖõÄÇëÇ󣬣¬£¬£¬£¬¶ø¸Ã¸üÐÂÇëÇóÏÖʵÉÏÊÇÒªÇóÏò¼ÙMSC·¢ËÍËùÓÐÕë¶ÔÊܺ¦ÕßµÄÓïÒôºô½ÐºÍ¶ÌÐÅ¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/hackers-hijack-telegram-email-accounts-in-ss7-mobile-attack/


5.жñÒâÈí¼þVizomʹÓÃÔ¶³ÌÁýÕÖ¹¥»÷À´Ð®ÖÆÒøÐÐÕÊ»§


5.png


жñÒâÈí¼þVizomʹÓÃÔ¶³ÌÁýÕÖ¹¥»÷À´Ð®ÖÆÒøÐÐÕÊ»§£¬£¬£¬£¬£¬Ö÷ÒªÕë¶Ô°ÍÎ÷µÄÒøÐС£ ¡£¡£¡£¡£¡£¡£ ¡£IBMÇå¾²Ñо¿Ö°Ô±·¢Ã÷VizomʹÓÃÁËÔ¶³ÌÁýÕÖÊÖÒÕºÍDLLÐ®ÖÆ£¬£¬£¬£¬£¬Î±×°³ÉÊÓÆµ¾Û»áÈí¼þͨ¹ýÍøÂç´¹Âڻ¾ÙÐÐÈö²¥£¬£¬£¬£¬£¬Ö¼ÔÚͨ¹ýÔÚÏß½ðÈÚЧÀÍÀ´ÆÆËð°ÍÎ÷µÄÒøÐÐÕÊ»§¡£ ¡£¡£¡£¡£¡£¡£ ¡£VizomÒ»µ©ÀÖ³ÉѬȾWindows PC£¬£¬£¬£¬£¬½«Ê×ÏȽøÈëAppDataĿ¼×îÏÈѬȾÁ´¡£ ¡£¡£¡£¡£¡£¡£ ¡£Í¨¹ýʹÓÃDLLÐ®ÖÆ£¬£¬£¬£¬£¬¸Ã¶ñÒâÈí¼þ½«Ê¹ÓÃÆäĿ¼ÖеÄÕýµ±Èí¼þËùÆÚÍûµÄÃû³ÆÀ´ÃüÃûÆä»ùÓÚDelphiµÄ±äÌ壬£¬£¬£¬£¬À´ÊÔÍ¼Ç¿ÖÆ¼ÓÔØ¶ñÒâDLL¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/this-new-malware-uses-remote-overlay-attacks-to-hijack-your-bank-account/


6.Albion³ÆÆäÂÛ̳Ôâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬Óû§ÃûºÍÃÜÂë»òÒѱ»Ð¹Â¶


6.png


ÓÎÏ·ÖÆÔìÉÌAlbion³ÆÆäÂÛ̳Ôâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬Óû§ÃûºÍÃÜÂë»òÒѱ»Ð¹Â¶¡£ ¡£¡£¡£¡£¡£¡£ ¡£ÈëÇÖ±¬·¢ÔÚ10ÔÂ16ÈÕ£¬£¬£¬£¬£¬¹¥»÷ÕßʹÓÃÁËÆäÂÛ̳ƽ̨WoltLab SuiteµÄÒ»¸öÎó²îÌᳫ¹¥»÷£¬£¬£¬£¬£¬AlbionÌåÏÖ¸ÃÎó²îÏÖÒÑÐÞ¸´¡£ ¡£¡£¡£¡£¡£¡£ ¡£´Ë´Îй¶µÄÊý¾ÝΪÂÛ̳Óû§Ð¡ÎÒ˽¼Ò×ÊÁÏ£¬£¬£¬£¬£¬ÆäÖаüÀ¨ÅþÁ¬µ½ÂÛ̳ÕÊ»§µÄµç×ÓÓʼþµØµãÒÔ¼°¼ÓÃܵÄÃÜÂë¡£ ¡£¡£¡£¡£¡£¡£ ¡£Õâ²»¿ÉÓÃÓڵǼAlbion OnlineÍøÕ¾£¬£¬£¬£¬£¬¿ÉÊÇ¿ÉÓÃÓÚʶ±ðʹÓÃÈõ¿ÚÁîµÄÕÊ»§¡£ ¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/albion-online-game-maker-discloses-data-breach/