ÐÅÏ¢Äþ¾²Öܱ¨-2019ÄêµÚ43ÖÜ

Ðû²¼Ê±¼ä 2019-11-04

>±¾ÖÜÄþ¾²Ì¬ÊÆ×ÛÊö



2019Äê10ÔÂ28ÈÕÖÁ11ÔÂ03ÈÕ¹²ÊÕ¼Äþ¾²Â©¶´47¸ö£¬ÖµµÃ¹Ø×¢µÄÊÇApple WebKit CVE-2019-8812ÄÚ´æÆÆ»µÈÎÒâ´úÂëÖ´ÐЩ¶´; MikroTik RouterOS NPKĿ¼±éÀú©¶´£»rConfig ¡®rootUname¡¯²ÎÊýÃüÁî×¢È멶´£»ZTE 9000E CVE-2019-3425ÕË»§ÃÜÂë¸ü¸Ä©¶´£»Apache ThriftÔ½½ç¶Á©¶´ ¡£


±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂçÄþ¾²Ê¼þÊÇÎÒ¹úͨ¹ý¡¶ÃÜÂë·¨¡·£¬½«ÓÚ2020Äê1ÔÂ1ÈÕÆðʵÐУ»Ó¢¹úNCSCÐû²¼2019ÄêÍøÂçÄþ¾²Äê¶È³ÂËߣ»¸ñ³¼ªÑÇÔâÓö´ó¹æÄ£ÍøÂç¹¥»÷£¬²¨¼°1.5Íò¸öÍøÕ¾£»Pwn2OwnºÚ¿Í´óÈüÊ×´ÎÉæ¼°¹¤Òµ¿ØÖÆϵͳ£»ÎÒ¹ú¶à¸öÖØÒªµ¥Ôª±»¾³ÍâAPTºÚ¿Í×éÖ¯¹¥ÏÝ ¡£


ƾ¾ÝÒÔÉÏ×ÛÊö£¬±¾ÖÜÄþ¾²ÍþвΪÖÐ ¡£


>ÖØÒªÄþ¾²Â©¶´Áбí



1. Rittal Chiller SK 3232-SeriesδÊÚȨ·ÃÎÊ©¶´
Rittal Chiller SK 3232-Series WEB½Ó¿Ú´æÔÚÄþ¾²Â©
1. Apple WebKit CVE-2019-8812ÄÚ´æÆÆ»µÈÎÒâ´úÂëÖ´ÐЩ¶´
Apple WebKit´¦ÖÃWEBÄÚÈÝ´æÔÚÄÚ´æÆÆ»µÂ©¶´£¬ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓ鶴Ìá½»ÌØÊâµÄÒ³ÃæÇëÇó£¬ÓÕʹÓû§½âÎö£¬¿É½øÐоܾø·þÎñ¹¥»÷»òÕßÖ´ÐÐÈÎÒâ´úÂë ¡£
https://support.apple.com/zh-cn/HT210726

2. MikroTik RouterOS NPKĿ¼±éÀú©¶´
MikroTik RouterOS´¦ÖÃÉý¼¶°üÃû×Ö×ֶΩ¶´£¬ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓ鶴Ìá½»ÌØÊâµÄÇëÇ󣬿ɽøÐÐĿ¼±éÀú¹¥»÷£¬°²×°¶ñÒâ°ü»ñȡȨÏÞ ¡£
https://zh-cn.tenable.com/security/research/tra-2019-46?tns_redirect=true

3. rConfig ¡®rootUname¡¯²ÎÊýÃüÁî×¢È멶´
rConfig ¡®rootUname¡¯²ÎÊý´¦ÖÃûÓо­¹ýÊäÈëУÑ飬ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓ鶴Ìá½»ÌØÊâµÄÇëÇó£¬ÒÔÓ¦Ó÷¨Ê½ÉÏÏÂÎÄÖ´ÐÐÈÎÒâOSÃüÁî ¡£
https://drive.google.com/file/d/1bTpTn4-alJ8qGCEATLq-oVM6HbhE65iY/view?usp=sharing

4. ZTE 9000E CVE-2019-3425ÕË»§ÃÜÂë¸ü¸Ä©¶´
ZTE 9000E´æÔÚÉè¼Æ©¶´£¬ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓ鶴Ìá½»ÌØÊâµÄÇëÇó£¬Ö±½ÓÉèÖøü¸ÄÆäËüÕË»§µÄÃÜÂë ¡£
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1011682

5. Apache ThriftÔ½½ç¶Á©¶´
Apache ThriftʹÓÃTJSONProtocol»ò TSimpleJSONProtocol´æÔÚ»º³åÇøÒç³ö©¶´£¬ÔÊÐíÔ¶³Ì¹¥»÷Õß¿ÉÒÔÀûÓ鶴Ìá½»ÌØÊâµÄÇëÇ󣬿ÉʹӦÓ÷¨Ê½±ÀÀ£»òÖ´ÐÐÈÎÒâ´úÂë ¡£
http://mail-archives.apache.org/mod_mbox/thrift-dev/201910.mbox/%3C277A46CA87494176B1BBCF5D72624A2A%40HAGGIS%3E


>ÖØÒªÄþ¾²Ê¼þ×ÛÊö



1¡¢ÎÒ¹úͨ¹ý¡¶ÃÜÂë·¨¡·£¬½«ÓÚ2020Äê1ÔÂ1ÈÕÆðʵÐÐ

¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Ê®Èý½ìÈ«¹úÈË´ó³£Î¯»áµÚÊ®ËĴλáÒé26ÈÕ±í¾öͨ¹ý¡¶ÖлªÈËÃñ¹²ºÍ¹úÃÜÂë·¨¡·£¬½«×Ô2020Äê1ÔÂ1ÈÕÆðÊ©ÐÐ ¡£ÃÜÂë·¨Ö¼Ôڹ淶ÃÜÂëÓ¦Óú͹ÜÀí£¬´Ù½øÃÜÂëÊÂÒµÉú³¤£¬±£ÕÏÍøÂçÓëÐÅÏ¢Äþ¾²£¬ÌáÉýÃÜÂë¹ÜÀí¿Æѧ»¯¡¢¹æ·¶»¯¡¢·¨Öλ¯Ë®Æ½£¬ÊÇÎÒ¹úÃÜÂëÁìÓòµÄ×ÛºÏÐÔ¡¢»ù´¡ÐÔÖ´·¨ ¡£ÃÜÂë·¨¹²ÎåÕÂËÄÊ®ËÄÌõ£¬½«ÃÜÂë·ÖΪºËÐÄÃÜÂë¡¢ÆÕͨÃÜÂëºÍÉÌÓÃÃÜÂ룬²¢¶ÔÏà¹ØÖƶȡ¢Ö´·¨ÔðÈμ°Ö°È¨²¿ÃŽøÐÐÁ˹涨 ¡£

Ô­ÎÄÁ´½Ó£º
http://www.xinhuanet.com/politics/2019-10/26/c_1125156896.htm


2¡¢Ó¢¹úNCSCÐû²¼2019ÄêÍøÂçÄþ¾²Äê¶È³ÂËß


¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ƾ¾ÝÓ¢¹ú¹ú¼ÒÍøÂçÄþ¾²ÖÐÐÄ£¨NCSC£©Ðû²¼µÄ2019ÍøÂçÄþ¾²Äê¶È³ÂËߣ¬2018Äê9ÔÂ1ÈÕÖÁ2019Äê8ÔÂ31ÈÕÆÚ¼äNCSC¹²×èÖ¹ÁË600¶àÆðÍøÂç¹¥»÷ʼþ£¬ÆäÖдó¶àÊý¹¥»÷ÊÇÓɺ£Íâ¹¥»÷ÕßÌᳫµÄ ¡£¸Ã³ÂËßÖ¸³ö£¬´ó¶àÊý¹¥»÷Õë¶ÔÕþ¸®»ú¹¹¡¢´óѧ¡¢ÐÅÏ¢¼¼Êõ¡¢Ò½ÁƱ£½¡ºÍÔËÊäµÈÐÐÒµ ¡£NCSC»¹¾¯¸æÁË56¼ÒÒøÐÐÓйØATM͵ÇÔÍþв ¡£¸Ã³ÂËßÖгƶíÂÞ˹¡¢Öйú¡¢ÒÁÀʺͳ¯ÏʼÌÐø¶ÔÓ¢¹ú×é³ÉÕ½ÂÔÐÔ¹ú¼ÒÄþ¾²Íþв ¡£

Ô­ÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/93015/intelligence/ncsc-report-cyber-attacks.html

3¡¢¸ñ³¼ªÑÇÔâÓö´ó¹æÄ£ÍøÂç¹¥»÷£¬²¨¼°1.5Íò¸öÍøÕ¾


¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


µ±µØʱ¼ä10ÔÂ28ÈÕ£¬¸ñ³¼ªÑÇÔâÓöÊ·ÉÏ×î´ó¹æÄ£µÄÍøÂç¹¥»÷£¬ÔÚ´ËÆÚ¼äÁè¼Ý1.5Íò¸öÍøÕ¾Êܵ½¹¥»÷²¢ÀëÏߣ¬ÖÖÖÖÕþ¸®»ú¹¹¡¢ÒøÐС¢·¨Ôº¡¢µ±µØ±¨Ö½ºÍµçÊǪ́µÄÍøÕ¾¶¼Êܵ½Ó°Ïì ¡£¸ÃʼþÓëµ±µØÍøÂçÍйܷþÎñÌṩÉÌPro-Service±»ºÚ¿ÍÈëÇÖÓйØ£¬¹¥»÷·¢ÉúÔÚµ±µØÔ糿£¬µ½ÍíÉÏ8µãʱÊÂÇéÈËÔ±ÒѾ­»Ö¸´ÁËÊÜËðÕ¾µãµÄÒ»°ëÒÔÉÏ ¡£ºÚ¿ÍÔÚ±»ÈëÇÖµÄÍøÕ¾ÉÏÐû²¼Á˱»Á÷·ÅµÄÇ°×ÜͳMikheil SaakashviliµÄÕÕƬ£¬²¢Ð´ÉÏ¡°ÎÒ»á»ØÀ´£¡¡±µÄÐÅÏ¢ ¡£µ±µØÖ´·¨»ú¹¹ÕýÔÚ¶Ô´Ëʼþ½øÐÐÊÓ²ì ¡£ 


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/largest-cyber-attack-in-georgias-history-linked-to-hacked-web-hosting-provider/

4¡¢Pwn2OwnºÚ¿Í´óÈüÊ×´ÎÉæ¼°¹¤Òµ¿ØÖÆϵͳ


¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


Pwn2OwnºÚ¿Í´óÈü½«ÌṩÁè¼Ý25ÍòÃÀÔªµÄ½±Àø£¬ÒÔÃãÀøÍÚ¾òICSºÍÏà¹ØЭÒ驶´ ¡£¸Ã»î¶¯½«ÓÚÃ÷Ä꣨1ÔÂ21ÈÕÖÁ1ÔÂ23ÈÕ£©ÔÚÂõ°¢ÃÜS4»áÒéÆÚ¼ä¾Ù°ì ¡£¡°ºÍÆäËû¾ºÈüÒ»Ñù£¬Pwn2OwnÊÔͼͨ¹ý½Òʾ©¶´²¢½«Ñо¿½á¹ûÌṩӦ¹©Ó¦ÉÌÀ´Ç¿»¯ÕâЩƽ̨¡±£¬Pwn2Own×éÖ¯Õß¡¢ZDIÌᳫÈËBrian GorencÔÚÖÜÒ»µÄÌû×ÓÖÐÌåÏÖ£¬¡°Pwn2OwnµÄÄ¿±êʼÖÕÊÇÔÚ¹¥»÷Õß»ý¼«ÀûÓÃ֮ǰÐÞ¸´ÕâЩ©¶´¡± ¡£Pwn2Own MiamiΪÎå¸öICSÀà´ËÍ⩶´ÌṩÁËÖÖÖÖ½±Àø£¬°üÂÞ¿ØÖÆ·þÎñÆ÷½â¾ö·½°¸¡¢OPC·þÎñÆ÷¡¢DNP3ͨÐÅЭÒé¡¢HMI/²Ù×÷Ô±Õ¾ºÍ¹¤³ÌÊÂÇéÕ¾Èí¼þ ¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/pwn2own-expands-industrial-control-systems/149594/

5¡¢ÎÒ¹ú¶à¸öÖØÒªµ¥Ôª±»¾³ÍâAPTºÚ¿Í×éÖ¯¹¥ÏÝ

¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


10ÔÂ30ÈÕÏûÏ¢£¬Ò»êdzÆΪ@MisterCh0cµÄÍÆÌØÓû§Ðû²¼ÏûÏ¢³Æ£¬·¢ÏÖÁËÒ»¿îľÂí¿ØÖÆƽ̨µÄµÇ¼µØÖ·http://lmhostsvc[.]net/healthne/login.php ¡£½ñºó£¬ÆäËûÍÆÌØÓû§·¢ÌûÆعâ¸Ãºǫ́ÖÁÉټǼÁË12̨±»¿ØÖ÷»úµÄIPµØÖ·¡¢¼ÆËã»úÃû¡¢Óû§Ãû¡¢²Ù×÷ϵͳ¡¢±»¿Øʱ¼ä¼°×îºóÒ»´ÎÉÏÏßʱ¼äµÈÐÅÏ¢£¬ÔÚÆعâµÄ±»¿ØÖ÷»úÖУ¬ÓÐ9¸öÊôÓÚÖйú ¡£¸Ãºǫ́ËùÓÐÕßÊÇÓ¡¶ÈÕþ¸®Åä¾°µÄAPT×éÖ¯Bitter£¨ÓÖÃû¡°ÂûÁ黨¡±£©£¬ÕâÊÇÒ»¸öºã¾ÃÕë¶ÔÖйú¡¢°Í»ù˹̹µÈ¹ú¼ÒµÄÕþ¸®¡¢¾ü¹¤¡¢µçÁ¦¡¢ºËµÈ²¿ÃÅ·¢¶¯ÍøÂç¹¥»÷µÄAPTÍÅ»ï ¡£Õâ9¸öÊôÓÚÖйúµÄIPµØÖ·Ö÷ÒªÉæ¼°±±¾©¡¢ÉϺ£¡¢Õã½­¡¢¹ãÎ÷µÈµØ£¬¸Ãƽ̨»¹¾ß±¸Ï·¢Ä¾Âí²å¼þµÄ¹¦Ð§£¬¿É¶ÔÊÜ¿ØÖ÷»úʵʩ½øÒ»²½²Ù×÷ ¡£

Ô­ÎÄÁ´½Ó£º
http://tech.ifeng.com/c/7rCKq4uSCJl