¡¾Íþвͨ¸æ¡¿AG¹«Ë¾¿Æ¼¼ÍþвÇ鱨Öܱ¨£¨2021.05.17-2021.05.23£©
2021-05-24
Ò»¡¢ ÈÈÃÅ×ÊѶ
1. BizarroÌØÂåÒÁľÂíÕë¶Ô¶à¹úÒøÐоÙÐй¥»÷
¡¾¸ÅÊö¡¿BizarroÊÇÒ»ÖÖÐÂÒøÐÐľÂí£¬Õë¶ÔÅ·ÖÞºÍÄÏÃÀÊýÊýÊ®¼ÒÒøÐÐÓû§£¬¸ÃľÂí¿ÉÒÔ²¶»ñÊܺ¦ÕßµÄÔÚÏßÒøÐÐÆ¾Ö¤²¢Ð®ÖƱÈÌØ±ÒÇ®°ü¡£BizarroľÂíͨ¹ýMicrosoft Installer³ÌÐò°ü·Ö·¢µÄ£¬Êܺ¦Õß´ÓÀ¬»øÓʼþÖаüÀ¨µÄÁ´½ÓÖÐÏÂÔØ¸Ã³ÌÐò£¬Ò»µ©µã»÷Æô¶¯£¬¸Ã¶ñÒâÈí¼þ»áɱËÀËùÓÐÕýÔÚÔËÐеÄä¯ÀÀÆ÷Àú³Ì£¬ÒÔÖÕÖ¹ÓëÔÚÏßÒøÐÐÍøÕ¾µÄÈκÎÏÖÓлỰ£¬È»ºóµ±Êܺ¦Õß½«ÖØÐÂÆô¶¯ä¯ÀÀÆ÷²¢ÊµÑé»á¼û¼ÒÍ¥ÒøÐзþÎñʱ£¬½«±»ÆÈÖØÐÂÊäÈëÆ¾Ö¤£¬ÕâЩƾ֤½«±»¶ñÒâÈí¼þ²¶»ñ¡£Bizarro»¹Äܹ»ÍøÂçϵͳÐÅÏ¢£¬°üÀ¨ÅÌËã»úÃû³Æ¡¢²Ù×÷ϵͳ°æ±¾¡¢Ä¬ÈÏä¯ÀÀÆ÷Ãû³Æ¡¢ÒÑ×°ÖõķÀ²¡¶¾Èí¼þ¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYGR
2. AvaddonÀÕË÷Èí¼þÍÅ»ïÈëÇÖ½ðÈÚ»ú¹¹
¡¾¸ÅÊö¡¿AvaddonÀÕË÷Èí¼þÍÅ»ïÈëÇÖÁË×ܲ¿Î»ÓÚ·¨¹úµÄ½ðÈÚ×Éѯ¹«Ë¾Acer Finance£¬²¢Éù³ÆÔÚ×îÏÈй¶¹ó¹«Ë¾Ãô¸ÐÐÅϢ֮ǰ£¬¸øAcer Finance 240СʱÓëËûÃǾÙÐÐÏàͬ¡£Acer FinanceÊÇÒ»¼ÒͶ×ÊÖÎÀí¹«Ë¾£¬ÌṩΣº¦ÖÎÀí¡¢ÅäºÏ»ù½ð¡¢²ÆÎñÍýÏëºÍ×Éѯ·þÎñµÈ¡£ÉÏÖÜ£¬Áª°îÊÓ²ì¾Ö£¨FBI£©ºÍ°Ä´óÀûÑÇÍøÂçÇå¾²ÖÐÐÄ£¨ACSC£©ÖÒÑÔ˵£¬ÕýÔÚ¾ÙÐеÄAvaddonÀÕË÷Èí¼þÔ˶¯Õë¶ÔÈ«Çò¶à¸öÐÐÒµµÄ×éÖ¯£¬°üÀ¨Õþ¸®£¬½ðÈÚ£¬ÄÜÔ´£¬ÖÆÔìÒµºÍÒ½ÁƱ£½¡¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYGr
3. Simps½©Ê¬ÍøÂçѬȾIoT×°±¸²¢Ìᳫ´ó¹æÄ£DDoS¹¥»÷
¡¾¸ÅÊö¡¿Ð·¢Ã÷µÄ¶ñÒâÈí¼þSimpsʹÓÃÒÑÖªµÄÇå¾²Îó²î£¬Óë´ó×ÚGafgyt½©Ê¬ÍøÂçÒ»ÆðѬȾÎïÁªÍø×°±¸¡£SimpsÊÇ»ùÓÚLinux½©Ê¬ÍøÂ磬ËüÕë¶ÔÒ×Êܹ¥»÷µÄÎïÁªÍø×°±¸£¬ÀýÈ绪Ϊ·ÓÉÆ÷¡¢Realtek·ÓÉÆ÷ºÍASUS×°±¸£¬È»ºó½«ÆäÓÃÓÚÌᳫ´ó¹æÄ£DDoS¹¥»÷£¬²¢½«ÏÂÒ»½×¶ÎµÄÓÐÓøºÔØÏÂÔØµ½ÊÜѬȾµÄÅÌËã»ú¡£SimpsÊÇKeksecÍøÂç·¸·¨ÍÅ»ïʹÓõŤ¾ß¼¯µÄÒ»²¿·Ö¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYH3
4. macOS SMB·þÎñÆ÷ÖеÄÐÅÏ¢×ß©Îó²î
¡¾¸ÅÊö¡¿Cisco Talos×î½üÔÚApple macOSµÄSMB·þÎñÆ÷ÉÏ·¢Ã÷ÁËÒ»¸ö¿ÉʹÓõÄÕûÊýÒç³öÎó²î£¬¿ÉÄܵ¼ÖÂÐÅϢй¶¡£·þÎñÆ÷ÐÂÎÅ¿é(SMB)ÊÇÒ»ÖÖÔÚWindowsÍøÂçÇéÐÎÖг£¼ûµÄÍøÂçÎļþ¹²Ïí£¬¿ÉÊÇmacOS°üÀ¨Ëü×Ô¼ºµÄ·þÎñÆ÷ºÍ¿Í»§¶Ë×é¼þµÄרÓÐʵÏÖ¡£´ËÎó²î±àºÅ£ºCVE-2021-1878ÊÇÒ»¸öÕûÊýÒç³öÎó²î£¬±£´æÓÚmacOS SMB·þÎñÆ÷´¦Öóͷ£SMB3¸´ºÏÊý¾Ý°üµÄ·½·¨ÖС£¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÄ¿µÄSMB·þÎñÆ÷·¢ËÍÌØÖÆÊý¾Ý°üÀ´Ê¹ÓôËÎó²î¡£³ýÁËÄܹ»¿´µ½Ãô¸ÐÐÅÏ¢Ö®Í⣬¹¥»÷Õß»¹¿ÉÒÔʹÓÃÕûÊýÒç³öÀ´Èƹý¼ÓÃܼì²é²¢µ¼Ö¾ܾø·þÎñ¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYGU
5. ÔÆ·þÎñÉèÖùýʧ̻¶Áè¼Ý1ÒÚÓû§µÄÊý¾Ý
¡¾¸ÅÊö¡¿ÔÚ¼ì²éÁË23¸öAndroidÓ¦ÓóÌÐòÖ®ºó£¬Check Point Research£¨CPR£©×¢Öص½Òƶ¯Ó¦ÓóÌÐò¿ª·¢Ö°Ô±¿ÉÄÜͨ¹ýÖÖÖÖ¹ýʧµÄµÚÈý·½ÔÆ·þÎñÉèÖÃÀ´Ì»Â¶Áè¼Ý1ÒÚAndroidÓû§µÄСÎÒ˽¼ÒÊý¾Ý¡£ÕâЩСÎÒ˽¼ÒÊý¾Ý°üÀ¨µç×ÓÓʼþ¡¢Ì¸ÌìÐÂÎÅ¡¢Î»Öá¢ÃÜÂëºÍÕÕÆ¬µÈ£¬ÔÚÍþвÐÐΪÕßµÄÊÖÖУ¬Õâ¿ÉÄܵ¼ÖÂڲơ¢Éí·ÝµÁÓúͷþÎñË¢¿¨£¨¼´ÔÚÆäËû·þÎñÉÏʹÓÃÏàͬµÄÓû§ÃûºÍÃÜÂë×éºÏ£©¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYHi
6. ÐÂWastedLocker±äÖÖʹÓÃInternet ExplorerµÄȱÏÝ
¡¾¸ÅÊö¡¿Ò»ÖÖÃûΪwastdlockerµÄÐÂÐͶñÒâÈí¼þ±äÖÖÕýÔÚʹÓÃInternet ExplorerµÄÁ½¸öÎó²îÏòÕýµ±ÍøÕ¾²åÈë¶ñÒâ¹ã¸æ£¬Óë֮ǰµÄwastdlocker°æ±¾²î±ð£¬Ð°汾²»°üÀ¨ÀÕË÷Èí¼þ¹¦Ð§£¬Ö»Æðµ½¶ñÒâÈí¼þÏÂÔØµÄ×÷Ó᣹¥»÷Ô˶¯Ãé׼ŷÖÞºÍÃÀ¹úµÄÊܺ¦Õß¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYHk
7. ·ðÂÞÀï´ïË®´¦Öóͷ£¹¤³§ÊÂÎñ·¢Ã÷Ë®¿Ó¹¥»÷
¡¾¸ÅÊö¡¿¹¤¿ØÇå¾²Çå¾²¹«Ë¾Dragos¶Ô·ðÂÞÀï´ïÖݰ¶ûµÂ˹ÂíÊÐË®´¦Öóͷ£³§×î½üµÄÍøÂç¹¥»÷¾ÙÐеÄÊÓ²ìÖз¢Ã÷ÁËÒ»¸öË®¿Ó¹¥»÷£¬¸Ã¹¥»÷×î³õËÆºõÊÇÕë¶ÔË®´¦Öóͷ£»ù´¡ÉèÊ©µÄ¡£Ö´·¨²¿·ÖÔÚ½ñÄê2Ô³õ͸¶£¬ºÚ¿Í»ñµÃÁ˶԰¶û×ÈÂ꣨Oldsmar£©Ë®´¦Öóͷ£¹¤³§ÏµÍ³µÄ»á¼ûȨÏÞ£¬²¢ÊÔͼ½«Ä³ÖÖ»¯Ñ§ÎïÖʵĺ¬Á¿Ìá¸ßµ½¿ÉÄÜʹ¹«ÖÚÃæÁÙÖж¾Î£º¦µÄˮƽ¡£
¹¥»÷ÕßʹÓÃÁËTeamViewer£¬ÓÉÓڸù¤³§µÄÔ±¹¤Ò»Ö±ÔÚʹÓÃTeamViewerÔ¶³Ì¼àÊӺͿØÖÆÏµÍ³¡£ÓÉÓÚÃÜÂë¹²ÏíºÍÆäËû²»Á¼µÄÇå¾²×ö·¨£¬ºÚ¿ÍºÜÈÝÒ×»ñµÃ»á¼ûȨÏÞ²¢×îÏÈÔÚHMIÖоÙÐÐδ¾ÊÚȨµÄ¸ü¸Ä¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYHg
8. 105¿îAppÎ¥·¨Î¥¹æÍøÂçʹÓÃСÎÒ˽¼ÒÐÅÏ¢
¡¾¸ÅÊö¡¿½üÆÚ£¬Õë¶ÔApp²»·¨»ñÈ¡¡¢³¬¹æÄ£ÍøÂ硢̫¹ýË÷ȨµÈËðº¦Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄÕ÷Ï󣬹ú¼Ò»¥ÁªÍøÐÅÏ¢°ì¹«ÊÒÒÀ¾Ý¡¶ÖлªÈËÃñ¹²ºÍ¹úÍøÂçÇå¾²·¨¡·¡¶AppÎ¥·¨Î¥¹æÍøÂçʹÓÃСÎÒ˽¼ÒÐÅÏ¢ÐÐΪÈ϶¨ÒªÁì¡·¡¶³£¼ûÀàÐÍÒÆ¶¯»¥ÁªÍøÓ¦ÓóÌÐòÐëҪСÎÒ˽¼ÒÐÅÏ¢¹æÄ£»®¶¨¡·µÈÖ´·¨ºÍÓйػ®¶¨£¬×éÖ¯¶Ô¶ÌÊÓÆµ¡¢ä¯ÀÀÆ÷¡¢ÇóÖ°ÕÐÆ¸µÈ³£¼ûÀàÐ͹«ÖÚ´ó×ÚʹÓõIJ¿·ÖAppµÄСÎÒ˽¼ÒÐÅÏ¢ÍøÂçʹÓÃÇéÐξÙÐÐÁ˼ì²â¡£
¡¾²Î¿¼Á´½Ó¡¿https://ti.nsfocus.com/security-news/4qYHu

AG¹«Ë¾ÔÆ







