VolusionÔâºÚ¿ÍÈëÇÖ£¬£¬³¬¹ý6500¼ÒµçÉÌÍøÕ¾Êܲ¨¼°£»£»£»¹È¸è°ä²¼10ÔÂAndroid°²È«¸üУ¬£¬ÐÞ¸´¶à¸öRCE·ì϶

°ä²¼¹¦·ò 2019-10-10
 1.VolusionÔâºÚ¿ÍÈëÇÖ£¬£¬³¬¹ý6500¼ÒµçÉÌÍøÕ¾Êܲ¨¼°

OG¶«·½Ìü¡¤(Öйú´ó½)

ƾ¾ÝzdnetµÄÐÂÎÅ£¬£¬ºÚ¿ÍÈëÇÖVolusionµÄ»ù´¡ÉèÊ©²¢´«²¼¶ñÒâ´úÂ룬£¬µ¼Ö³¬¹ý6500¼Òµç×ÓÉ̵êÍøÕ¾ÊÜÓ°Ïì¡£¡£¸ÃÊÂÎñÊÇÒ»¸öµäÐ͵ÄMAGECART¹©¸øÁ´¹¥»÷£¬£¬¹¥»÷Õß»ñµÃÁËVolusionµÄGoogle Cloud»ù´¡ÉèÊ©½Ó¼ûȨÏÞ£¬£¬²¢ÔÚÆäÖÐÅú¸ÄÁËJSÎļþ£¬£¬Ôö³¤ÓÃÓڼͼÓû§ÐÅÓþ¿¨ÐÅÏ¢µÄ¶ñÒâ´úÂë¡£¡£ÕâЩ¶ñÒâ´úÂë±»¼ÓÔØµ½»ùÓÚVolusionµÄÔÚÏßÉ̵êÖС£¡£½ØÖÁĿǰ¶ñÒâ´úÂëÈÔÔÚVolusionµÄ·þÎñÆ÷ÉÏ£¬£¬VolusionÉÐδ¶Ô´ËÊÂÎñ½øÐлØÓ¦¡£¡£

   

Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/hackers-breach-volusion-and-start-collecting-card-details-from-thousands-of-sites/


2.΢Èí×èÖ¹Õë¶ÔÊýÊ®¸öÆóÒµµÄLokiBotÀ¬»øÓʼþ»î¶¯


OG¶«·½Ìü¡¤(Öйú´ó½)


΢ÈíDefender ATPÍŶÓ×èÖ¹Õë¶ÔÊýÊ®¸öÆóÒµµÄÍ´´¦ÍµÇÔ¹¥»÷»î¶¯¡£¡£¸Ã¹¥»÷²úÉúÔÚ7Ô³õ£¬£¬¹¥»÷Õßͨ¹ýÀ¬»øÓʼþ»î¶¯·Ö·¢¶ñÒâÈí¼þLokiBot£¬£¬½«½ü100¼ÒÆóÒµ³ÉΪ¹¥»÷Ö¸±ê£¬£¬ÕâЩÆó񵅯񻃢²¼ÔÚ°¢ÁªÇõ¡¢¡¢µÂ¹úºÍÆÏÌÑÑÀ¡£¡£ÎªÁË·Ö·¢Lokibot£¬£¬¹¥»÷ÕßʹÓÃÁËÕë¶ÔÐÔ½ÏÇ¿µÄ´¹µöÓʼþ£¬£¬ÀýÈç¶ÔÓÚÒ»¼ÒÖÆÒ©¹«Ë¾£¬£¬¹¥»÷ÕßʹÓÃÁËרҵÊõÓïÀ´Ôö³¤¿ÉÐŶȡ£¡£Ò»µ©Êܺ¦Õß´ò¿ª¶ñÒ⸽¼þ£¬£¬¾Í»á´Ó¹¥»÷Õß½ÚÖÆµÄWordPressÍøÕ¾¼ÓÔØ¶ñÒâ´úÂ룬£¬²¢ÀûÓÃOffice¹«Ê½±à×ëÆ÷·ì϶CVE-2017-11882·Ö·¢Lokibot¡£¡£LokibotÄܹ»ÍøÂçÓÊÏäÃÜÂë¡¢¡¢FTPÍ´´¦¡¢¡¢ä¯ÀÀÆ÷´æ´¢µÄÃÜÂëµÈ¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/microsoft-blocks-credential-theft-attack-targeting-dozens-of-orgs/

3.¹È¸è°ä²¼10ÔÂAndroid°²È«¸üУ¬£¬ÐÞ¸´¶à¸öRCE·ì϶

OG¶«·½Ìü¡¤(Öйú´ó½)

¹È¸è°ä²¼10ÔÂAndroid°²È«¸üУ¬£¬ÐÞ¸´Ã½Ìå¿ò¼Ü×é¼þÖеÄ3¸öÑÏÖØ¼¶´ËÍâRCE·ì϶¡£¡£ÕâЩ·ì϶£¨CVE-2019-2184¡¢¡¢CVE-2019-2185¡¢¡¢CVE-2019-2186£©Ó°ÏìÁËAndroidϵͳ°æ±¾7.1.1¡¢¡¢7.1.2¡¢¡¢8.0¡¢¡¢8.1ºÍ9¡£¡£´ËÍ⣬£¬¹È¸è»¹ÐÞ¸´Á˸ßͨ×é¼þÖеÄ18¸ö·ì϶£¬£¬ÆäÖÐ8¸öΪÑÏÖØ¼¶±ð£¬£¬Ô̺¬Äں˷ì϶£¨CVE-2018-13916£©¡¢¡¢¶àÄ£ºô½Ð´¦ÖÃÆ÷·ì϶£¨CVE-2019-2271£©ºÍÆô¶¯¼¼Êõ·ì϶£¨CVE-2019-2251£©µÈ¡£¡£¹È¸è»¹¶Ô½üÆÚÅû¶µÄAndroid 0day£¨CVE-2019-2215£©°ä²¼ÁËÐÞ¸´²¹¶¡£¬£¬¸Ã·ì϶ӰÏìÁËPixel¡¢¡¢ÈýÐÇ¡¢¡¢»ªÎª¡¢¡¢Ð¡Ã×µÈ18ÖÖÐͺŵÄÊÖ»ú¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://threatpost.com/google-october-android-security-update/148964/

4.TwinCAT PLC´æÔÚ¶à¸ö·ì϶£¬£¬¿Éµ¼Ö»ؾø·þÎñ¹¥»÷


OG¶«·½Ìü¡¤(Öйú´ó½)


µÂ¹ú³§ÉÌBeckhoffÖÆ×÷µÄTwinCAT PLC´æÔÚ¶à¸öDoS·ì϶¡£¡£BeckhoffÖØÒªÌṩ¹¤ÒµPC¡¢¡¢I/O¼°ÏÖ³¡×ÜÏß×é¼þ¡¢¡¢Çý¶¯¼¼ÊõºÍ×Ô¶¯»¯Èí¼þµÈ¹¤Òµ½â¾ö¹æ»®£¬£¬¸Ã¹«Ë¾°µÊ¾Æä²úÆ·ÒÑÔÚÈ«Çò³¬¹ý75¸ö¹ú¶È/µØÓòʹÓᣡ£Rapid7×êÑÐÈËÔ±·¢ÏÖTwinCATÊÜÁ½¸öDoS·ì϶µÄÓ°Ï죬£¬Ô̺¬ProfinetÇý¶¯·¨Ê½Öеķì϶£¨CVE-2019-5637£©¼°×é¼þÄÚ²¿Í¨Ñ¶ºÍ̸ADSÓйصķì϶£¨CVE-2019-5636£©¡£¡£Rapid7Ö¸³ö£¬£¬¿ÉÄܵ¼ÖÂDoSÇé¿öµÄÊý¾Ý°üÀàÐÍͨ³£ÊÇÓÉnmapºÍÆäËûÍøÂçɨÃ跨ʽ·¢³öµÄ£¬£¬ÕâÒâζןϷ¨µÄÍøÂçɨÃè»ò·ì϶ÖÎÀí»î¶¯¿ÉÄÜ»áÁÙʱ·ÛËéÉ豸£¬£¬µ«´ËÀàÉ豸ͨ³£²»»á¶³öÔÚ»¥ÁªÍøÉÏ¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.securityweek.com/vulnerabilities-expose-twincat-industrial-systems-dos-attacks

5.×êÑÐÍŶÓÅû¶ʩÄÍµÂµçÆøModicon M580ÖеĶà¸ö·ì϶


OG¶«·½Ìü¡¤(Öйú´ó½)


˼¿ÆTalosÅû¶ʩÄÍµÂµçÆøModicon M580ÖеĶà¸ö·ì϶¡£¡£Modicon M580ÊÇÊ©ÄÍµÂµçÆøµÄModicon¿É±à³Ì×Ô¶¯»¯½ÚÖÆÆ÷²úÆ·ÏßÖеÄ×îвúÆ·¡£¡£×êÑÐÈËÔ±·¢ÏÖModicon¶ÔFTPµÄʹÓÃÖдæÔÚ¶à¸ö·ì϶£¬£¬Ô̺¬FTPÃ÷ÎÄÉí·ÝÑéÖ¤·ì϶£¨CVE-2019-6846£©¡¢¡¢FTP¹Ì¼þ¸üÐÂÖ°Äܵ¼ÖµĻؾø·þÎñ·ì϶£¨CVE-2019-6844~CVE-2019-6841£¬£¬CVE-2019-6847£©¡¢¡¢UMASÃ÷ÎÄÊý¾Ý´«Êä·ì϶£¨CVE-2019-6845£©ÒÔ¼°TFTP·þÎñÆ÷ÐÅϢй¶·ì϶£¨CVE-2019-6851£©¡£¡£ÊÜÓ°ÏìµÄ²úÆ·°æ±¾ÎªModicon M580 BMEP582040 SV2.80¡£¡£

Ô­ÎÄÁ´½Ó£º
https://blog.talosintelligence.com/2019/10/vuln-spotlight-schneider-electric-m580-part-2-sept-2019.html

6.macOSÖÕ¶Ë·ÂÕÕÆ÷iTerm2ÆØ³ö´æÔÚ7ÄêµÄRCE·ì϶


OG¶«·½Ìü¡¤(Öйú´ó½)


°²È«³§ÉÌROS·¢ÏÖmacOSÖÕ¶Ë·ÂÕÕÆ÷iTerm2´æÔÚÒ»¸öÓµÓÐ7Ä꺹ÇàµÄÑÏÖØRCE·ì϶£¨CVE-2019-9535£©£¬£¬¸Ã×êÑÐÊÇMozilla¿ªÔ´Ö§³Ö´òË㣨MOSS£©µÄÒ»²¿ÃÅ¡£¡£Æ¾¾ÝMozilla°ä²¼µÄ²©¿ÍÎÄÕ£¬£¬¸ÃRCE·ì϶´æÔÚÓÚiTerm2µÄtmux¼¯³É¹¦ÄÜÖУ¬£¬¹¥»÷Õß¿Éͨ¹ýÏòÖÕ¶ËÌṩ¶ñÒâÊä³öÀ´Ö´ÐÐËÁÒâºÅÁî¡£¡£ÊÓÆµÑÝʾÅú×¢£¬£¬´Ë·ì϶µÄDZÔÚ¹¥»÷ý½éÔ̺¬Ïνӵ½¹¥»÷Õß½ÚÖÆµÄ¶ñÒâSSH·þÎñÆ÷¡¢¡¢Ê¹ÓÃcurlµÈºÅÁî»ñÈ¡¶ñÒâÍøÕ¾»òʹÓÃtail -f¸ú×ÙÔ̺¬Ä³Ð©¶ñÒâÄÚÈݵÄÈÕÖ¾ÎļþµÈ£¬£¬»òÊÇʹÓúÅÁîÐй¤¾ßÓÕʹÓû§´òÓ¡¹¥»÷Õß½ÚÖÆµÄÄÚÈÝÀ´´¥·¢¡£¡£MozillaÖÒ¸æ³Æ¸Ã·ì϶ӰÏì3.3.5¼°¸ü¸ß°æ±¾µÄiTerm2£¬£¬²¢ÒÑÔÚiTerm2 3.3.6ÖÐÐÞ¸´¡£¡£

  

Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/10/iterm2-macos-terminal-rce.html