MITRE°ä²¼ºÏÓÃÓÚ¹¤Òµ½ÚÖÆÏµÍ³µÄATT£¦CK¿ò¼Ü;Firefox 0day·ì϶(CVE-2019-11707)
°ä²¼¹¦·ò 2020-01-09
1.MITRE°ä²¼ºÏÓÃÓÚ¹¤Òµ½ÚÖÆÏµÍ³µÄATT£¦CK¿ò¼Ü
±¾ÖܶþMITER°ä²¼ÁËÆäATT£¦CK¿ò¼ÜµÄ³õʼ°æ±¾£¬£¬¸Ã°æ±¾ÖØµã¹Ø×¢ÁËÕë¶Ô¹¤Òµ½ÚÖÆÏµÍ³£¨ICS£©µÄ¶ñÒâ¹¥»÷ÕßʹÓõÄÕ½ÊõºÍ¼¼Êõ¡£Ö¼ÔÚÔ®Êֹؼü»ù´¡ÉèÊ©ºÍÆäËûʹÓÃICSµÄ×éÖ¯ÆÀ¹ÀÆäÍøÂç·çÏÕ¡£³ýÁËÌṩ¹¥»÷Õ½ÊõºÍ¼¼Êõ¾ØÕóÍ⣬£¬»¹½éÉÜÁ˹¥»÷¼¼ÊõµÄϸ½Ú¡¢¡¢¡¢¹¥»÷ÕßʹÓõĶñÒâÈí¼þÒÔ¼°ÒÑÖªµÄÕë¶ÔICSµÄ·¸×ïÍŻËü»¹Ô̺¬Ò»¸ö×ʲúÀà±ð£¬£¬ÓÃÓÚÔ®ÊÖ×éÖ¯Ïàʶ¿ÉÀûÓÃÓÚÆä»·¾³µÄ¼¼Êõ¡£´Ë°æ±¾ÃèÊöÁË81ÖÖ¹¥»÷¼¼Êõ¡¢¡¢¡¢17ÖÖ¶ñÒâÈí¼þ¡¢¡¢¡¢10¸ö·¸×ïÍÅ»ïºÍ7ÖÖ×ʲú¡£
ÔÎÄÁ´½Ó£º
https://www.securityweek.com/mitre-releases-attck-knowledge-base-industrial-control-systems
2.Ã÷ÄáËÕ´ïÖÝAlomere HealthҽԺй¶½ü5Íò»¼ÕßÐÅÏ¢
Ã÷ÄáËÕ´ïÖÝAlomere HealthÒ½ÔºµÄÁ½ÃûÔ±¹¤µç×ÓÓÊÏäÕË»§ÔâºÚ¿ÍÈëÇÖ£¬£¬µ¼ÖÂ49351Ãû»¼ÕßµÄСÎÒºÍÒ½ÁÆÐÅϢй¶¡£¸ÃÒ½ÔºµÄµ÷²éÏÔʾ£¬£¬ÆäÖÐÒ»ÃûÔ±¹¤µÄÓÊÏäÕË»§ÔÚ2019Äê10ÔÂ31ÈÕÖÁ11ÔÂ1ÈÕÆÚ¼äÔâµ½ÖÁÉÙÒ»¸öµÚÈý·½µÄδÊÚȨ½Ó¼û£¬£¬ÁíÒ»ÃûÔ±¹¤µÄÓÊÏäÕË»§ÔÚ11ÔÂ6ÈÕ±»µÁ¡£µ÷²éÎÞ·¨È·¶¨¹¥»÷ÕßÊÇ·ñÏÖʵ²é¿´ÁËÓÊÏäÖеÄÓʼþ»ò¸½¼þ£¬£¬µ«¹¥»÷Õß¿ÉÄÜ»ñµÃµÄÐÅÏ¢Ô̺¬»¼ÕßµÄÐÕÃû¡¢¡¢¡¢µØÖ·¡¢¡¢¡¢µ®ÉúÈÕÆÚÒÔ¼°¼Í¼ID¡¢¡¢¡¢Ò½ÁƱ£ÏÕÐÅÏ¢¡¢¡¢¡¢Ò½ÖÎÐÅÏ¢¡¢¡¢¡¢Õï¶ÏÐÅÏ¢µÈÒ½ÁÆÐÅÏ¢¡£´ËÍ⣬£¬²¿ÃÅ»¼ÕßµÄÉç»á°²È«ºÅÂëºÍ¼ÝÕÕID¿ÉÄÜй¶¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/medical-info-of-roughly-50k-exposed-in-minnesota-hospital-breach/
3.APT×éÖ¯Lazarus¹¥»÷»î¶¯AppleJeusºóÐø·ÖÎö»ã±¨
¿¨°Í˹»ù°ä²¼¹ØÓÚ³¯ÏÊLazarus APTµÄAppleJeusºóÐø¹¥»÷»î¶¯µÄ·ÖÎö»ã±¨¡£ÎªÁ˹¥»÷macOSÓû§£¬£¬LazarusÀûÓù«¿ªµÄÔ´´úÂ루ÀýÈçCentrabit¿ª·¢µÄQtBitcoinTrader£©¿ª·¢ÁË×Ô¼ºµÄmacOS¶ñÒâÈí¼þ£¬£¬²¢Ôö³¤ÁËÒ»ÖÖÉí·ÝÑéÖ¤»úÖÆ½»¸¶ÏÂÒ»½×¶Îpayload£¬£¬ÉõÖÁ¿É½øÐÐÎÞÎļþ¼ÓÔØ¡£´ËÍ⣬£¬ÎªÁ˹¥»÷WindowsÓû§£¬£¬Lazarus¿ª·¢Á˶à½×¶ÎϰȾ·¨Ê½£¬£¬²¢ÏÔÖø¸Ä½øÁË×îÖÕÓÐЧ¸ºÔØ¡£×êÑÐÈËÔ±ÔڸúóÐø¹¥»÷»î¶¯ÖÐÈ·ÈÏÁ˶àÃûÊܺ¦Õߣ¬£¬Ô̺¬Ó¢¹ú¡¢¡¢¡¢²¨À¼¡¢¡¢¡¢¶íÂÞ˹ºÍÖйúµÄ×éÖ¯¡£´ËÍ⣬£¬×êÑÐÈËÔ±¿ÉÄÜÈ·ÈÏһЩÊܺ¦ÕßÓë¼ÓÃÜÇ®±ÒÒµÎñÓйء£
ÔÎÄÁ´½Ó£º
https://securelist.com/operation-applejeus-sequel/95596/
4.BitdefenderÅû¶»ùÓÚGo˵»°µÄ½©Ê¬ÍøÂçLiquorBot
Bitdefender×êÑÐÈËÔ±ÓÚ2019Äê5ÔÂ31ÈÕ³õ´Î¹Û²ìµ½ÍÚ¿ó½©Ê¬ÍøÂçLiquorBot£¬£¬¸Ã½©Ê¬ÍøÂçÊÇÓÉGolang£¨Go£©±àдµÄ£¬£¬ÖÁ10ÔÂ10ÈÕËüÔø¾ÀúÁË11¸ö¸üа汾¡£LiquorBotµÄÖ÷ÌâÊdzôÃûÔ¶ÑïµÄMiraiµÄÖØÐÂʵÏÖ£¬£¬µ«ËüÓµÓмÓÃÜÇ®±ÒÍÚ¾òÖ°Äܶø²»ÊÇDDoS×é¼þ¡£LiquorBotÕë¶ÔARM¡¢¡¢¡¢ARM64¡¢¡¢¡¢x86¡¢¡¢¡¢x64ºÍMIPS¼Ü¹¹½øÐн»²æ±àÒ룬£¬²¢ÇÒͨ¹ýÓëCPU¼Ü¹¹Î޹صÄdropper¾ç±¾ÏÂÔØËùÓÐÓÐЧ¸ºÔØ¡£LiquorBotÓµÓжà¸öºÅÁîºÍ½ÚÖÆ£¨C2£©·þÎñÆ÷£¬£¬Ô̺¬wpceservice.hldns.ru¡¢¡¢¡¢ardp.hldns.ruºÍbpsuck.hldns.ru¡£LiquorBotÖØÒªÒÀÀµÓÚSSH±©Á¦¹¥»÷½øÐÐÈëÇÖ£¬£¬²¢ÇÒ¿ÉÀûÓÃd-Link¡¢¡¢¡¢Íø¼þ¡¢¡¢¡¢LinksysµÈ·ÓÉÆ÷ÖеÄδÐÞ²¹·ì϶¹¥»÷É豸¡£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/go-based-liquorbot-adapts-cryptomining-payload-to-infected-host/
5.΢ÈíÐÞ¸´AccessÖеÄÐÅϢй¶·ì϶£¨CVE-2019-1463£©
µç×ÓÓʼþ°²È«¹«Ë¾Mimecastй©£¬£¬Microsoft AccessÖеÄÐÅϢй¶·ì϶¿ÉÄܵ¼ÖÂϵͳÄÚ´æÖеÄÃô¸ÐÊý¾Ý±»ÎÞÒâÖб£ÁôÔÚÊý¾Ý¿âÎļþÖС£¸Ã·ì϶£¨CVE-2019-1463£©±»³ÆÎªMDB Leaker£¬£¬Óë¡°ÀûÓ÷¨Ê½¶ÔϵͳÄÚ´æµÄ²»µ±ÖÎÀí¡±Óйأ¬£¬Ëü¿ÉÄܵ¼ÖÂδ³õʼ»¯µÄÄÚ´æÔªËصÄÄÚÈݱ£Áôµ½Microsoft Access MDBÎļþÖС£Ö»¹ÜÕâЩÊý¾Ý¿ÉÄܺÁÎÞÓô¦£¬£¬µ«ËüÒ²¿ÉÄÜÔ̺¬¸ß¶ÈÃô¸ÐµÄÐÅÏ¢£¬£¬ÀýÈçÃÜÂë¡¢¡¢¡¢WebÒªÇ󡢡¢¡¢Ö¤ÊéÒÔ¼°Óò»òÓû§Êý¾Ý¡£Mimecast°µÊ¾Ä¿Ç°²»»á°ä²¼ÓйØCVE-2019-1463µÄÈκμ¼ÊõÐÅÏ¢£¬£¬Ò²Ã»ÓÐÖ¤¾ÝÅú×¢¸Ã·ì϶ÒÑÔÚÒ°Íâ±»ÀûÓá£Î¢ÈíÒÑÔÚ2019Äê12ÔµIJ¹¶¡¸üÐÂÖÐÐÞ¸´Á˸÷ì϶£¬£¬Æ¾¾Ý΢ÈíµÄ˵·¨£¬£¬¸Ã·ì϶»áÓ°ÏìOffice 2010¡¢¡¢¡¢2013¡¢¡¢¡¢2016¡¢¡¢¡¢2019ºÍ365 ProPlus¡£
ÔÎÄÁ´½Ó£º
https://www.securityweek.com/microsoft-access-files-could-include-unintentionally-saved-sensitive-data
6.Mozilla°ä²¼¸üÐÂ,ÐÞ¸´Firefox 0day·ì϶(CVE-2019-11707)
Mozilla°ä²¼ÁËFirefox 72.0.1ºÍFirefox ESR 68.4.1£¬£¬ÐÞ¸´ÒÑÔÚÒ°Íâ±»»ý¼«ÀûÓõÄ0day£¨CVE-2019-11707£©¡£¸Ã·ì϶±»¹éÀàΪÀàÐÍ»ìºÏ·ì϶£¬£¬Ó°ÏìÁËIonMonkey JIT±àÒëÆ÷£¬£¬Æ¾¾ÝMozillaµÄ°²È«²¼¸æ£¬£¬IonMonkey JIT±àÒëÆ÷ÖÐÓÃÓÚÉèÖÃÊý×éÔªËØµÄ±ðºÅÐÅÏ¢²»ÕýÈ·£¬£¬¿ÉÄܻᵼÖÂÀàÐÍ»ìºÏ¡£Ç±ÔÚ¹¥»÷Õß¿Éͨ¹ý½«Óû§Öض¨ÏòÖÁ¶ñÒâÍøÒ³À´´¥·¢¸Ã·ì϶£¬£¬µ¼Ö´úÂëÖ´Ðлò´¥·¢±ÀÀ£¡£ÃÀ¹úCISAÒ²·¢³öÖÒ¸æ³Æ¹¥»÷Õß¿ÉÄÜÀûÓô˷ì϶À´½ÚÖÆÊÜÓ°ÏìµÄϵͳ£¬£¬²¢½¨ÒéÓû§²é¿´Mozilla°²È«´«µÝºÍÀûÓð²È«¸üС£
ÔÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/mozilla-firefox-7201-patches-actively-exploited-zero-day/


¾©¹«Íø°²±¸11010802024551ºÅ