ÃÀ¹ú´ó¹æÄ£DDoS¹¥»÷ʵΪT-MobileÅäÖÃÃýÎóµ¼Ö£»£»£»TCP/IPÈí¼þ¿âÖзì϶Ripple20Ó°ÏìÊýÊ®ÒÚIoTÉ豸

°ä²¼¹¦·ò 2020-06-18

1.ÃÀ¹ú´ó¹æÄ£DDoS¹¥»÷ʵΪT-MobileÅäÖÃÃýÎóµ¼ÖÂ


OG¶«·½Ìü¡¤(Öйú´ó½)


ǰ¼¸ÌìÔÚTwitterÉÏÁ÷´«ÓÐÃÀ¹úÕýÔâ·ê´ó¹æÄ£µÄDDoS¹¥»÷µÄÒ¥ÑÔ£¬£¬£¬ÏÖʵÊÇÓÉÓÚÅäÖÃÃýÎóµ¼ÖµÄT-MobileÖжϡ£¡£CloudflareµÄCEO Matthew PrinceÍÆÎݵʾ£¬£¬£¬ÓÉÓÚT-Mobile¶ÔÆäÍøÂçÅäÖýøÐÐÁËһЩ¸ü¸Ä£¬£¬£¬µ¼ÖÂÁËÔÚ6¸öСʱÖгöÏÖÁËһϵÁеÄÍøÂç¹ÊÕÏ£¬£¬£¬Ëû»¹°ä²¼ ÁËCloudflareͳ¼ÆµÄ¾ßÌåÐÅϢͼÒÔÂÛÊö´ËÊÂÎñ¡£¡£T-Mobile¼¼Êõ×ܲÃNeville Ray°µÊ¾£¬£¬£¬ËûÃÇÕýÔÚÖÂÁ¦½â¾ö¸ÃÎÊÌâ¡£¡£Ä¿Ç°£¬£¬£¬ÓïÒôºÍÎı¾´«ÊäÎÊÌâÒѾ­½â¾ö¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/t-mobile-outage-caused-by-configuration-error-not-a-ddos-attack/


2.TCP/IPÈí¼þ¿âÖÐзì϶Ripple20£¬£¬£¬»ò½«Ó°ÏìÊýÊ®ÒÚÍøÂçÉ豸


OG¶«·½Ìü¡¤(Öйú´ó½)


ÃÀ¹úºÓɽ°²È«ÊýºÍCISA ICS-CERTÓÚ6ÔÂ16ÈÕ·¢³öÖҸ棬£¬£¬ÔÚTCP/IPÈí¼þ¿âÖеÄзì϶Ripple20£¬£¬£¬¿ÉÄÜ»áÓ°ÏìÀ´×ÔÊÀ½ç¸÷µØµÄ500¶àÃû¹©¸øÉ̳ö²úµÄÊýÊ®ÒÚ£¨ÉõÖÁ¸ü¶à£©IoTÉ豸¡£¡£¸Ã·ì϶ÊÇÒÔÉ«ÁÐÍøÂ簲ȫ¹«Ë¾JSOFµÄ×êÑÐÈËÔ±·¢Ïֵ쬣¬£¬Î»ÓÚTreck£¬£¬£¬Inc.¿ª·¢µÄTCP/IPÈí¼þ¿âÖУ¬£¬£¬¹²ÓÐ19¸ö0day·ì϶£¬£¬£¬±»Í³³ÆÎª¡°Ripple20¡±¡£¡£Õâ19¸ö·ì϶¶¼ÊÇÄÚ´æ°Ü»µÎÊÌ⣬£¬£¬Ô´ÓÚʹÓÃ·ÖÆçºÍ̸£¨Ô̺¬IPv4£¬£¬£¬ICMPv4£¬£¬£¬IPv6£¬£¬£¬IPv6OverIPv4£¬£¬£¬TCP£¬£¬£¬UDP£¬£¬£¬ARP£¬£¬£¬DHCP£¬£¬£¬DNS»òÒÔÌ«ÍøÁ´Â·²ã£©ÔÚÍøÂçÉÏ·¢Ë͵ÄÊý¾Ý°üµÄ´¦ÖÃÃýÎ󡣡£


Ô­ÎÄÁ´½Ó£º£º

https://thehackernews.com/2020/06/new-critical-flaws-put-billions-of.html


3.ºÚ¿ÍÀûÓÃAppleÖÐDLL½Ù³Ö·ì϶·Ö·¢¶ñÒâÍÚ¿óÈí¼þ


OG¶«·½Ìü¡¤(Öйú´ó½)


ÍøÂ簲ȫ¹«Ë¾Morphisec·¢ÏÖ£¬£¬£¬ºÚ¿ÍÕýÔÚÀûÓÃAppleÍÆËÍ·þÎñÖеÄDLL½Ù³Ö·ì϶·Ö·¢¶ñÒâÍÚ¿óÈí¼þ¡£¡£Æ»¹ûÔÚÖ´ÐÐÍÆËÍ֪ͨ·þÎñ¿ÉÖ´ÐÐÎļþ(APSDaemon.exe)ʱ»á¼ÓÔØapplevertion.DLL£¬£¬£¬ÓÉÓڸÿÉÖ´ÐÐÎļþ²»²é³­ÕýÔÚ¼ÓÔØµÄÊÇ·ñΪºÏ·¨µÄappleverations .dll£¬£¬£¬ÕâʹµÃºÚ¿ÍÄܹ»½«Ëû´úÌæ³É¶ñÒâµÄDLLÎļþ¡£¡£Morphisec°µÊ¾£¬£¬£¬ÔÚ´ËÂÖ¹¥»÷ÖкڿÍʹÓÃÁËڲƭÐÔÈí¼þ°üÀ´ÀûÓÃÆ»¹ûµÄAPSDaemon.exe¡¢AnyToIsoºÍCrystalBitÈí¼þÖеÄDLL½Ù³Ö·ì϶À´×°ÖÃÍÚ¿óÈí¼þ¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/coinminer-exploits-apple-apsdaemon-vulnerability-to-evade-detection/


4.Graphika°ä²¼»ã±¨¸æ·¢¶íSecondary Infektion 6ÄêÀ´¹¥»÷»î¶¯


OG¶«·½Ìü¡¤(Öйú´ó½)


°²È«×êÑÐС×éGraphika°ä²¼ÁËÒ»·Ý³¤´ï120Ò³µÄ»ã±¨£¬£¬£¬¸æ·¢Á˶íÂÞ˹ºÚ¿Í×éÖ¯Secondary Infektion 6ÄêÀ´µÄ¹¥»÷»î¶¯¡£¡£Graphika°µÊ¾£¬£¬£¬¸ÃºÚ¿Í×éÖ¯×Ô2014Äê³ÉÁ¢ÒÔÀ´£¬£¬£¬Ò»ÏòÒÀ¸½´«²¼ÐéαÐÂÎÅ¡¢Ð¹Â©ÊÂÎñºÍαÔìÎļþÔÚÅ·Ö޺ͱ±ÃÀ¹ú¶ÈÒý·¢ÕþÖγóÎÅ£¬£¬£¬ËûÃÇÏÖÒÑ×·×ÙÁËSecondary InfektionÔÚÍøÉϰ䲼µÄ2500¶àÖÖÄÚÈÝ¡£¡£ÓÉÓڸúڿÍ×éÖ¯µÄÉí·ÝÒÀȻδ֪£¬£¬£¬ËùÒÔGraphikaÔ¤¼ÆËü»á³ÖÐø»îÔ¾ÏÂÈ¥¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.zdnet.com/article/super-secretive-russian-disinfo-operation-discovered-dating-back-to-2014/


5.Adobe°ä²¼´øÍⰲȫ¸üУ¬£¬£¬ÐÞ¸´¶à¸ö²úÆ·ÖеĴúÂëÖ´Ðзì϶


OG¶«·½Ìü¡¤(Öйú´ó½)


Adobe°ä²¼ÁË´øÍⰲȫ¸üУ¬£¬£¬ÐÞ¸´ÁËWindowsºÍmacOS°æ±¾µÄAdobe After Effects¡¢Illustrator¡¢Premiere Pro¡¢remiere RushºÍAuditionÖеÄ18¸öËÁÒâ´úÂëÖ´Ðзì϶£¬£¬£¬ÕâЩ·ì϶¶¼ÊÇÓɶÁд³¬³öÁìÓò¡¢¶ÑÒç³öºÍÄÚ´æ°Ü»µÃýÎóÒýÆðµÄ¡£¡£Adobe½¨ÒéÓû§Ê¹ÓÃCreative Cloud½«ÀûÓ÷¨Ê½¸üе½×îа汾¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-flaws-in-illustrator-after-effects-more/


6.˼¿Æ°ä²¼°²È«¸üУ¬£¬£¬ÐÞ¸´Webex MeetingsÁ½¸ö´úÂëÖ´Ðзì϶


OG¶«·½Ìü¡¤(Öйú´ó½)


˼¿ÆÓÚ6ÔÂ17ÈÕ°ä²¼Á˰²È«¸üУ¬£¬£¬ÐÞ¸´ÁËWindowsºÍmacOS°æ±¾µÄCisco Webex MeetingsÖÐÁ½¸öÑÏÖØµÄ·ì϶£¬£¬£¬ÕâЩ·ì϶ÔÊÐíûÓÐȨÏ޵Ĺ¥»÷ÕßÖ´Ðз¨Ê½ºÍ´úÂë¡£¡£ÆäÖУ¬£¬£¬Windows¿Í»§¶ËµÄ·ì϶±»¸ú×ÙΪCVE-2020-3263£¬£¬£¬¹¥»÷ÕßÄܹ»Í¨¹ýÓÕʹÊܺ¦Õß´ò¿ª¶ñÒâURLÀ´ÀûÓô˷ì϶£¬£¬£¬ÒÔÖ´ÐÐËÁÒâ´úÂë¡£¡£macOS¿Í»§¶ËÖеķì϶±»¸ú×ÙΪCVE-2020-3342£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓô˷ì϶ִÐÐËÁÒâ´úÂë¡£¡£Ä¿Ç°£¬£¬£¬ÕâЩ·ì϶¾ùÒѱ»ÐÞ¸´£¬£¬£¬ÉÐûÓз¢ÏÖ±»ÀûÓõÄÇé¿ö¡£¡£


Ô­ÎÄÁ´½Ó£º£º

https://www.bleepingcomputer.com/news/security/cisco-fixes-severe-flaws-in-webex-meetings-for-windows-macos/