È«Çò·¨Âɲ¿ÃŽáºÏÆÆ»ñEmotet½©Ê¬ÍøÂçµÄ»ù´¡ÉèÊ©£»£»£»£»£»Sudo·ì϶BaronSameditÎÞÐèÃÜÂë¿ÉÌáȨÖÁrootȨÏÞ

°ä²¼¹¦·ò 2021-01-28

1.Sudo·ì϶BaronSameditÎÞÐèÃÜÂë¿ÉÌáȨÖÁrootȨÏÞ


1.jpg


°²È«É󼯹«Ë¾Qualys·¢ÏÖSudo·ì϶BaronSameditÎÞÐèÃÜÂë¿ÉÌáȨÖÁrootȨÏÞ £¬£¬£¬£¬£¬£¬£¬£¬ÒÑÓнüÊ®ÄêµÄº¹Çà¡£¡£ ¡£¡£ ¡£¡£¸Ã·ì϶ÊÇÓÉÓÚsudoÃýÎóµØÔÚ²ÎÊýÖÐתÒåÁË·´Ð±¸Üµ¼Ö»ùÓڶѵĻº³åÇøÒç¶Âí½Å £¬£¬£¬£¬£¬£¬£¬£¬±»×·×ÙΪCVE-2021-3156 £¬£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÈκα¾µØÓû§£¨ÎÞÂÛÊÇ·ñÔÚsudoersÎļþÖУ©ÎÞÐè½øÐÐÉí·ÝÑéÖ¤»ñµÃrootȨÏÞ¡£¡£ ¡£¡£ ¡£¡£ÔÚ´ÓǰÁ½ÄêÖз¢ÏÖÁËÁí±íÁ½¸öSudo·ì϶£¨CVE-2019-14287ºÍCVE-2019-18634£© £¬£¬£¬£¬£¬£¬£¬£¬µ«ÊÇÕâ´ÎÅû¶µÄ·ì϶ÊÇÈý¸öÖÐ×îΣÏÕµÄÒ»¸ö¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/10-years-old-sudo-bug-lets-linux-users-gain-root-level-access/


2.Microsoft°ä²¼Î¢Âë¸üР£¬£¬£¬£¬£¬£¬£¬£¬½¨¸´¶à¿îIntel CPUÖеķì϶


2.png


MicrosoftÕë¶ÔWindows 10 20H2¡¢ 2004¡¢ 1909ÒÔ¼°¸üÀϵİ汾°ä²¼ÁË΢Âë¸üР£¬£¬£¬£¬£¬£¬£¬£¬ÒÔ½¨¸´Ó°Ïì¶à¸öIntel CPUϵÁеķì϶¡£¡£ ¡£¡£ ¡£¡£Î¢Âë²¹¶¡Ê±Ê±±»ÓÃÓÚ½¨¸´Ó²¼þ°²È«·ì϶ £¬£¬£¬£¬£¬£¬£¬£¬ÈçSpectre¡¢Meltdown¡¢Î¢¼Ü¹¹Êý¾Ý²ÉÑù(MDS)ºÍPlatypus·ì϶¡£¡£ ¡£¡£ ¡£¡£Õâ´Î΢Âë¸üÐÂÐÂÔöÁËÆß¸öCPUϵÁÐ £¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬µÚÊ®´úÓ¢ÌØ¶û¿á¦ÖÃÆ÷¼Ò×å¡¢åçÐǺþS£¨6+2£©¡¢åçÐǺþS£¨10+2£©¡¢U62åçÐǺþ¡¢U6+2åçÐǺþ¡¢±ùºþY42/U42 ES2 SUPºÍLakefield¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-new-windows-10-intel-cpu-microcode-updates/


3.Google½¨¸´Golang WindowsÖеĴúÂëÖ´Ðзì϶


3.png


Google¹¤³Ìʦ½¨¸´ÁËGolang WindowsÖеĴúÂëÖ´Ðзì϶¡£¡£ ¡£¡£ ¡£¡£¸Ã·ì϶±»×·×ÙΪCVE-2021-3115 £¬£¬£¬£¬£¬£¬£¬£¬ÊÇÓÉÓÚÓû§ÔËÐÐgo getºÅÁî»ñÈ¡´æ´¢¿âʱ±àÒë¹ý³ÌµÄ¹¤×÷·½Ê½Ëùµ¼ÖµÄ¡£¡£ ¡£¡£ ¡£¡£GoµÄexec.Commandº¯ÊýŲÓÃGCC±àÒëÆ÷ʱ¿ÉÄÜ»áÆô¶¯¹¥»÷Õß°µ²ØÔÚÆäÀûÓ÷¨Ê½Ô´ÖеĶñÒâgcc.exe £¬£¬£¬£¬£¬£¬£¬£¬¶ø·ÇºÏ·¨µÄGCC±àÒëÆ÷¡£¡£ ¡£¡£ ¡£¡£´Ë±í £¬£¬£¬£¬£¬£¬£¬£¬Õâ´Î¸üл¹½¨¸´Á˼ÓÃÜ·ì϶£¨CVE-2021-3114£© £¬£¬£¬£¬£¬£¬£¬£¬ÒÔ¼° CVE-2021-3114ºÍCVE-2021-3115·ì϶¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/google-fixes-severe-golang-windows-rce-vulnerability/


4.VIPGamesÒò·þÎñÆ÷ÅäÖÃÃýÎóй¶2300ÍòÌõÓû§¼Í¼


4.png


WizCase·¢ÏÖVIPGamesÒò·þÎñÆ÷ÅäÖÃÃýÎóй¶ÁË66000¸öÓû§µÄ2300Íò±Ê¼Í¼¡£¡£ ¡£¡£ ¡£¡£VIPGames.comÊÇÒ»¸öÃâ·ÑµÄÓÎϷƽ̨ £¬£¬£¬£¬£¬£¬£¬£¬ÌṩHearts¡¢Crazy ThreesºÍEuchreµÈ56ÖÖ¾­µäÆåÅÌÓÎÏ·¡£¡£ ¡£¡£ ¡£¡£Õâ´Îй¶Á˳¬¹ý30GBµÄÊý¾Ý £¬£¬£¬£¬£¬£¬£¬£¬Ô̺¬Óû§Ãû¡¢µç×ÓÓʼþ¡¢IPµØÖ·¡¢¹þÏ£ÃÜÂë¡¢Facebook¡¢TwitterºÍGoogle ID¡¢¶Ä×¢µÈ¡£¡£ ¡£¡£ ¡£¡£WizCase³ÆÐ¹Â¶ÐÅÏ¢¿É±»ÓÃÓÚÉí·Ý͵ÇÔ¡¢ÃÜÂëй¶¡¢ÍøÂç´¹µöÚ¿Æ­¡¢¶ñÒâÈí¼þÒÔ¼°Ç±ÔÚµÄÀÕË÷ £¬£¬£¬£¬£¬£¬£¬£¬VIPGames.comÉÐδ¶Ô´ËÊÂ×ö³ö»ØÓ¦¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/gamer-records-exposed-vipgames-leak/163352/


5.ÁãÊÛÉÌDairy FarmϰȾREvil £¬£¬£¬£¬£¬£¬£¬£¬±»ÀÕË÷3000ÍòÃÀÔª


5.png


´óÐÍÁãÊÛÁ¬ËøÔËÓªÉÌDairy FarmϰȾREvil £¬£¬£¬£¬£¬£¬£¬£¬±»ÀÕË÷3000ÍòÃÀÔª¡£¡£ ¡£¡£ ¡£¡£¸Ã¹«Ë¾ÔÚÑÇÖÞÊг¡¾­Óª¶à¶àÆ·ÅÆ £¬£¬£¬£¬£¬£¬£¬£¬ÈçWellcome¡¢Giant¡¢Hero¡¢7-11ºÍÒ˼ҵÈ¡£¡£ ¡£¡£ ¡£¡£REvilÀÕË÷Èí¼þÍÅ»ï³ÆÆäÒÑÔÚ2021Äê1ÔÂ14ÈÕ×óÓÒ¹¥»÷ÁËDairy Farm GroupµÄÍøÂç²¢¼ÓÃÜÁËÆäÉ豸 £¬£¬£¬£¬£¬£¬£¬£¬Êê½ðÒªÇóΪ3000ÍòÃÀÔª¡£¡£ ¡£¡£ ¡£¡£ÎªÁËÖ¤Ã÷¹¥»÷³É¹¦ £¬£¬£¬£¬£¬£¬£¬£¬ºÚ¿Í·ÖÏíÁËActive DirectoryÓû§ºÍÍÆËã»úMMCµÄÆÁÄ»½ØÍ¼¡£¡£ ¡£¡£ ¡£¡£ºÚ¿ÍÐû³ÆÈÔÓжԸù«Ë¾ÓʼþµÄÆëÈ«½ÚÔìȨ £¬£¬£¬£¬£¬£¬£¬£¬²¢»á½«ÕâЩÓʼþÓÃÓÚÍøÂç´¹µö¹¥»÷¡£¡£ ¡£¡£ ¡£¡£Dairy FarmÔò°µÊ¾ £¬£¬£¬£¬£¬£¬£¬£¬ÔÚ¹¥»÷¹ý³ÌÖÐÓÐÈκÎÊý¾Ý±»µÁ¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/pan-asian-retail-giant-dairy-farm-suffers-revil-ransomware-attack/


6.È«Çò·¨Âɲ¿ÃŽáºÏÆÆ»ñEmotet½©Ê¬ÍøÂçµÄ»ù´¡ÉèÊ©


6.png


ÓÉÅ·ÖÞÐ̾¯×éÖ¯£¨Europol£©¸¨µ¼µÄÈ«Çò·¨ÂÉÐж¯ÆÆ»ñÁ˳ÛÃû½©Ê¬ÍøÂçEmotetµÄ»ù´¡ÉèÊ©¡£¡£ ¡£¡£ ¡£¡£EmotetÖÁÉÙ´Ó2014ÄêÆðÍ·»îÔ¾ £¬£¬£¬£¬£¬£¬£¬£¬ÓëºÚ¿Í×éÖ¯TA542ÓйØ¡£¡£ ¡£¡£ ¡£¡£Europol³Æ £¬£¬£¬£¬£¬£¬£¬£¬Õâ´ÎÐж¯±»³ÆÎªOperation Ladybird £¬£¬£¬£¬£¬£¬£¬£¬ÓɺÉÀ¼¡¢µÂ¹ú¡¢ÃÀ¹ú¡¢Ó¢¹ú¡¢·¨¹ú¡¢Á¢ÌÕÍð¡¢¼ÓÄôóºÍÎÚ¿ËÀ¼µ±¾Ö¹²Í¬ºÏ×÷ £¬£¬£¬£¬£¬£¬£¬£¬·ÛËé²¢ÊÕÊÜÁËλÓÚ90¶à¸ö¹ú¶ÈµÄEmotetµÄC&C £¬£¬£¬£¬£¬£¬£¬£¬²¢¿ÛÁôÁ˶àÁ½ÃûÍøÂç·¸×ï·Ö×Ó¡£¡£ ¡£¡£ ¡£¡£¾ÝºÉÀ¼¾¯·½³Æ £¬£¬£¬£¬£¬£¬£¬£¬Emotet×ܼÆÔì³ÉÁËÊýÒÚÃÀÔªµÄËðʧ £¬£¬£¬£¬£¬£¬£¬£¬¶øÎÚ¿ËÀ¼·¨Âɲ¿ÃÅËðʧ¶î¹À¼ÆÎª25ÒÚÃÀÔª¡£¡£ ¡£¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://securityaffairs.co/wordpress/113933/cyber-crime/emotet-global-takedown.html