ÐÅÏ¢°²È«Öܱ¨-2019ÄêµÚ43ÖÜ

°ä²¼¹¦·ò 2019-11-04

>±¾Öܰ²È«Ì¬ÊÆ×ÛÊö



2019Äê10ÔÂ28ÈÕÖÁ11ÔÂ03ÈÕ¹²ÊÕ¼°²È«·ì϶47¸ö£¬£¬£¬£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇApple WebKit CVE-2019-8812ÄÚ´æ·ÛËéËÁÒâ´úÂëÖ´Ðзì϶; MikroTik RouterOS NPKĿ¼±éÀú·ì϶£»£»£»£»£»rConfig ¡®rootUname¡¯²ÎÊýºÅÁî×¢Èë·ì϶£»£»£»£»£»ZTE 9000E CVE-2019-3425ÕË»§ÃÜÂë¸ü¸Ä·ì϶£»£»£»£»£»Apache ThriftÔ½½ç¶Á·ì϶¡£¡£¡£¡£¡£¡£¡£ ¡£


±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇÎÒ¹úͨ¹ý¡¼ûÜÂë·¨¡·£¬£¬£¬£¬£¬£¬½«ÓÚ2020Äê1ÔÂ1ÈÕÆð³¢ÊÔ£»£»£»£»£»Ó¢¹úNCSC°ä²¼2019ÄêÍøÂç°²ÕûÄê¶È»ã±¨£»£»£»£»£»¸ñ³¼ªÑÇÔâ·ê´ó¹æÄ£ÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬²¨¼°1.5Íò¸öÍøÕ¾£»£»£»£»£»Pwn2OwnºÚ¿Í´óÈü³õ´ÎÉæ¼°¹¤Òµ½ÚÔìϵͳ£»£»£»£»£»ÎÒ¹ú¶à¸ö³ÁÒªµ¥Ôª±»¾³±íAPTºÚ¿Í×éÖ¯¹¥Ï¡£¡£¡£¡£¡£¡£¡£ ¡£


ƾ¾ÝÒÔÉÏ×ÛÊö£¬£¬£¬£¬£¬£¬±¾Öܰ²È«ÍþвΪÖÓ×£¡£¡£¡£¡£¡£¡£ ¡£


>³ÁÒª°²È«·ì϶Áбí



1. Rittal Chiller SK 3232-SeriesδÊÚȨ½Ó¼û·ì϶
Rittal Chiller SK 3232-Series WEB½Ó¿Ú´æÔÚ°²È«Â©
1. Apple WebKit CVE-2019-8812ÄÚ´æ·ÛËéËÁÒâ´úÂëÖ´Ðзì϶
Apple WebKit´¦ÖÃWEBÄÚÈÝ´æÔÚÄÚ´æ·ÛËé·ì϶£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒ³ÃæÒªÇ󣬣¬£¬£¬£¬£¬ÓÕʹÓû§½âÎö£¬£¬£¬£¬£¬£¬¿É½øÐлؾø·þÎñ¹¥»÷»òÕßÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£ ¡£
https://support.apple.com/zh-cn/HT210726

2. MikroTik RouterOS NPKĿ¼±éÀú·ì϶
MikroTik RouterOS´¦ÖÃÉý¼¶°üÃû×Ö×ֶηì϶£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬¿É½øÐÐĿ¼±éÀú¹¥»÷£¬£¬£¬£¬£¬£¬×°ÖöñÒâ°ü»ñȡȨÏÞ¡£¡£¡£¡£¡£¡£¡£ ¡£
https://zh-cn.tenable.com/security/research/tra-2019-46?tns_redirect=true

3. rConfig ¡®rootUname¡¯²ÎÊýºÅÁî×¢Èë·ì϶
rConfig ¡®rootUname¡¯²ÎÊý´¦ÖÃûÓо­¹ýÊäÈëУÑ飬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬ÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâOSºÅÁî¡£¡£¡£¡£¡£¡£¡£ ¡£
https://drive.google.com/file/d/1bTpTn4-alJ8qGCEATLq-oVM6HbhE65iY/view?usp=sharing

4. ZTE 9000E CVE-2019-3425ÕË»§ÃÜÂë¸ü¸Ä·ì϶
ZTE 9000E´æÔÚÉè¼Æ·ì϶£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬Ö±½ÓÉèÖøü¸ÄÆäËüÕË»§µÄÃÜÂë¡£¡£¡£¡£¡£¡£¡£ ¡£
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1011682

5. Apache ThriftÔ½½ç¶Á·ì϶
Apache ThriftʹÓÃTJSONProtocol»ò TSimpleJSONProtocol´æÔÚ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬¿ÉʹÀûÓ÷¨Ê½±ÀÀ£»£»£»£»£»òÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£ ¡£
http://mail-archives.apache.org/mod_mbox/thrift-dev/201910.mbox/%3C277A46CA87494176B1BBCF5D72624A2A%40HAGGIS%3E


>³ÁÒª°²È«ÊÂÎñ×ÛÊö



1¡¢ÎÒ¹úͨ¹ý¡¼ûÜÂë·¨¡·£¬£¬£¬£¬£¬£¬½«ÓÚ2020Äê1ÔÂ1ÈÕÆð³¢ÊÔ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Ê®Èý½ìÈ«¹úÈË´ó³£Î¯»áµÚÊ®ËĴλáÒé26ÈÕ±í¾öͨ¹ý¡¶ÖлªÈËÃñ¹²ºÍ¹úÃÜÂë·¨¡·£¬£¬£¬£¬£¬£¬½«×Ô2020Äê1ÔÂ1ÈÕÆðÊ©ÐÓ×£¡£¡£¡£¡£¡£¡£ ¡£ÃÜÂë·¨Ö¼Ôڹ淼ûÜÂëÀûÓúÍÖÎÀí£¬£¬£¬£¬£¬£¬ÍƽøÃÜÂëÊÂÒµ·¢Õ¹£¬£¬£¬£¬£¬£¬±£ÏÕÍøÂçÓëÐÅÏ¢°²È«£¬£¬£¬£¬£¬£¬ÌáÉýÃÜÂëÖÎÀí¿ÆÑ§»¯¡¢¹æ·¶»¯¡¢·¨Öλ¯Ë®Æ½£¬£¬£¬£¬£¬£¬ÊÇÎÒ¹úÃÜÂëÁìÓòµÄ×ÛºÏÐÔ¡¢»ù´¡ÐÔ˾·¨¡£¡£¡£¡£¡£¡£¡£ ¡£ÃÜÂë·¨¹²ÎåÕÂËÄÊ®ËÄÌõ£¬£¬£¬£¬£¬£¬½«ÃÜÂë·ÖΪÖ÷ÌâÃÜÂ롢ͨ³£ÃÜÂëºÍÉÌÓÃÃÜÂ룬£¬£¬£¬£¬£¬²¢¶ÔÓйØÔì¶È¡¢Ë¾·¨ÔðÈμ°È¨±ú²¿ÃŽøÐÐÁË»®¶¨¡£¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£º
http://www.xinhuanet.com/politics/2019-10/26/c_1125156896.htm


2¡¢Ó¢¹úNCSC°ä²¼2019ÄêÍøÂç°²ÕûÄê¶È»ã±¨


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ƾ¾ÝÓ¢¹ú¹ú¶ÈÍøÂ簲ȫÖÐÐÄ£¨NCSC£©°ä²¼µÄ2019ÍøÂç°²ÕûÄê¶È»ã±¨£¬£¬£¬£¬£¬£¬2018Äê9ÔÂ1ÈÕÖÁ2019Äê8ÔÂ31ÈÕÆÚ¼äNCSC¹²×èÖ¹ÁË600¶àÆðÍøÂç¹¥»÷ÊÂÎñ£¬£¬£¬£¬£¬£¬ÆäÖдóÎÞÊý¹¥»÷ÊÇÓɺ£±í¹¥»÷ÕßÌáÒéµÄ¡£¡£¡£¡£¡£¡£¡£ ¡£¸Ã»ã±¨Ö¸³ö£¬£¬£¬£¬£¬£¬´óÎÞÊý¹¥»÷Õë¶Ôµ±¾Ö»ú¹¹¡¢´óѧ¡¢ÐÅÏ¢¼¼Êõ¡¢Ò½ÁƱ£½¡ºÍÔËÊäµÈÐÐÒµ¡£¡£¡£¡£¡£¡£¡£ ¡£NCSC»¹ÖÒ¸æÁË56¼ÒÒøÐÐÓйØATM͵ÇÔÍþв¡£¡£¡£¡£¡£¡£¡£ ¡£¸Ã»ã±¨ÖгƶíÂÞ˹¡¢Öйú¡¢ÒÁÀʺͳ¯ÏʳÖÐø¶ÔÓ¢¹ú×é³ÉÕ½ÊõÐÔ¹ú¶È°²È«Íþв¡£¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£º
https://securityaffairs.co/wordpress/93015/intelligence/ncsc-report-cyber-attacks.html

3¡¢¸ñ³¼ªÑÇÔâ·ê´ó¹æÄ£ÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬²¨¼°1.5Íò¸öÍøÕ¾


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


±¾µØ¹¦·ò10ÔÂ28ÈÕ£¬£¬£¬£¬£¬£¬¸ñ³¼ªÑÇÔâ·êÊ·ÉÏ×î´ó¹æÄ£µÄÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬ÔÚ´ËÆÚ¼ä³¬¹ý1.5Íò¸öÍøÕ¾Êܵ½¹¥»÷²¢ÀëÏߣ¬£¬£¬£¬£¬£¬¸÷À൱¾Ö»ú¹¹¡¢ÒøÐÓ×¢·¨Ôº¡¢±¾µØ±¨Ö½ºÍµçÊǪ́µÄÍøÕ¾¶¼Êܵ½Ó°Ïì¡£¡£¡£¡£¡£¡£¡£ ¡£¸ÃÊÂÎñÓë±¾µØÍøÂçÍйܷþÎñÌṩÉÌPro-Service±»ºÚ¿ÍÈëÇÖÓйØ£¬£¬£¬£¬£¬£¬¹¥»÷²úÉúÔÚ±¾µØÔ糿£¬£¬£¬£¬£¬£¬µ½ÍíÉÏ8µãʱ¹¤×÷ÈËÔ±ÒѾ­¸´Ô­ÁËÊÜËðÕ¾µãµÄÒ»°ëÒÔÉÏ¡£¡£¡£¡£¡£¡£¡£ ¡£ºÚ¿ÍÔÚ±»ÈëÇÖµÄÍøÕ¾Éϰ䲼Á˱»·ÅÖðµÄǰ×ÜͳMikheil SaakashviliµÄÕÕÆ¬£¬£¬£¬£¬£¬£¬²¢Ð´ÉÏ¡°ÎÒ»á»ØÀ´£¡¡±µÄÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ ¡£±¾µØ·¨ÂÉ»ú¹¹ÔÚ¶Ô´ËÊÂÎñ½øÐе÷²é¡£¡£¡£¡£¡£¡£¡£ ¡£ 


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/largest-cyber-attack-in-georgias-history-linked-to-hacked-web-hosting-provider/

4¡¢Pwn2OwnºÚ¿Í´óÈü³õ´ÎÉæ¼°¹¤Òµ½ÚÔìϵͳ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Pwn2OwnºÚ¿Í´óÈü½«Ìṩ³¬¹ý25ÍòÃÀÔªµÄ¼Î½±£¬£¬£¬£¬£¬£¬ÒÔ¼¤ÀøÍÚ¾òICSºÍÓйغÍ̸·ì϶¡£¡£¡£¡£¡£¡£¡£ ¡£¸Ã»î¶¯½«ÓÚÃ÷Ä꣨1ÔÂ21ÈÕÖÁ1ÔÂ23ÈÕ£©ÔÚÂõ°¢ÃÜS4»áÒéÆÚ¼ä½øÐÓ×£¡£¡£¡£¡£¡£¡£ ¡£¡°ºÍÆäËû½ÏÁ¿Ò»Ñù£¬£¬£¬£¬£¬£¬Pwn2OwnÊÔͼͨ¹ý½Òʾ·ì϶²¢½«×êÑÐÁ˾ÖÌṩ¸ø¹©¸øÉÌÀ´Ç¿»¯ÕâЩƽ̨¡±£¬£¬£¬£¬£¬£¬Pwn2Own×éÖ¯Õß¡¢ZDIÌáÒéÈËBrian GorencÔÚÖÜÒ»µÄÌû×ÓÖаµÊ¾£¬£¬£¬£¬£¬£¬¡°Pwn2OwnµÄÖ¸±êʼÖÕÊÇÔÚ¹¥»÷Õß»ý¼«ÀûÓÃ֮ǰ½¨¸´ÕâЩ·ì϶¡±¡£¡£¡£¡£¡£¡£¡£ ¡£Pwn2Own MiamiΪÎå¸öICSÀà´ËÍâ·ì϶ÌṩÁ˸÷Àà¼Î½±£¬£¬£¬£¬£¬£¬Ô̺¬½ÚÔì·þÎñÆ÷½â¾ö¹æ»®¡¢OPC·þÎñÆ÷¡¢DNP3ͨѶºÍ̸¡¢HMI/²Ù×÷ԹؾºÍ¹¤³Ì¹¤×÷Õ¾Èí¼þ¡£¡£¡£¡£¡£¡£¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/pwn2own-expands-industrial-control-systems/149594/

5¡¢ÎÒ¹ú¶à¸ö³ÁÒªµ¥Ôª±»¾³±íAPTºÚ¿Í×éÖ¯¹¥ÏÂ

8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


10ÔÂ30ÈÕÐÂÎÅ£¬£¬£¬£¬£¬£¬Ò»êdzÆÎª@MisterCh0cµÄÍÆÌØÓû§°ä²¼ÐÂÎųÆ£¬£¬£¬£¬£¬£¬·¢ÏÖÁËÒ»¿îľÂí½ÚÔìÆ½Ì¨µÄµÇ¼µØÖ·http://lmhostsvc[.]net/healthne/login.php¡£¡£¡£¡£¡£¡£¡£ ¡£¶ûºó£¬£¬£¬£¬£¬£¬ÆäËûÍÆÌØÓû§·¢ÌûÆØ¹â¸Ãºó¶ÜÖÁÉټͼÁË12̨±»¿ØÖ÷»úµÄIPµØÖ·¡¢ÍÆËã»úÃû¡¢Óû§Ãû¡¢²Ù×÷ϵͳ¡¢±»¿Ø¹¦·ò¼°×îºóÒ»´ÎÉÏÏß¹¦·òµÈÐÅÏ¢£¬£¬£¬£¬£¬£¬ÔÚÆØ¹âµÄ±»¿ØÖ÷»úÖУ¬£¬£¬£¬£¬£¬ÓÐ9¸öÊôÓÚÖйú¡£¡£¡£¡£¡£¡£¡£ ¡£¸Ãºó¶ÜËùÓÐÕßÊÇÓ¡¶Èµ±¾Ö²¼¾°µÄAPT×éÖ¯Bitter£¨±ðÃû¡°ÂûÁ黨¡±£©£¬£¬£¬£¬£¬£¬ÕâÊÇÒ»¸ö³Ö¾ÃÕë¶ÔÖйú¡¢°Í»ù˹̹µÈ¹ú¶ÈÈ·µ±¾Ö¡¢¾ü¹¤¡¢µçÁ¦¡¢ºËµÈ²¿ÃÅ·¢ÆðÍøÂç¹¥»÷µÄAPTÍŻ¡£¡£¡£¡£¡£¡£ ¡£Õâ9¸öÊôÓÚÖйúµÄIPµØÖ·ÖØÒªÉæ¼°±±¾©¡¢ÉϺ£¡¢Õã½­¡¢¹ãÎ÷µÈµØ£¬£¬£¬£¬£¬£¬¸Ãƽ̨»¹¾ß±¸Ï·¢Ä¾Âí²å¼þµÄÖ°ÄÜ£¬£¬£¬£¬£¬£¬¿É¶ÔÊÜ¿ØÖ÷»úʩǰ½øÒ»²½²Ù×÷¡£¡£¡£¡£¡£¡£¡£ ¡£

Ô­ÎÄÁ´½Ó£º
http://tech.ifeng.com/c/7rCKq4uSCJl