AdobeÐû²¼²¹¶¡³ÌÐòÐÞ¸´36¸öÎó²î£»£» £»£»£»DHS CISAºÍFBIÁªºÏÐû²¼×î³£¼ûµÄÊ®´óÈí¼þÎó²î

Ðû²¼Ê±¼ä 2020-05-14

1.AdobeÐû²¼²¹¶¡³ÌÐò£¬£¬£¬£¬£¬£¬ÐÞ¸´3¿î²úÆ·ÖеÄ36¸öÎó²î


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


AdobeÐû²¼Adobe Acrobat¡¢ReaderºÍAdobe DNGµÄÎó²î²¹¶¡£¬£¬£¬£¬£¬£¬ÐÞ¸´ÁËÕâ3¸ö²úÆ·ÖеÄ36¸öÎó²î£¬£¬£¬£¬£¬£¬ÆäÖÐ16¸ö½ÏΪÑÏÖØ£¬£¬£¬£¬£¬£¬ÔÊÐí´úÂëÖ´ÐлòÈÆÇå¾²¹¦Ð§Èƹý¡£¡£¡£¡£¡£ ¡£ ¡£´Ë´Î¸üÐÂÖÐÐÞ¸´ÁËAcrobatºÍReaderµÄ24¸öÎó²î£¬£¬£¬£¬£¬£¬°üÀ¨¾Ü¾øÐ§ÀÍ£¨CVE-2020-9610£©¡¢í§Òâ´úÂëÖ´ÐÐ?????£¨CVE-2020-9612£©¡¢Çå¾²¹¦Ð§Èƹý£¨CVE-2020-9615¡¢CVE-2020-9597¡¢CVE-2020-9594£©¡¢ÐÅÏ¢Åû¶£¨CVE-2020-9609¡¢CVE-2020-9608¡¢CVE-2020-9603¡¢CVE-2020-9602£©µÈÎó²î£¬£¬£¬£¬£¬£¬ÒÔ¼°Adobe DNGÖеÄ12¸öÎó²î£¬£¬£¬£¬£¬£¬°üÀ¨í§Òâ´úÂëÖ´ÐУ¨CVE-2020-9589¡¢CVE-2020-9590¡¢CVE-2020-962CVE-2020-9621£©?¡¢ÐÅÏ¢Åû¶  £¨CVE-2020-9622¡¢CVE-2020-9623£©??µÈÎó²î¡£¡£¡£¡£¡£ ¡£ ¡£???


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-acrobat-reader-and-dng-sdk/


2.DHS CISAºÍFBIÁªºÏÐû²¼ÁË×î³£¼ûµÄÊ®´óÈí¼þÎó²î


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÃÀ¹úÁ½¼ÒÍøÂçÇå¾²»ú¹¹DHS CISAºÍFBIÔÚ±¾ÖÜÁªºÏÐû²¼ÁËÒ»·ÝÇåµ¥£¬£¬£¬£¬£¬£¬ÁгöÁËÒÑÍùËÄÄ꣨2016ÄêÖÁ2019Ä꣩×î³£¼ûµÄÊ®´óÈí¼þÎó²î¡£¡£¡£¡£¡£ ¡£ ¡£Ëü°üÀ¨CVE-2017-11882¡¢CVE-2017-0199¡¢CVE-2017-5638¡¢CVE-2012-0158¡¢CVE-2019-0604¡¢CVE-2017-0143¡¢CVE-2018-4878¡¢CVE-2017-8759¡¢CVE-2015-1641ºÍCVE-2018-7600¡£¡£¡£¡£¡£ ¡£ ¡£ÆäÖÐÊܵ½¹¥»÷×î¶àµÄÈí¼þÊÇMicrosoft£¬£¬£¬£¬£¬£¬Æä´ÎÊÇApache Struts¡£¡£¡£¡£¡£ ¡£ ¡£2020Äê×î³£±»Ê¹ÓõÄÎó²îÊÇCitrix VPN×°±¸ÖеÄÎó²î£¨CVE-2019-19781£©ºÍPulse Secure VPNЧÀÍÆ÷ÖеÄÎó²î£¨CVE-2019-11510£©¡£¡£¡£¡£¡£ ¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/dhs-cisa-and-fbi-share-list-of-top-10-most-exploited-vulnerabilities/


3.¼ÌWannaCryÖ®ºó£¬£¬£¬£¬£¬£¬ÃÀ¹ú¹ÙÔ±³Æ3¿î¶ñÒâÈí¼þÓ볯ÏÊÓйØ


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


5ÔÂ12ÈÕ£¬£¬£¬£¬£¬£¬Ç¡·êÀÕË÷Èí¼þWannaCry±¬·¢ÈýÖÜÄêÖ®¼Ê£¬£¬£¬£¬£¬£¬ÃÀ¹ú¹ÙÔ±ÓÖÅû¶3¿î¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬²¢³ÆÆäÓ볯ÏÊÓйØ¡£¡£¡£¡£¡£ ¡£ ¡£3¿î¶ñÒâÈí¼þ»®·ÖΪԶ³Ì»á¼ûÌØÂåÒÁľÂí£¨RAT£©COPPERHEDGE£¬£¬£¬£¬£¬£¬Äܹ»Ö´ÐÐí§ÒâÏÂÁ£¬£¬£¬£¬£¬¾ÙÐÐϵͳÕì̽ºÍÊý¾ÝÇÔÈ¡£¬£¬£¬£¬£¬£¬ÓÐ6¸ö±äÌ壻£» £»£»£»ÌØÂåÒÁľÂíTAINTEDSCRIBE£¬£¬£¬£¬£¬£¬¿ÉÒÔÎüÊÕºÍÖ´Ðй¥»÷ÕßÏÂÁ£¬£¬£¬£¬£¬ÓÃFakeTLS¾ÙÐлỰÉí·ÝÑéÖ¤ÒÔ¼°¶ÔʹÓÃLFSRËã·¨µÄÍøÂç¼ÓÃÜ£»£» £»£»£»ÌØÂåÒÁľÂíPEBBLEDASH£¬£¬£¬£¬£¬£¬¾ßÓÐÏÂÔØ¡¢ÉÏ´«¡¢É¾³ýºÍÖ´ÐÐÎļþµÄ¹¦Ð§£¬£¬£¬£¬£¬£¬ÆôÓÃWindows CLI£¬£¬£¬£¬£¬£¬²¢¿ÉÒÔ½¨ÉèºÍÖÕÖ¹Àú³Ì¡£¡£¡£¡£¡£ ¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/on-the-three-year-anniversary-of-wannacry-us-exposes-new-north-korean-malware/


4.΢Èí·¢Ã÷д¹Âڻ£¬£¬£¬£¬£¬£¬Ê¹ÓÃCOVID-19·Ö·¢Ä¾ÂíLokiBot


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


΢Èí·¢Ã÷еÄÍøÂç´¹Âڻ£¬£¬£¬£¬£¬£¬ÒÔCOVID-19ΪÓÕ¶üÀ´·Ö·¢ÐÅÏ¢ÇÔȡľÂíLokiBot¡£¡£¡£¡£¡£ ¡£ ¡£LokiBotÒ»µ©ÀÖ³ÉѬȾÊܺ¦Õߣ¬£¬£¬£¬£¬£¬±ã»áÆä´Óä¯ÀÀÆ÷¡¢FTP¡¢ÓʼþºÍÖն˳ÌÐòÖÐÇÔÈ¡ÒÑÉúÑĵĵǼƾ֤£¬£¬£¬£¬£¬£¬È»ºó½«Êý¾Ý·¢Ëͻع¥»÷ÕßµÄЧÀÍÆ÷¡£¡£¡£¡£¡£ ¡£ ¡£Æ¾Ö¤MicrosoftµÄ˵·¨£¬£¬£¬£¬£¬£¬Ð´¹ÂڻÊÇÒÔCOVID-19ΪÓÕ¶üÓÕÆ­ÊÕ¼þÈË·­¿ª¶ñÒ⸽¼þµÄ£¬£¬£¬£¬£¬£¬¹¥»÷Õßαװ³É¼²²¡¿ØÖÆÖÐÐÄ£¨CDC£©£¬£¬£¬£¬£¬£¬·¢ËͲ¡¶¾µÄ×îÐÂÐÅÏ¢ÒÔ¼°×îеÄÓªÒµÒ»Á¬ÐÔÍýÏëͨ¸æ¡£¡£¡£¡£¡£ ¡£ ¡£Ö®ºó£¬£¬£¬£¬£¬£¬¸½¼þÖаüÀ¨Î±×°³ÉPDFµÄ¿ÉÖ´ÐÐÎļþ£¬£¬£¬£¬£¬£¬Ò»µ©Êܺ¦Õß·­¿ª¸½¼þ¾Í»áѬȾLokiBotľÂí¡£¡£¡£¡£¡£ ¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/microsoft-warns-of-covid-19-phishing-spreading-info-stealing-malware/


5.Ò½Áƹ«Ë¾MagellanÔâÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬£¬Êý¾Ýй¶


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Ò½ÁƱ£½¡¹«Ë¾Magellan HealthÔÚ5ÔÂ12ÈÕÐû²¼£¬£¬£¬£¬£¬£¬ÆäÓÚ4ÔÂ11ÈÕ·¢Ã÷Ôâµ½ÁËÀÕË÷Èí¼þ¹¥»÷£¬£¬£¬£¬£¬£¬²¢µ¼ÖÂÆä¹«Ë¾ÖеÄÒ»¸öЧÀÍÆ÷Êý¾Ý±»µÁ¡£¡£¡£¡£¡£ ¡£ ¡£¾Ý¸Ã¹«Ë¾µÄÊ×ϯºÏ¹æ¹Ù John J. DiBernardi Jr˵£¬£¬£¬£¬£¬£¬ºÚ¿ÍÔÚ4ÔÂ6ÈÕð³äMagellanµÄ¿Í»§·¢ËÍ´¹ÂÚÓʼþ£¬£¬£¬£¬£¬£¬Àֳɺó»á¼ûÁ˸ù«Ë¾ÏµÍ³¡£¡£¡£¡£¡£ ¡£ ¡£´Ë´Î±»µÁÊý¾ÝΪ¸Ã¹«Ë¾Ò»¸öЧÀÍÆ÷ÖеIJ¿·ÖÊý¾Ý£¬£¬£¬£¬£¬£¬°üÀ¨ÐÕÃû¡¢µØµã¡¢Ô±¹¤IDºÅ¡¢Éç»á°ü¹ÜºÅ»òÄÉ˰ÈËIDºÅ¡¢Óû§ÃûºÍÃÜÂëµÈ¡£¡£¡£¡£¡£ ¡£ ¡£ÏÖÔÚMagellanÒѾ­Í¨ÖªÁËÊÜÓ°ÏìÓû§£¬£¬£¬£¬£¬£¬²¢ÌåÏÖÆäÒѾ­¶Ô´ËÊÂÕö¿ªÁËÊӲ졣¡£¡£¡£¡£ ¡£ ¡£Õâ²¢²»ÊǸù«Ë¾µÚÒ»´ÎÔâµ½¹¥»÷£¬£¬£¬£¬£¬£¬ÆäÔÚÈ¥Äê9ÔÂ17ÈÕºÍ11ÔÂ27ÈÕÐû²¼Ôâµ½ÁË´¹ÂÚ¹¥»÷£¬£¬£¬£¬£¬£¬²¢ÇÒÓ°ÏìÁËÈý¼Ò×Ó¹«Ë¾¡£¡£¡£¡£¡£ ¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/healthcare-giant-magellan-health-hit-by-ransomware-attack/


6.ÊýǧAndroidÓ¦ÓÃÒòFirebaseÉèÖÃÎÊÌâй¶Óû§ÐÅÏ¢


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


Áè¼Ý4000¸öAndroidÓ¦ÓóÌÐòÓÉÓÚ¹ØÓÚÆäʹÓõÄGoogleÔÆÍйÜÊý¾Ý¿âFirebaseÉèÖò»µ±£¬£¬£¬£¬£¬£¬µ¼ÖÂÓû§Ãô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£ ¡£ ¡£Ð¹Â¶Êý¾Ý°üÀ¨Óû§µç×ÓÓʼþµØµã¡¢Óû§Ãû¡¢ÃÜÂë¡¢µç»°ºÅÂë¡¢ÐÕÃû¡¢Ì¸ÌìÐÂÎźÍλÖÃÊý¾Ý¡£¡£¡£¡£¡£ ¡£ ¡£Æ¾Ö¤Security DiscoveryºÍComparitechµÄÁªºÏÆÊÎö£¬£¬£¬£¬£¬£¬ÊÓ²ìÁË15735¸öAndroidÓ¦Ó÷¢Ã÷ÁËÁè¼Ý4000Ó¦Óñ£´æ´ËÎÊÌ⣬£¬£¬£¬£¬£¬Ô¼Õ¼Google PlayÊÐËÁÖÐËùÓÐÓ¦ÓõÄ18£¥¡£¡£¡£¡£¡£ ¡£ ¡£Ñо¿Ö°Ô±»¹ÖÒÑÔ˵£¬£¬£¬£¬£¬£¬ÓÉÓÚFirebaseÊÇ¿çÆ½Ì¨¹¤¾ß£¬£¬£¬£¬£¬£¬ÉèÖò»µ±µÄÎÊÌâͬÑùÒ²¿ÉÄÜ»áÓ°Ïìµ½iOSºÍWebÓ¦ÓóÌÐò¡£¡£¡£¡£¡£ ¡£ ¡£GoogleÔÚÄõ½´ËÆÊÎöЧ¹ûºóÌåÏÖ£¬£¬£¬£¬£¬£¬ÕýÔÚÓ뿪·¢Ö°Ô±ÁªÏµÒÔ½â¾ö´ËÎÊÌâ¡£¡£¡£¡£¡£ ¡£ ¡£


Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2020/05/android-firebase-database-security.html