5Gзì϶¿É¸ú×ٵ绰µØÎ»¼°¹ã²¥Ðéα¾¯±¨£»£»£»£»£»£»£» £»McAfeeɱ¶¾Èí¼þ´úÂëÖ´Ðзì϶(CVE-2019-3648)

°ä²¼¹¦·ò 2019-11-14

1¡¢5Gзì϶¿É¸ú×ٵ绰µØÎ»¼°¹ã²¥Ðéα¾¯±¨


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÆÕ¶É´óѧ£¨Purdue University£©ºÍ°®ºÉ»ª´óѧ£¨University of Iowa£©µÄ°²È«×êÑÐÈËÔ±·¢ÏÖ½«½ü12¸ö5G°²È«·ì϶£¬£¬£¬£¬£¬×êÑÐÈËÔ±°µÊ¾ÕâЩ·ì϶¿ÉÔÊÐí¹¥»÷Õß»ñȡָ±êÓû§µç»°µÄÐÂ/¾ÉÒ»Ê±ÍøÂç±êʶ·û£¬£¬£¬£¬£¬´Ó¶ø¸ú×ٵ绰µÄµØÎ»£¬£¬£¬£¬£¬ÉõÖÁ½Ù³ÖѰºôÐÅ·½øÐÐÐéαµÄ´¹Î£¾¯±¨¹ã²¥¡£¡£¡£ ¡£¡£¡£ÔÚijЩÇé¿öÏ£¬£¬£¬£¬£¬ÕâЩ·ì϶¿ÉÄܱ»ÓÃÀ´½«·äÎÑÏνӽµ¼¶Îª²»Ì«°²È«µÄ³ß¶È¡£¡£¡£ ¡£¡£¡£Ò»Ð©ÐµĹ¥»÷Ò²¿ÉÄÜÔÚÏÖÓеÄ4GÍøÂçÉϱ»ÀûÓᣡ£¡£ ¡£¡£¡£¼øÓÚ·ì϶µÄÐÔÖÊ£¬£¬£¬£¬£¬×êÑÐÈËÔ±°µÊ¾ËûÃDz»³ïË㹫¿ªÆäPoC´úÂ룬£¬£¬£¬£¬µ«ËûÃǽ«ÕâЩ·¢ÏÖ֪ͨÁËÈ«Çò·äÎÑÍøÂçGSMЭ»á£¨GSMA£©¡£¡£¡£ ¡£¡£¡£GSMAûÓÐй©ÊÇ·ñÄܹ»½¨¸´·ì϶£¬£¬£¬£¬£¬Ò²Ã»ÓÐй©½¨¸´¹¦·ò¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://finance.yahoo.com/news/5g-flaws-track-phone-locations-163014364.html


2¡¢Intel cpuÊÜд§Ä¦Ö´Ðзì϶Zombieload v2Ó°Ïì


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


Intel CPUÔÙÆØÐµIJàÐÅ·¹¥»÷ZombieLoad 2£¨ÓÖ±»³ÆÎªTSXÒì²½¶ôÖÆ£©£¬£¬£¬£¬£¬¸Ã·ì϶ÉõÖÁÓ°ÏìÁË×îеÄCascade Lake¼Ü¹¹¡£¡£¡£ ¡£¡£¡£Zombiload v2£¨CVE-2019-11135£©ÊÇZombieload v1·ì϶µÄÒ»ÖÖ±äÌ壬£¬£¬£¬£¬¸Ã¹¥»÷ÀûÓÃÁËIntelÊÂÎñͬ²½À©´ó£¨TSX£©Òì²½¶ôÖÆ²Ù×÷£¬£¬£¬£¬£¬¿ÉÔÚCPUÄÚ²¿µÄ¶ÁÈ¡²Ù×÷Ôì³Éì¶Üʱй¶Êý¾Ý¡£¡£¡£ ¡£¡£¡£IntelÔÚÒ»·Ý»ã±¨ÖаµÊ¾Ö§³ÖIntel TSX ¼¼ÊõµÄWhiskey Lake¡¢Cascade LakeÒÔ¼°Coffee Lake R´¦ÖÃÆ÷¾ù»áÊܵ½·ÖÆçˮƽµÄÓ°Ïì¡£¡£¡£ ¡£¡£¡£IntelÒѾ­Îª´Ë°ä²¼ÁËCPU΢´úÂë¸üС£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/latest-intel-cpus-affected-by-new-tsx-speculative-attack/


3¡¢McAfeeɱ¶¾Èí¼þ´úÂëÖ´Ðзì϶(CVE-2019-3648)


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


SafeBreach Labs·¢ÏÖMcAfee·À²¡¶¾Èí¼þÊÜ´úÂëÖ´Ðзì϶£¨CVE-2019-3648£©µÄÓ°Ï죬£¬£¬£¬£¬¹¥»÷Õß¿ÉÈÆ¹ýMcAfeeµÄ×ÔÎÀ»úÔ죬£¬£¬£¬£¬¿ÉÄܵ¼Ö¶ÔÊÜϰȾϵͳµÄ½øÒ»²½¹¥»÷¡£¡£¡£ ¡£¡£¡£¸Ã·ì϶ÊÇÓÉÓÚδÑéÖ¤¼ÓÔØDLLµÄÊðÃûµ¼ÖµÄ£¬£¬£¬£¬£¬¹¥»÷Õ߿ɽ«ËÁÒâδÊðÃûµÄDLL¼ÓÔØµ½ÒÔNT AUTHORITY\SYSTEMȨÏÞÔËÐеĶà¸ö·þÎñÖÓ×£¡£¡£ ¡£¡£¡£¸Ã¹¥»÷»¹Äܹ»ÈƹýÀûÓ÷¨Ê½°×Ãûµ¥±£»£»£»£»£»£»£» £»¤²¢Ô¤·À±»°²È«Èí¼þ¼ì²âµ½¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/mcafee-antivirus-software-impacted-by-code-execution-vulnerability/


4¡¢Adobe°ä²¼°²È«¸üУ¬£¬£¬£¬£¬½¨¸´Æä²úÆ·ÖеĶà¸ö·ì϶


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


AdobeÔÚ11Ô°²È«¸üÐÂÖн¨¸´ÁËIllustrator¡¢Ã½Ìå±àÂëÆ÷µÈ²úÆ·ÖеĶà¸ö·ì϶¡£¡£¡£ ¡£¡£¡£ÆäÖÐIllustrator 2019Öн¨¸´ÁËÑϳÁ¼¶´ËÍâÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-8247ºÍCVE-2019-8248£©£¬£¬£¬£¬£¬Windowsƽ̨°æ±¾23.1ºÍ¸üÔç°æ±¾Êܵ½Ó°Ïì¡£¡£¡£ ¡£¡£¡£Ã½Ìå±àÂëÆ÷ÖÐÒ²½¨¸´ÁËÒ»¸öÑϳÁµÄRCE·ì϶£¨CVE-2019-8246£©£¬£¬£¬£¬£¬¸Ã·ì϶ӰÏìÁ˰汾13.1¡£¡£¡£ ¡£¡£¡£ÆäËü·ì϶ÁбíÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/adobe-critical-bugs-illustrator-media-encoder/150114/


5¡¢ÃÀ¹úÁãÊÛÉÌOrvisÄÚ²¿Í´´¦ÔÚPastebinÉÏй¶


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÃÀ¹úÁãÊÛÉÌOrvisµÄÄÚ²¿Í´´¦ÔÚPastebin.comÍøÕ¾ÉÏй¶¡£¡£¡£ ¡£¡£¡£Æ¾¾Ýµ÷²é¼ÇÕß²¼À³¶÷¡¤¿ËÀײ¼Ë¹£¨Brian Krebs£©µÄ±¨Â·£¬£¬£¬£¬£¬Ð¹Â¶µÄÎļþÔ̺¬¸Ã¹«Ë¾µÄ°²·ÀÉãÏñͷƾ֤¡¢ÃŽÚÔìÆ÷ƾ֤¼°±¨¾¯´úÂë¡¢FTPÍ´´¦ÉõÖÁÓë·À»ðǽ¡¢Â·ÓÉÆ÷¡¢Êý¾Ý¿â·þÎñÆ÷µÄÖÎÀíÔ¹ØË»§ÓйصĴ¿Îı¾Óû§ÃûºÍÃÜÂëµÈ¡£¡£¡£ ¡£¡£¡£ÕâЩÊý¾Ý±ðÀëÓÚ10ÔÂ4ÈÕºÍ22ÈÕÁ½´Î±»°ä²¼µ½PastebinÉϲ¢Â¶³öÁËÊýÖܵŦ·ò¡£¡£¡£ ¡£¡£¡£Orvis½²»°È˳ÆÕâЩÎļþÖеÄÍ´´¦Ö»ÊǾÉÍ´´¦£¬£¬£¬£¬£¬¹ØÁªµÄºÜ¶àÉ豸¶¼ÒÑÍ£Ó㬣¬£¬£¬£¬²¢°µÊ¾ÔÚµ÷²éÊÂÎñÈôºÎ²úÉú¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.infosecurity-magazine.com/news/orvis-passwords-leaked-twice-on/


6¡¢ÀÕË÷Èí¼þPureLocker¿ÉÕë¶ÔËùÓÐÖ÷Á÷²Ù×÷ϵͳ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±·¢ÏÖÒ»¸öеÄÀÕË÷Èí¼þPureLocker£¬£¬£¬£¬£¬ËüÄܹ»Õë¶ÔËùÓÐÖ÷Á÷²Ù×÷ϵͳ£¬£¬£¬£¬£¬Ô̺¬Windows¡¢LinuxºÍmacOS¡£¡£¡£ ¡£¡£¡£¸Ã¶ñÒâÈí¼þ¾­¹ý¾«ÐÄÉè¼Æ£¬£¬£¬£¬£¬¿ÉÔÚɳºÐ»·¾³Öаµ²Ø¶ñÒâÐÐΪ£¬£¬£¬£¬£¬¼ÙÒâ¼ÓÃÜ¿âCrypto++²¢Ê¹ÓÿâÖг£¼ûµÄÖ°ÄÜÀ´²¥·ÅÒôÀÖ¡£¡£¡£ ¡£¡£¡£ÔÚ´ÓǰµÄÈý¸öÐÇÆÚÖУ¬£¬£¬£¬£¬PureLockerÏÕЩÆëÈ«ÌÓ±ÜÁËVirusTotalÉÏ·À²¡¶¾ÒýÇæµÄ¼ì²â¡£¡£¡£ ¡£¡£¡£¸ÃÀÕË÷Èí¼þµÄ±à³Ì˵»°ÊÇPureBasic£¬£¬£¬£¬£¬ÆäÔÚ¼ÓÃÜÎļþºó¸½¼ÓµÄÀ©´óÃûΪ.CR1¡£¡£¡£ ¡£¡£¡£×êÑÐÈËÔ±·¢ÏÖËü³Á¸´Ê¹ÓÃÁËMore_EggsºóÃÅÖеĴúÂë¡£¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/purelocker-ransomware-can-lock-files-on-windows-linux-and-macos/