ÐÅÏ¢°²È«Öܱ¨-2018ÄêµÚ36ÖÜ

°ä²¼¹¦·ò 2018-09-10

 ±¾Öܰ²È«Ì¬ÊÆ×ÛÊö

 

2018Äê09ÔÂ03ÈÕÖÁ09ÈÕ¹²ÊÕ¼°²È«·ì϶57¸ö£¬£¬£¬£¬£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇCisco Cloud Services Platform 2100 ºÅÁî×¢Èë·ì϶£»£»£»£» £»Opto22 PAC Control»º³åÇøÒç¶Âí½Å£»£»£»£» £»ThinkPHP SQL×¢Èë·ì϶£»£»£»£» £»Tenda AC9ºÍAC10 OSºÅÁî×¢Èë·ì϶£»£»£»£» £»Foxit Reader PDFÎļþ´¦ÖÃÀàÐÍ»ìºÏ·ì϶¡£ ¡£ ¡£¡£¡£¡£¡£


±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂ簲ȫÊÂÎñÊÇ×êÑÐÈËÔ±·¢ÏÖFiservƽ̨´æÔÚ°²È«·ì϶£¬£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÊý°Ù¼ÒÒøÐеÄÓû§ÐÅϢй¶£»£»£»£» £»×êÑÐÈËÔ±·¢ÏÖÔ¼57ÍòMortal OnlineÓÎÏ·Íæ¼ÒµÄÍ´´¦ÔÚÂÛ̳ÏúÊÛ£»£»£»£» £»×êÑÐÍŶӷ¢ÏÖÀûÓÃ.tkÓòÃûµÄ´ó¹æÄ£¸æ°×Ú¿Æ­»î¶¯£»£»£»£» £»½©Ê¬ÍøÂçNecursÔÚ5ÔÂÖÁ7ÔÂÆÚ¼ä·¢³öÁË78Íò·âÀ¬»øÓʼþ£»£»£»£» £»¿¨°Í˹»ù°ä²¼2018ÄêÉϰëÄ깤ҵ×Ô¶¯»¯ÏµÍ³µÄÍþв¾°¹Û»ã±¨¡£ ¡£ ¡£¡£¡£¡£¡£


ƾ¾ÝÒÔÉÏ×ÛÊö£¬£¬£¬£¬£¬£¬£¬±¾Öܰ²È«ÍþвΪÖÓ×£ ¡£ ¡£¡£¡£¡£¡£


³ÁÒª°²È«·ì϶Áбí

1. Cisco Cloud Services Platform 2100 ºÅÁî×¢Èë·ì϶

Cisco Cloud Services Platform 2100 WEB½Ó¿Ú´æÔÚÊäÈëÑéÖ¤·ì϶£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬£¬ÒÔWEB¸ßµÍ

ÎÄÖ´ÐÐËÁÒâºÅÁî¡£ ¡£ ¡£¡£¡£¡£¡£
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-csp2100-injection


2. Opto22 PAC Control»º³åÇøÒç¶Âí½Å

Opto22 PAC Control´æÔÚ»ùÓÚÕ»µÄ»º³åÇøÒç¶Âí½Å£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬£¬½øÐлؾø·þÎñ¹¥»÷»òÒÔÀûÓ÷¨Ê½¸ßµÍÎÄÖ´ÐÐËÁÒâ´úÂë¡£ ¡£ ¡£¡£¡£¡£¡£
https://ics-cert.us-cert.gov/advisories/ICSA-18-247-01


3. ThinkPHP SQL×¢Èë·ì϶

ThinkPHP public/index/index/test/index²éÎÊ×Ö·û´®ÖдæÔÚSQL×¢Èë·ì϶£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄSQLÒªÇ󣬣¬£¬£¬£¬£¬£¬²Ù×÷Êý¾Ý¿â£¬£¬£¬£¬£¬£¬£¬¿É»ñÈ¡Ãô¸ÐÐÅÏ¢»òÖ´ÐÐËÁÒâ´úÂë¡£ ¡£ ¡£¡£¡£¡£¡£
https://github.com/top-think/framework/issues/1375


4. Tenda AC9ºÍAC10 OSºÅÁî×¢Èë·ì϶

Tenda AC9ºÍAC10´¦ÖÃPOSTÒªÇóÖеÄ'mcc'²ÎÊý´æÔÚÊäÈëÑéÖ¤·ì϶£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÒªÇ󣬣¬£¬£¬£¬£¬£¬Ö´ÐÐËÁÒâOSºÅÁî¡£ ¡£ ¡£¡£¡£¡£¡£
https://github.com/zsjevilhex/iot/blob/master/route/tenda/tenda-04/tenda.md


5. Foxit Reader PDFÎļþ´¦ÖÃÀàÐÍ»ìºÏ·ì϶

Foxit Reader´¦ÖÃPDFÎļþ´æÔÚÀàÐÍ»ìºÏ·ì϶£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓ÷ì϶Ìá½»ÌØÊâµÄÎļþÒªÇ󣬣¬£¬£¬£¬£¬£¬ÓÕʹÓû§½âÎö£¬£¬£¬£¬£¬£¬£¬¿ÉÖ´ÐÐËÁÒâ´úÂë¡£ ¡£ ¡£¡£¡£¡£¡£
https://www.foxitsoftware.com/support/security-bulletins.php


 ³ÁÒª°²È«ÊÂÎñ×ÛÊö


1¡¢×êÑÐÈËÔ±·¢ÏÖFiservƽ̨´æÔÚ°²È«·ì϶£¬£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÊý°Ù¼ÒÒøÐеÄÓû§ÐÅϢй¶


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


°²È«×êÑÐÈËÔ±Kristian Erik Hermansen·¢ÏÖ½ðÈÚ»ú¹¹¼¼Êõ·þÎñÌṩÉÌFiservµÄÍøÂçÆ½Ì¨´æÔÚ·ì϶£¬£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÊý°Ù¼ÒÒøÐеÄÊý¾Ýй¶¡£ ¡£ ¡£¡£¡£¡£¡£FiservûÓÐÃ÷È·×¢Ã÷Óм¸¶à½ðÈÚ»ú¹¹¿ÉÄÜÊܵ½Ó°Ï죬£¬£¬£¬£¬£¬£¬µ«¾Ý±¨Â·Ä¿Ç°ÓÐ1700¼ÒÒøÐÐÔÚʹÓÃFiservƽ̨¡£ ¡£ ¡£¡£¡£¡£¡£Fiserv½²»°È˳Ƹù«Ë¾ÔÚÊÕµ½»ã±¨ºó24Ó×ʱÄÚ¿ª·¢Á˽¨¸´²¹¶¡²¢½øÐÐÁ˲¿Êð¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.infosecurity-magazine.com/news/hundreds-of-banks-exposed-from/


2¡¢×êÑÐÈËÔ±·¢ÏÖÔ¼57ÍòMortal OnlineÓÎÏ·Íæ¼ÒµÄÍ´´¦ÔÚÂÛ̳ÏúÊÛ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


°²È«×êÑÐÈËÔ±Adam Davies·¢ÏÖÊôÓÚÔ¼57ÍòMortal OnlineÓÎÏ·Íæ¼ÒµÄÕË»§ÐÅÏ¢ÔÚÂÛ̳ÉÏÏúÊÛ¡£ ¡£ ¡£¡£¡£¡£¡£2018Äê6ÔÂ17ÈÕδ¾­ÊÚȨµÄµÚÈý·½½Ó¼ûÁ˸ÃÓÎÏ·µÄÂÛ̳ºÍÉ̵êÊý¾Ý¿âµÄ·þÎñÆ÷²¢ÇÔÈ¡ÁËÓû§µÄÊý¾Ý¡£ ¡£ ¡£¡£¡£¡£¡£¹¥»÷Õß»¹»ñÈ¡ÁËÓû§ÃÜÂëµÄMD5¹þÏ£Öµ£¬£¬£¬£¬£¬£¬£¬ÕâЩ¹þÏ£ÖµËÆºõÒѱ»ÆÆ½â¡£ ¡£ ¡£¡£¡£¡£¡£¸ÃÊý¾Ý¿âĿǰÒѱ»Ôö³¤µ½Have I Been PwnedÍøÕ¾ÖÓ×£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/cracked-logins-of-570-000-mortal-online-players-sold-on-forums/


3¡¢×êÑÐÍŶӷ¢ÏÖÀûÓÃ.tkÓòÃûµÄ´ó¹æÄ£¸æ°×Ú¿Æ­»î¶¯


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ZscalerµÄ×êÑÐÈËÔ±·¢ÏÖÀûÓÃ.tkÓòÃûµÄ´ó¹æÄ£¸æ°×Ú¿Æ­»î¶¯¡£ ¡£ ¡£¡£¡£¡£¡£×Ô2018Äê5ÔÂÒÔÀ´£¬£¬£¬£¬£¬£¬£¬¸Ã¶ñÒâ»î¶¯Ò»Ïò´¦ÓÚ»îԾ״̬¡£ ¡£ ¡£¡£¡£¡£¡£¹¥»÷Õß½«Óû§³Á¶¨ÏòÖÁÐéαµÄ²©¿ÍÍøÕ¾£¬£¬£¬£¬£¬£¬£¬ÕâÐ©ÍøÕ¾Éϵĸæ°×ÊÕÈëÿÔ´ï2ÍòÃÀÔªÒÔÉÏ¡£ ¡£ ¡£¡£¡£¡£¡£²¿ÃÅ.tkÓòÃû»¹±»ÓÃÓÚ¼¼ÊõÖ§³¶à¿Æ­¡£ ¡£ ¡£¡£¡£¡£¡£.tkÓòÃûÊÇÒ»¸ö¹ú¶È/µØÓò¼¶µÄ¶¥¼¶ÓòÃû£¬£¬£¬£¬£¬£¬£¬Ëü´ú±íÁË´ÓÊôÓÚÐÂÎ÷À¼µÄµº¹úTokelau¡£ ¡£ ¡£¡£¡£¡£¡£¸ÃÓòÃûÊÇÃâ·ÑµÄ£¬£¬£¬£¬£¬£¬£¬ÕâÒýÆðÁ˹¥»÷ÕßµÄÐËÖ¡£ ¡£ ¡£¡£¡£¡£¡£×êÑÐÈËÔ±×ܹ²·¢ÏÖÁËÓë¸Ã¶ñÒâ»î¶¯ÓйصÄ3804¸ö.tkÓòÃû¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.zscaler.com/blogs/research/spam-campaigns-leveraging-tk-domains


4¡¢½©Ê¬ÍøÂçNecursÔÚ5ÔÂÖÁ7ÔÂÆÚ¼ä·¢³öÁË78Íò·âÀ¬»øÓʼþ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


IBM X-Force×êÑÐÍŶӷ¢ÏÖ½©Ê¬ÍøÂçNecursÔÚ5ÔÂÖÁ7ÔÂÆÚ¼ä¹²·¢³öÁ˳¬¹ý78Íò·âÀ¬»øÓʼþ¡£ ¡£ ¡£¡£¡£¡£¡£ÕâЩÀ¬»øÓʼþ¶¼Ô̺¬¶ñÒâµÄIQYÎļþ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ·Ö·¢¶ñÒâÈí¼þFlawedAmmyy RAT¡¢MarapºÍQuant Loader¡£ ¡£ ¡£¡£¡£¡£¡£×êÑÐÈËÔ±¹²¹Û²ìµ½5¸ö¹¥»÷º£³±£¬£¬£¬£¬£¬£¬£¬5ÔÂ25ÈÕNecurs·¢ËÍÁ˳¬¹ý30Íò·âÀ¬»øÓʼþ£¬£¬£¬£¬£¬£¬£¬6ÔÂ7ÈÕÓÖ·¢ËÍÁËÔ¼20Íò·â¡£ ¡£ ¡£¡£¡£¡£¡£ËæºóµÄ6ÔÂ13ÈÕ·¢ËÍÁ˳¬¹ý15Íò·â£¬£¬£¬£¬£¬£¬£¬7ÔÂ13ÈÕ²»µ½10Íò·âÒÔ¼°7ÔÂ17ÈÕµÄÉÙÓÚ5Íò·â¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://www.bleepingcomputer.com/news/security/necurs-spews-780-000-emails-with-weaponized-iqy-files/


5¡¢¿¨°Í˹»ù°ä²¼2018ÄêÉϰëÄ깤ҵ×Ô¶¯»¯ÏµÍ³µÄÍþв¾°¹Û»ã±¨


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


¿¨°Í˹»ù³¢ÊÔÊÒICS CERT°ä²¼¹ØÓÚ2018ÄêÉϰëÄ깤ҵ×Ô¶¯»¯ÏµÍ³µÄÍþв¾°¹ÛµÄ·ÖÎö»ã±¨¡£ ¡£ ¡£¡£¡£¡£¡£Óë2017ÄêϰëÄêÏà±È£¬£¬£¬£¬£¬£¬£¬2018ÄêÉϰëÄêÔâµ½¹¥»÷µÄICSÍÆËã»úµÄ±ÈÀýÔö³¤ÁË3.5¸ö°Ù·Öµã£¬£¬£¬£¬£¬£¬£¬´ïµ½ÁË41.2%¡£ ¡£ ¡£¡£¡£¡£¡£Í¬±ÈÔòÊÇÔö³¤ÁË4.6¸ö°Ù·Öµã¡£ ¡£ ¡£¡£¡£¡£¡£·ÇÖÞ¡¢ÑÇÖÞºÍÀ­¶¡ÃÀÖÞµÄICSÍÆËã»úÔâµ½¹¥»÷µÄ±ÈÀýÔ¶µÍÓÚÅ·ÖÞ¡¢±±ÃÀºÍ°Ä´óÀûÑÇ¡£ ¡£ ¡£¡£¡£¡£¡£¶«Å·µÄÊý×ÖÒ²ºëÔ¶ÓÚÎ÷Å·µÄÊý×Ö¡£ ¡£ ¡£¡£¡£¡£¡£ÄÏÅ·Ôâµ½¹¥»÷µÄICSÍÆËã»úµÄ±ÈÀýÒª¸ßÓÚ±±Å·ºÍÎ÷Å·¡£ ¡£ ¡£¡£¡£¡£¡£

Ô­ÎÄÁ´½Ó£º
https://securelist.com/threat-landscape-for-industrial-automation-systems-in-h1-2018/87913/