信息安全周報-2019年第4周
發布時間 2019-01-28本周安全態勢綜述
本周值得關注的網絡安全事件是根據GDPR條例,法國數據監管機構對Google罰款5000萬歐元;Linux包管理器apt/apt-get遠程代碼執行漏洞;美國多家賭博網站泄露1.08億賭博信息,包括用戶支付數據;針對Mac用戶的大規模惡意廣告活動,已感染約100萬用戶;PHP包管理器PEAR官網遭黑客入侵,安裝文件被污染。
根據以上綜述,本周安全威脅為中。
重要安全漏洞列表
Schneider Electric IIoT Monitor使用了硬編碼密鑰,允許遠程攻擊者利用漏洞提交特殊的請求,可繞過驗證未授權訪問。
http://www.schneider-electric.com/sites/corporate/en/support/
2. Adobe Acrobat和Reader CVE-2018-19722緩沖區溢出漏洞
Adobe Acrobat和Reader處理內存對象存在越界讀漏洞,允許遠程攻擊者利用漏洞提交特殊的文件請求,可進行拒絕服務攻擊或執行任意代碼。
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html
3. Advantech WebAccess/SCADA SQL注入漏洞
Advantech WebAccess/SCADA存在SQL注入漏洞,允許遠程攻擊者可以利用漏洞提交特殊的SQL請求,操作數據庫,可獲取敏感信息或執行任意代碼。
https://support.advantech.com/support/DownloadSRDetail_New.aspx?SR_ID=1-MS9MJV&Doc_Source=Download
4. Cisco Small Business RV320和RV325 CVE-2019-1652命令注入漏洞
Cisco Small Business RV320和RV325處理HTTP POST請求漏洞,允許遠程攻擊者利用漏洞提交特殊的請求,以應用程序上下文執行任意命令。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-rv-inject
5. PLC Wireless Router GPN2.4P21-C-CN無線密碼訪問漏洞
PLC Wireless Router GPN2.4P21-C-CN cgi-bin/webproc?getpage=html/index.html subpage=wlsecurity URI存在安全漏洞,允許遠程攻擊者利用漏洞提交特殊的請求,更改無線安全密碼。
https://packetstormsecurity.com/files/151274/PLC-Wireless-Router-GPN2.4P21-C-CN-Incorrect-Access-Control.html
重要安全事件綜述

根據歐盟于2018年5月生效的GDPR條例,法國數據保護監管機構CNIL對Google發出了5000萬歐元(約合5700萬美元)的罰單。CNIL稱這筆罰款的原因是Google公司“缺乏透明度、信息不對稱以及在個性化廣告方面沒有獲得用戶的有效同意”。這是CNIL依據GDPR開出的首張罰單。Google回應稱“我們非常致力于滿足人們對數據透明度的期望和GDPR的要求,我們正在研究決定我們接下來的步驟”。
原文鏈接:
https://thehackernews.com/2019/01/google-privacy-gdpr-fine.html
2、Linux包管理器apt/apt-get遠程代碼執行漏洞
原文鏈接:
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
3、美國多家賭博網站泄露1.08億賭博信息,包括用戶支付數據
原文鏈接:
https://www.zdnet.com/article/online-casino-group-leaks-information-on-108-million-bets-including-user-details/
4、針對Mac用戶的大規模惡意廣告活動,已感染約100萬用戶
原文鏈接:
https://threatpost.com/malware-in-ad-based-images-targets-mac-users/141115/
5、PHP包管理器PEAR官網遭黑客入侵,安裝文件被污染
原文鏈接:
https://thehackernews.com/2019/01/php-pear-hacked.html
聲明:本資訊由啟明星辰維他命安全小組翻譯和整理