信息安全周報-2019年第33周
發布時間 2019-08-26> 本周安全態勢綜述
2019年8月19日至25日共收錄安全漏洞46個,值得關注的是Forcepoint Next Generation Firewall密碼驗證繞過漏洞;Aspose Aspose.Cells LabelSst代碼執行漏洞;Cisco Small Business 220系列智能交換機遠程代碼執行漏洞;IBM DB2 High Performance Unload權限提升漏洞;Google Nest Cam IQ Indoor Weave PASE解析功能信息泄露漏洞。
本周值得關注的網絡安全事件是微軟確認Windows10 1903更新存在錯誤0x80073701;系統管理員工具Webmin存在0day漏洞可導致遠程代碼執行;美國德克薩斯州23個政府機構遭勒索軟件攻擊;谷歌、Mozilla及蘋果禁用哈薩克斯坦政府頒發的根證書;卡巴斯基發布2019年工業網絡安全狀況報告。
> 重要安全漏洞列表
1. Forcepoint Next Generation Firewall密碼驗證繞過漏洞
https://support.forcepoint.com/KBArticle?id=000017474
2. Aspose Aspose.Cells LabelSst代碼執行漏洞
https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0794
3. Cisco Small Business 220系列智能交換機遠程代碼執行漏洞
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-rce
4. IBM DB2 High Performance Unload權限提升漏洞
https://www-01.ibm.com/support/docview.wss?uid=ibm10964592
5. Google Nest Cam IQ Indoor Weave PASE解析功能信息泄露漏洞
https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0798
> 重要安全事件綜述
原文鏈接:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-windows-10-1903-update-error-0x80073701-working-on-fix/
2、系統管理員工具Webmin存在0day漏洞可致遠程代碼執行
原文鏈接:https://blog.firosolutions.com/exploits/webmin/
3、美國德克薩斯州23個政府機構遭勒索軟件攻擊
上周五德克薩斯州多達23家實體機構-其中大多數是地方政府-遭到勒索軟件攻擊,德克薩斯州官員稱這是一個單一攻擊者發起的針對性攻擊的一部分。截至周六晚,德克薩斯州信息資源部(DIR)表示應急響應團隊正積極與所有23個實體合作,使其系統重新上線,并且德克薩斯州的系統和網絡不會受到影響。目前具體攻擊細節仍然不足,DIR也沒有評論哪些系統出現故障、系統如何被感染以及具體的贖金數額。
原文鏈接:https://threatpost.com/coordinated-ransomware-attack-hits-23-texas-government-agencies/147457/
4、谷歌、Mozilla及蘋果禁用哈薩克斯坦政府頒發的根證書
原文鏈接:https://thehackernews.com/2019/08/kazakhstan-root-certificate.html
5、卡巴斯基發布2019年工業網絡安全狀況報告
原文鏈接:https://ics.kaspersky.com/the-state-of-industrial-cybersecurity-2019/