欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

真情服務  厚德載物
聯系我們

市場部:0564-3227239
技術部:0564-3227237
財務部: 0564-3227034
公司郵箱:lachs@126.com
技術郵箱:cc1982@163.com
地址:六安市淠望路103號

當前位置:首 頁 > 技術中心 > 存儲設備 > 查看信息
綠盟科技互聯網安全威脅周報NSFOCUS -2019-26
作者:永辰科技  來源:綠盟科技  發表時間:2019-7-2 10:00:12  點擊:3439

截止到2019年6月28日,綠盟科技漏洞庫已收錄總條目達到43617條。本周新增漏洞記錄48條,其中高危漏洞數量30條,中危漏洞數量18條,低危漏洞數量0條。

在5.1.1之前的Linux內核中,arch / powerpc / mm / mmu_context_book3s64.c對于powerpc有一個錯誤,在這種情況下,不相關的進程可以通過512 TB以上的mmap在某些條件下讀/寫彼此的虛擬內存。本地攻擊者可以利用此問題獲得提升的權限。目前廠商還沒有提供補丁程序

焦點漏洞

  • Linux Kernel本地權限提升漏洞
    • CVE ID
      • CVE-2019-12817
    • NSFOCUS ID
      • 43549
    • 受影響版本
      • Linux kernel 4.17.7
      • Linux kernel 4.17.4
      • Linux kernel 4.17.3
      • Linux kernel 4.17.2
      • Linux kernel 4.17.11
      • Linux kernel 4.17.10
      • Linux kernel 4.17.1
      • Linux kernel 4.17-rc2
      • Linux kernel 4.17
      • RedHat Enterprise Linux 8
    • 漏洞點評
      • Linux內核(英語:Linux kernel)是一種開源的類Unix操作系統宏內核。整個Linux操作系統家族基于該內核部署在傳統計算機平臺(如個人計算機和服務器,以Linux發行版的形式)和各種嵌入式平臺,如路由器、無線接入點、專用小交換機、機頂盒、FTA接收器、智能電視、數字視頻錄像機、網絡附加存儲(NAS)等。在5.1.1之前的Linux內核中,arch / powerpc / mm / mmu_context_book3s64.c對于powerpc有一個錯誤,在這種情況下,不相關的進程可以通過512 TB以上的mmap在某些條件下讀/寫彼此的虛擬內存。本地攻擊者可以利用此問題獲得提升的權限。目前廠商還沒有提供補丁程序,請到廠商的相關頁面以獲取最新版本。

(數據來源:綠盟威脅情報中心)

一. 互聯網安全威脅態勢

1.1 CVE統計

最近一周CVE公告總數與前期相比基本持平。

1.2 威脅信息回顧

  • 標題:新Mac惡意軟件利用GateKeeper繞過Apple未修補的Bug
    • 時間:2019-06-25
    • 簡介:蘋果公司的macOS Gatekeeper安全功能詳細信息以及上個月末公開披露的PoC可能會主動利用未修補的安全漏洞。Intego團隊上周在VirusTotal 上發現了四個新的macOS惡意軟件樣本,利用GateKeeper繞過漏洞在macOS上執行不受信任的代碼,而不向用戶顯示任何警告或要求他們明確許可。
    • 鏈接:https://thehackernews.com/2019/06/macos-malware-gatekeeper.html
  • 標題:WebSphere遠程代碼執行漏洞(CVE-2019-4279)
    • 時間:2019-06-26
    • 簡介:5月16日,IBM官方針對WebSphere Application Server Network Deployment產品發布安全通告,通告指出該產品中存在遠程代碼執行漏洞,攻擊者可發送精心構造的序列化對象到服務器,最終導致在服務器上執行任意代碼。WebSphere應用范圍較廣,利用該漏洞攻擊者可遠程執行代碼,危害等級高。
    • 鏈接:http://blog.nsfocus.net/cve-2019-4279/
  • 標題:Microsoft在OneDrive云存儲中添加受2FA保護的“個人保管庫”
    • 時間:2019-06-26
    • 簡介:Microsoft在其OneDrive在線文件存儲服務中引入了一個新的受密碼保護的文件夾,該服務允許您通過額外的身份驗證層保護敏感和重要文件并使其受到保護。被稱為個人保險箱的新OneDrive文件夾只能通過額外的身份驗證步驟訪問,例如您的指紋,面部,PIN或通過電子郵件或短信發送給您的雙因素身份驗證代碼。
    • 鏈接:https://thehackernews.com/2019/06/microsoft-onedrive-personal-vault.html
  • 標題:Cloud Hopper的運營覆蓋了全球8家最大的IT服務提供商
    • 時間:2019-06-28
    • 簡介:APT10(又名Menupass和Stone Panda)是來自中國的威脅組織,自2009年開始活躍,主要針對醫療保健、國防、航空航天和政府部門。該組織2017年發起的活動被稱為“Cloud Hopper”,針對全球多個國家的托管服務提供商(MSP),包括IBM、HPE、Tata CS、富士通和NTT等。
    • 鏈接:https://securityaffairs.co/wordpress/87691/apt/cloud-hopper-service-providers.html
  • 標題:Slack性能下降導致全球范圍的宕機
    • 時間:2019-06-28
    • 簡介:Slack團隊協作和即時消息平臺目前正在經歷全球范圍的宕機,原因是性能下降問題影響了來自世界各地的用戶,多個服務正在宕機。
    • 鏈接:https://www.bleepingcomputer.com/news/security/slack-is-experiencing-worldwide-outage-degraded-performance/
  • 標題:MongoDB泄露了數以百萬計的醫療保險記錄
    • 時間:2019-06-28
    • 簡介:一個屬于保險營銷網站MedicareSupplement.com的在線數據庫被發現暴露了超過500萬條記錄的個人信息。這些數據包括姓名、地址、IP地址、電子郵件地址、出生日期和性別。還包括一系列針對客戶的營銷相關信息,包括潛在客戶持續時間和點擊次數;大約239,000條記錄還表明了客戶的保險利益區域,例如,醫療保險(即癌癥保險)、壽險、汽車和補充保險。
    • 鏈接:https://threatpost.com/mongodb-leak-exposed-millions-of-medical-insurance-records/146125/
  • 標題:Windows 10 1903更新錯誤,導致RASMAN服務掛起
    • 時間:2019-06-30
    • 簡介:微軟證實,Windows 2019年5月10日的更新(1903版)可能會破壞某些設備上的遠程訪問連接管理器(RASMAN)服務。這個漏洞正在攻擊安裝了KB4497935更新的1903年Windows 10版本。根據更新的變更日志,(RASMAN)服務可能停止工作,管理員或用戶將收到一個錯誤“0xc0000005”。當計算機被手動配置為非默認的遙測設置0時,就會出現此錯誤。
    • 鏈接:https://www.bleepingcomputer.com/news/microsoft/windows-10-1903-update-bug-causes-rasman-service-to-hang/
  • 標題:EA游戲中的登錄漏洞暴露了3億游戲玩家的賬戶
    • 時間:2019-06-27
    • 簡介:專家發現EA Games登錄過程中的安全漏洞可能允許攻擊者接管EA游戲玩家的賬戶并竊取敏感數據。超過3億玩家處于危險之中,被盜游戲憑證是一種有價值的商品在地下的網絡商城進行非法交易。為了劫持游戲玩家的EA帳戶,攻擊者必須將這些漏洞鏈接起來并欺騙受害者從EA Games網站打開官方網頁。
    • 鏈接:https://securityaffairs.co/wordpress/87636/hacking/ea-games-hacking.html
  • 標題:新的漏洞利用工具包Spelevo針對企業用戶
    • 時間:2019-06-27
    • 簡介:最近命名為Spelevo的一個新的漏洞利用工具包針對某類受害者并用兩個銀行木馬感染計算機系統。這些基于瀏覽器的威脅首選最新的漏洞是Internet Explorer的CVE-2018-8174和Flash的CVE-2018-15982和CVE-2018-4878。
    • 鏈接:https://www.bleepingcomputer.com/news/security/new-exploit-kit-spelevo-carries-bag-of-old-tricks/
  • 標題: ViceLeaker針對中東的移動設備間諜活動
    • 時間:2019-06-26
    • 簡介:在2018年5月卡巴斯基發現了針對以色列公民的數十種移動Android設備的攻擊活動。攻擊者使用合法的程序加載后門程序,使用了Smali注入技術,捕獲的間諜軟件功能豐富,包括SMS消息,呼叫日志、竊取數據、上傳,下載,刪除文件,攝像頭接管和錄制周邊環境音頻的功能。間諜軟件使用HTTP與C2服務器進行通信,以及進行命令處理和數據傳輸。
    • 鏈接:https://securelist.com/fanning-the-flames-viceleaker-operation/90877/

(數據來源:綠盟科技 威脅情報中心 收集整理)

二. 漏洞研究

2.1 漏洞庫統計

截止到2019年6月28日,綠盟科技漏洞庫已收錄總條目達到43617條。本周新增漏洞記錄48條,其中高危漏洞數量30條,中危漏洞數量18條,低危漏洞數量0條。

  • Linux Kernel本地權限提升漏洞(CVE-2019-12817)
    • 危險等級:高
    • BID:43549
    • cve編號:CVE-2019-12817
  • 多個思科產品拒絕服務漏洞(CVE-2019-1845)
    • 危險等級:高
    • BID:43548
    • cve編號:CVE-2019-1845
  • Jenkins不完整修復未授權訪問漏洞(CVE-2019-1003049)
    • 危險等級:高
    • BID:43547
    • cve編號:CVE-2019-1003049
  • Apple Texture信息泄露服務漏洞(CVE-2019-8632)
    • 危險等級:中
    • BID:43546
    • cve編號:CVE-2019-3883
  • IBM API Connect未明任意文件下載漏洞(CVE-2019-4203 )
    • 危險等級:高
    • BID:43545
    • cve編號:CVE-2019-4203
  • 389目錄服務器遠程拒絕服務漏洞(CVE-2019-3883)
    • 危險等級:高
    • BID:43544
    • cve編號:CVE-2019-3883
  • Linux Kernel 本地信息泄露漏洞(CVE-2018-20509)
    • 危險等級:中
    • BID:43543
    • cve編號:CVE-2018-20509
  • cURL本地代碼注入漏洞(CVE-2019-5443)
    • 危險等級:中
    • BID:43542
    • cve編號:CVE-2019-5443
  • HP Support Assistant多個未明本地權限提升漏洞(CVE-2019-6328/CVE-2019-6329)
    • 危險等級:高
    • BID:43541
    • cve編號:CVE-2019-6328/CVE-2019-6329
  • Samba 遠程拒絕服務漏洞(CVE-2019-12435)
    • 危險等級:中
    • BID:43540
    • cve編號:CVE-2019-12435
  • Samba 遠程拒絕服務漏洞(CVE-2019-12436)
    • 危險等級:中
    • BID:43539
    • cve編號:CVE-2019-12436
  • IBM API Connect命令注入漏洞(CVE-2019-4202)
    • 危險等級:高
    • BID:43538
    • cve編號:CVE-2019-4202
  • IBM WebSphere MQ信息泄露漏洞(CVE-2018-1925)
    • 危險等級:中
    • BID:43537
    • cve編號:CVE-2018-1925
  • Microsoft Team Foundation Server 跨站腳本執行漏洞(CVE-2019-0870)
    • 危險等級:中
    • BID:43536
    • cve編號:CVE-2019-0870
  • McAfee多個產品信息泄露漏洞(CVE-2019-3612)
    • 危險等級:中
    • BID:43535
    • cve編號:CVE-2019-3612
  • IBM Cognos Analytics目錄遍歷漏洞(CVE-2019-4178)
    • 危險等級:高
    • BID:43534
    • cve編號:CVE-2019-4178
  • SAP Netweaver ABAP XML外部實體注入漏洞(CVE-2019-0265)
    • 危險等級:中
    • BID:43533
    • cve編號:CVE-2019-0265
  • Citrix SD-WAN Center命令注入漏洞(CVE-2019-10883)
    • 危險等級:高
    • BID:43532
    • cve編號:CVE-2019-10883
  • IBM Cognos Analytics目錄遍歷漏洞(CVE-2019-4178)
    • 危險等級:高
    • BID:43531
    • cve編號:CVE-2019-4178
  • Intel NUC本地安全漏洞(CVE-2019-0163)
    • 危險等級:高
    • BID:43530
    • cve編號:CVE-2019-0163
  • McAfee多個產品信息泄露漏洞(CVE-2019-3612)
    • 危險等級:中
    • BID:43529
    • cve編號:CVE-2019-3612
  • IBM多個產品跨站請求偽造漏洞(CVE-2018-2000)
    • 危險等級:高
    • BID:43575
    • cve編號:CVE-2018-2000
  • Microsoft Edge信息泄露漏洞(CVE-2019-0833)
    • 危險等級:高
    • BID:43574
    • cve編號:CVE-2019-0833
  • Microsoft Windows JET數據庫引擎遠程代碼執行漏洞(CVE-2019-0851)
    • 危險等級:高
    • BID:43573
    • cve編號:CVE-2019-0851
  • Google 安卓高通組件多個安全漏洞(CVE-2017-15818/CVE-2018-11995/CVE-2018-11905)
    • 危險等級:高
    • BID:43572
    • cve編號:CVE-2017-15818/CVE-2018-11995/CVE-2018-11905
  • Microsoft Windows圖形組件遠程代碼執行漏洞(CVE-2019-0822 )
    • 危險等級:高
    • BID:43571
    • cve編號:CVE-2019-0822
  • Microsoft ASP.NET Core拒絕服務漏洞(CVE-2019-0815)
    • 危險等級:高
    • BID:43570
    • cve編號:CVE-2019-0815
  • Microsoft Windows MS XML遠程代碼執行漏洞(CVE-2019-0790)
    • 危險等級:高
    • BID:43569
    • cve編號:CVE-2019-0790
  • IBM多個業務產品安全繞過漏洞(CVE-2019-4045)
    • 危險等級:中
    • BID:43568
    • cve編號:CVE-2019-4045
  • IBM多個業務產品拒絕信息泄露漏洞(CVE-2018-1999)
    • 危險等級:中
    • BID:43567
    • cve編號:CVE-2018-1999
  • IBM多個業務產品拒絕服務漏洞(CVE-2018-1997)
    • 危險等級:中
    • BID:43566
    • cve編號:CVE-2018-1997
  • Linux內核本地拒絕服務漏洞(CVE-2019-3887)
    • 危險等級:中
    • BID:43565
    • cve編號:CVE-2019-3887
  • GraphicsMagick ‘coders/mat.c’堆緩沖區溢出漏洞(CVE-2019-11506)
    • 危險等級:高
    • BID:43564
    • cve編號:CVE-2019-11506
  • Microsoft Internet Explorer腳本引擎信息泄露漏洞(CVE-2019-0835)
    • 危險等級:中
    • BID:43563
    • cve編號:CVE-2019-0835
  • Microsoft Windows VBScript 引擎遠程代碼執行漏洞(CVE-2019-0842)
    • 危險等級:高
    • BID:43562
    • cve編號:CVE-2019-0842
  • Cisco IOS XE軟件拒絕服務漏洞(CVE-2018-0470)
    • 危險等級:高
    • BID:43560
    • cve編號:CVE-2018-0470
  • Samba本地不安全文件權限漏洞(CVE-2019-3870)
    • 危險等級:中
    • BID:43559
    • cve編號:CVE-2019-3870
  • Symantec端點加密本地權限提升漏洞(CVE-2019-9694)
    • 危險等級:高
    • BID:43558
    • cve編號:CVE-2019-9694
  • Cisco IOS和IOS XE軟件拒絕服務漏洞(CVE-2018-0466)
    • 危險等級:中
    • BID:43557
    • cve編號:CVE-2018-0466
  • 思科多個產品拒絕服務漏洞(CVE-2018-0472)
    • 危險等級:高
    • BID:43556
    • cve編號:CVE-2018-0472
  • Microsoft Windows GDI組件信息泄露漏洞(CVE-2019-0849)
    • 危險等級:高
    • BID:43555
    • cve編號:CVE-2019-0849
  • Microsoft Office訪問連接引擎遠程代碼執行漏洞(CVE-2019-0823)
    • 危險等級:高
    • BID:43554
    • cve編號:CVE-2019-0823
  • Microsoft Windows JET數據庫引擎遠程代碼執行漏洞(CVE-2019-0877)
    • 危險等級:高
    • BID:43553
    • cve編號:CVE-2019-0877
  • Microsoft Windows管理中心權限提升漏洞(CVE-2019-0813)
    • 危險等級:高
    • BID:43552
    • cve編號:CVE-2019-0813
  • Pivotal Spring Data JPA信息泄露漏洞(CVE-2019-3797)
    • 危險等級:中
    • BID:43551
    • cve編號:CVE-2019-3797
  • AutoMobility Distribution MyCar Controls安全繞過漏洞(CVE-2019-9493)
    • 危險等級:高
    • BID:43550
    • cve編號:CVE-2019-9493
  • Microsoft Edge Chakra腳本引擎遠程內存破壞漏洞(CVE-2019-0810)
    • 危險等級:高
    • BID:43528
    • cve編號:CVE-2019-0810
  • Microsoft Windows LUAFV驅動本地權限提升漏洞(CVE-2019-0731)
    • 危險等級:高
    • BID:43527
    • cve編號:CVE-2019-0731
 
 
 
合作伙伴
華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
皖公網安備34150102000370號

訪問量:3572168    皖ICP備11014188號-1
欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

              国产伦理精品不卡| 玉足女爽爽91| 午夜视频在线观看一区二区 | 一区二区三区**美女毛片| 理论片日本一区| 久久久久9999亚洲精品| 色综合天天狠狠| 久久久久高清精品| 日本成人在线看| www亚洲一区| 欧美在线一区二区| 国产精品久久久久久久久久久免费看 | 一区二区免费在线| 成人黄色软件下载| 亚洲一区二区三区视频在线播放| 日韩女优视频免费观看| 一区二区三区在线影院| 不卡视频在线看| 午夜一区二区三区在线观看| 久久青草国产手机看片福利盒子 | 欧美日韩精品是欧美日韩精品| 国产精品福利在线播放| 国产一区美女在线| 亚洲手机成人高清视频| 日韩亚洲欧美在线观看| 亚洲国产另类av| 久久久噜噜噜久久人人看| 欧洲在线/亚洲| 欧洲中文字幕精品| 综合久久综合久久| 成人久久久精品乱码一区二区三区| 亚洲久草在线视频| xnxx国产精品| 久久精品国产成人一区二区三区| 中文字幕va一区二区三区| 777色狠狠一区二区三区| 夜夜夜精品看看| 99精品久久只有精品| 在线观看网站黄不卡| 成人免费在线观看入口| 成人免费视频免费观看| 婷婷国产v国产偷v亚洲高清| 亚洲欧洲韩国日本视频| 波多野结衣亚洲| 在线观看91视频| 亚洲最大的成人av| 久久精品在线观看| 日韩丝袜美女视频| 免费看日韩精品| 亚洲精品福利视频网站| 国产日韩精品视频一区| 国产成人免费视频一区| 色婷婷av一区二区三区大白胸 | 亚洲成人动漫av| 《视频一区视频二区| av在线不卡观看免费观看| 欧洲色大大久久| 亚洲国产综合在线| 日韩码欧中文字| 国产情人综合久久777777| 国产成人综合亚洲91猫咪| 在线观看精品一区| 亚洲第一狼人社区| 综合在线观看色| 亚洲国产精品二十页| youjizz久久| 538prom精品视频线放| 捆绑调教美女网站视频一区| 一区二区不卡在线视频 午夜欧美不卡在| 中文幕一区二区三区久久蜜桃| eeuss鲁片一区二区三区在线看| 制服丝袜亚洲精品中文字幕| 久久精品国产一区二区| 色综合天天综合狠狠| 亚洲国产成人av| 一区二区三区精品| 亚洲青青青在线视频| 亚洲国产成人私人影院tom| 久久久精品中文字幕麻豆发布| 国产精品69毛片高清亚洲| 欧美日韩五月天| 久久精品国产精品亚洲综合| 色悠悠亚洲一区二区| 午夜久久电影网| 亚洲一卡二卡三卡四卡五卡| 亚洲人成网站色在线观看| 中文一区一区三区高中清不卡| 国产欧美日韩亚州综合| 久久久夜色精品亚洲| 久久久久亚洲蜜桃| wwww国产精品欧美| 日本一区二区三区国色天香| 久久蜜桃av一区精品变态类天堂 | xf在线a精品一区二区视频网站| 国v精品久久久网| 91 com成人网| 成人蜜臀av电影| 日韩免费在线观看| 99精品视频在线播放观看| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 久久久久久亚洲综合影院红桃| 2021国产精品久久精品| 91影视在线播放| 国产亚洲精品免费| 国产亚洲精品中文字幕| 国产精品国产三级国产| 国产精品美女久久久久aⅴ| 亚洲三级电影网站| 亚洲精品国产成人久久av盗摄 | 56国语精品自产拍在线观看| 国产成人在线色| 精品日产卡一卡二卡麻豆| 99综合电影在线视频| 国产日韩精品一区| 国产精品国产三级国产专播品爱网| 亚洲三级电影网站| 一区二区高清在线| 美女性感视频久久| 欧美男人的天堂一二区| www.日韩在线| 国产日韩欧美精品综合| 综合久久综合久久| 日日夜夜精品免费视频| 欧美日韩精品专区| 成人丝袜高跟foot| 国产午夜精品一区二区| 国产精品久久久久久久久图文区| 一区二区三区免费看视频| 午夜日韩在线观看| 国产高清无密码一区二区三区| 精品久久久久久无| 国产精品国产三级国产三级人妇| 亚洲国产精品久久久男人的天堂| 91精品办公室少妇高潮对白| 国产精品一区二区三区四区| 2020日本不卡一区二区视频| 美美哒免费高清在线观看视频一区二区| 欧美日韩精品专区| 2020国产精品| 夜夜操天天操亚洲| 欧美探花视频资源| 91视频观看免费| 亚洲最大成人综合| 欧美嫩在线观看| 国产片一区二区三区| 亚洲国产欧美在线| 这里只有精品99re| 国产欧美1区2区3区| 亚洲第一激情av| 欧美顶级少妇做爰| 国产精品天干天干在观线| 三级一区在线视频先锋 | 亚洲自拍偷拍图区| 国产一区二区三区| 日本一区二区三区国色天香| 亚洲国产精品麻豆| 成人开心网精品视频| 亚洲精品自拍动漫在线| 欧美吻胸吃奶大尺度电影| 91麻豆国产在线观看| 亚洲国产精品天堂| 日韩西西人体444www| 国产精品久久久久久久蜜臀| 久久国产日韩欧美精品| 久久久久久麻豆| 亚洲成人精品一区| www.亚洲色图.com| 亚洲高清一区二区三区| 欧美一区二区私人影院日本| 国产精品国产三级国产普通话99| 蜜臀av在线播放一区二区三区| 久久精品在线观看| 色综合天天综合网国产成人综合天 | 国产精品免费aⅴ片在线观看| 蜜桃精品在线观看| 国产肉丝袜一区二区| 色婷婷一区二区| 国产网红主播福利一区二区| 日本美女视频一区二区| 久久蜜桃av一区精品变态类天堂| 国产91在线|亚洲| 亚洲日本乱码在线观看| 7777精品伊人久久久大香线蕉最新版 | 亚洲欧美激情小说另类| 国产激情一区二区三区| 一区二区三区在线视频播放| 91精品国产美女浴室洗澡无遮挡| 国产精品久久久久影视| 国产精品正在播放| 亚洲综合一区在线| 26uuu另类欧美亚洲曰本| 色综合夜色一区| 国产精品素人一区二区| 国产电影精品久久禁18| 一区二区三区精品久久久| 精品国产一二三区| 色琪琪一区二区三区亚洲区| 中文字幕久久午夜不卡| 国产精品影音先锋| 五月婷婷综合网|