信息宁静周报-2019年第6周
宣布时间 2019-03-04本周宁静态势综述
本周值得关注的网络宁静事件是Google Play中存在29款恶意相机应用,总下载量凌驾400万次;美国能源公司Duke Energy因违反CIP尺度被�?�1000万美元;MacOS Keychain新0day,可导致用户密码泄露;澳大利亚联邦议会的计算机网络遭黑客攻击;Android间谍软件框架Triout卷土重来,下载量凌驾5000万次。
凭据以上综述,本周宁静威胁为中。
重要宁静漏洞列表
WIBU-SYSTEMS WibuKey.sys 0x8200E804 IOCTL处置存在宁静漏洞,允许当地攻击者利用漏洞提交特殊的请求,获取内核内存信息泄露。
https://talosintelligence.com/vulnerability_reports/TALOS-2018-0657
2. NGINX Unit堆溢出拒绝服务漏洞
Nginx Unit存在堆溢出漏洞,允许远程攻击者利用漏洞提交特殊的请求,进行拒绝服务攻击。
http://mailman.nginx.org/pipermail/unit/2019-February/000113.html
3. WibuKey Network server management WkbProgramLow堆溢出漏洞
WibuKey Network server management WkbProgramLow函数存在堆溢出漏洞,允许远程攻击者利用漏洞提交特殊的TCP报文,可使应用法式崩�;蛑葱腥我獯�。
https://talosintelligence.com/vulnerability_reports/TALOS-2018-0659
4. Cisco Aironet Active Sensor默认账户静态密码漏洞
Cisco Aironet Active Sensor默认配置存在默认密码漏洞,允许远程攻击者利用漏洞提交特殊的请求,未授权访问。
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190206-aas-creds
5. Forcepoint User ID (FUID) server任意文件上传漏洞
Forcepoint User ID (FUID) server TCP 5001端口存在宁静漏洞,允许远程攻击者利用漏洞提交特殊的文件上传请求,执行任意代码。
https://support.forcepoint.com/KBArticle?id=000016550
重要宁静事件综述

Google Play商店中提供的应用并不意味着它是合法应用。尽管谷歌做出了如此多的努力,但一些虚假和恶意的应用法式确实潜入了数百万不知情的用户。网络宁静公司趋势科技发现至少29个照片应用法式已乐成进入谷歌Play商店,而且在谷歌从其应用法式商店中删除之前已经下载了凌驾400万次。有问题的移动应用法式伪装成照片编辑和美容应用法式,声称使用您的手机相机拍摄更好的照片或美化您拍摄的照片,但发现其中存在恶意代码。
原文链接:
https://thehackernews.com/2019/02/beauty-camera-android-apps.html
2、美国能源公司Duke Energy因违反CIP尺度被�?�1000万美元
原文链接:
https://www.securityweek.com/us-energy-firm-fined-10-million-security-failures
3、MacOS Keychain新0day,可导致用户密码泄露
原文链接:
https://cyware.com/news/a-new-macos-zero-day-vulnerability-found-in-keychain-password-management-system-3565521d
4、澳大利亚联邦议会的计算机网络遭黑客攻击
原文链接:
https://www.securityweek.com/australian-parliament-computer-network-breached
5、Android间谍软件框架Triout卷土重来,下载量凌驾5000万次
原文链接:
https://labs.bitdefender.com/2019/02/triout-android-spyware-framework-makes-a-comeback-abusing-app-with-50-million-downloads/
声明:本资讯由抖圈为赌而生维他命宁静小组翻译和整理