APP下载

风险漏洞 处处小心

2019-09-13

网络安全和信息化 2019年9期

开源模拟器QEMU漏洞可致虚拟机逃逸

研究人员在开源虚拟操作系统模拟器QEMU中发现基于堆的缓冲区漏洞(CVE-2019-14378),允许黑客执行虚拟机逃逸,可导致拒绝服务或可能执行具有QEMU进程权限的任意代码。目前该漏洞已被修复。

Trickbot绕过Proofpoint网关

Cofense网络钓鱼防御中心检测到一项网络钓鱼活动,其通过嵌入谷歌文档中链接传播Trickbot,并绕过用户使用的Proofpoint网关。

热门网站上发现点击劫持脚本

来自多国的专家团队在613个热门网站上发现了点击劫持脚本,其中一些恶意脚本被用于广告点击,其他用于将用户重定向到带有恶意软件、技术支持欺诈或带有恶意软件的应用程序的恶意网站。

Python 2用户升级以避免攻击

安全研究人员警告使用Python 2语言的用户,因该语言将在2020年1月1日结束生命周期,如不升级到Python 3.0或更高版本,其可能成为WannaCry类型的攻击受害者。

WS-Discovery协议可被用于DDoS攻击

研究人员发现WSDiscovery协议被滥用于发起DDoS攻击,该协议基于UDP协议,意味着数据包目的地可被欺骗,攻击者能够伪造返回IP地址,将UDP数据包发送到设备的WSDiscovery服务端。

新僵尸网络感染基于Android的机顶盒

WootCloud威胁研究实验室发现名为Ares的新IoT僵尸网络正在感染基于Android的机顶盒,Ares基于Mirai IoT僵尸网络,其利用在某些机顶盒安装中已启用且未受保护的配置服务ADB,进行远程攻击。

微软修复远程桌面组件高危漏洞

在8月的补丁更新中,微软修复了存在于Remote Desktop Services组件中的两个漏洞(CVE-2019-1181和 CVE-2019-1182),可使远程桌面服务易受攻击。

WannaMine挖矿木马再次活跃

腾讯安全御见威胁情报中心发现由大型挖矿僵尸网络WannaMine发起的攻击事件,攻击者利用SSH弱口令成功后会植入后门程序,并通过SSH在内网横向传播,受害机器接收远程指令安装挖矿木马、DDoS攻击模块。……

登录APP查看全文