2019ÄêCWE×îΣÏÕÈí¼þÃýÎóÁбíTop25£»£»£»£»£»£»£»£»AMD RadeonÇý¶¯·¨Ê½Ðé¹¹»úÌÓÒÝ·ì϶

°ä²¼¹¦·ò 2019-09-19

1.×êÑÐÈËÔ±°ä²¼phpMyAdmin CSRF 0dayµÄPoC´úÂë


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


°²È«×êÑÐÔ±Manuel Garcia CardenasÅû¶phpMyAdminÖеÄÒ»¸ö佨²¹µÄ0day¼°ÆäPoC´úÂë¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã·ì϶£¨CVE-2019-12922£©ÊÇÒ»¸ö¿çÕ¾µãÒªÇóαÔ죨CSRF£©·ì϶ £¬£¬ £¬£¬£¬ÆäÓ°ÏìÁìÓòÓÐÏÞ £¬£¬ £¬£¬£¬Ö»ÔÊÐí¹¥»÷Õßɾ³ýÊܺ¦Õß·þÎñÆ÷ÉÏphpMyAdminÃæ°åµÄÉèÖÃÒ³ÃæÖÐÅäÖõķþÎñÆ÷ £¬£¬ £¬£¬£¬Òò¶ø¸Ã·ì϶±»ÆÀΪÖÐΣ¡£¡£¡£¡£ ¡£ ¡£¡£µ«¸Ã·ì϶µÄÀûÓÃˮƽ½ÏµÍ £¬£¬ £¬£¬£¬Ö»±ØÒªÖªÂ·Ö¸±ê·þÎñÆ÷µÄurl¡£¡£¡£¡£ ¡£ ¡£¡£·ì϶ӰÏìÁËphpMyAdminµÄ×îа汾4.9.0.1¼°2019Äê7Ô°䲼µÄphpMyAdmin 5.0.0-alpha1ÖС£¡£¡£¡£ ¡£ ¡£¡£CardenasÔÚ2019Äê6Ô·¢ÏÖÁË·ì϶ £¬£¬ £¬£¬£¬µ«phpMyAdminÍŶÓÔÚÊÕµ½Í¨ÖªºóµÄ90ÌìÄÚδÄܽ¨¸´·ì϶ £¬£¬ £¬£¬£¬Òò¶ø×êÑÐÈËÔ±Ïò¹«¼ÒÅû¶ÁË·ì϶¾ßÌåÐÅÏ¢¡£¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://thehackernews.com/2019/09/phpmyadmin-csrf-exploit.html


2.MITRE°ä²¼2019ÄêCWE×îΣÏÕÈí¼þÃýÎóÁбíTop25


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


·ÇͶ»ú×éÖ¯MITER°ä²¼2019Äê×îΣÏÕµÄÈí¼þ·ì϶ºÍÃýÎóÁбíTop25¡£¡£¡£¡£ ¡£ ¡£¡£Æ¾¾ÝMITRE £¬£¬ £¬£¬£¬×îΣÏÕµÄÈí¼þÃýÎóÊÇCWE-119 £¬£¬ £¬£¬£¬Ëü±»ÃèÊöΪ¡°¶ÔÄڴ滺³åÇøÌìǵÄÚ²Ù×÷µÄ²»ÕýÈ·ÏÞ¶È¡± £¬£¬ £¬£¬£¬¼´»º³åÇøÒç³öµ¼ÖµÄÔ½½ç¶Á»òд¡£¡£¡£¡£ ¡£ ¡£¡£ÅÅÔÚµÚ¶þλµÄÊÇCWE-79 £¬£¬ £¬£¬£¬±»ÃèÊöΪ¡°ÍøÒ³ÌìÉúÆÚ¼äÊäÈëÔì³ÉµÄ²»ÕýÈ··´Ó³¡± £¬£¬ £¬£¬£¬¼´XSS¹¥»÷¡£¡£¡£¡£ ¡£ ¡£¡£µÚÈýÃûÔòÊÇCWE-20 £¬£¬ £¬£¬£¬¼´¡°²»ÕýÈ·µÄÊäÈëÑéÖ¤¡±¡£¡£¡£¡£ ¡£ ¡£¡£¸ÃÁбíÊÇ»ùÓÚMITERÊý¾Ý¿âÖеÄCVEÊý¾Ý¼°NVDÊý¾Ý¿âºÍCVSS»ñµÃµÄÐÅÏ¢ £¬£¬ £¬£¬£¬×ܹ²ÓÐԼĪ2.5Íò¸öCVEÌṩÁËÔ´Êý¾Ý¡£¡£¡£¡£ ¡£ ¡£¡£ÆëÈ«ÁбíÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£¡£¡£¡£ ¡£ ¡£¡£

  Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/these-software-vulnerabilities-top-mitres-most-dangerous-list-in-2019/


3.AMD RadeonÇý¶¯·¨Ê½±»ÆØ´æÔÚÐé¹¹»úÌÓÒÝ·ì϶


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


˼¿ÆTalosÅû¶AMD ATI Radeon ATIDXX64.DLLÇý¶¯·¨Ê½ÖеÄÐé¹¹»úÌÓÒÝ·ì϶¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã·ì϶´æÔÚÓÚAMD Radeon RX 550¼°550ϵÁÐÏÔ¿¨ÖÐ £¬£¬ £¬£¬£¬²¢ÇÒÖ»ÄÜÔÚÔËÐÐVMWare Workstation 15ʱ´¥·¢¡£¡£¡£¡£ ¡£ ¡£¡£×êÑÐÈËÔ±Ú¹ÊÍ³Æ £¬£¬ £¬£¬£¬¿ÉÔÚVMwareÐé¹¹»úϵͳÖÐͨ¹ý¶ñÒâÏñËØ×ÅÉ«Æ÷ÔÚAMD ATIDXX64.DLLÇý¶¯·¨Ê½Öд¥·¢ÄÚ´æÔ½½çдÈë £¬£¬ £¬£¬£¬Õâ¿ÉÄܻᴥ·¢VMwareº£¶«Ä£Ê½µÄ·ì϶ £¬£¬ £¬£¬£¬´Ó¶øÔÚËÞÖ÷»úÉÏÖ´ÐдúÂë¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã·ì϶ӰÏìÁËATIDXX64.DLLÇý¶¯·¨Ê½°æ±¾25.20.15031.5004ºÍ25.20.15031.9002¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã·ì϶£¨CVE-2019-5049£©µÄCVSSÆÀ·ÖΪ9.0¡£¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://threatpost.com/amd-radeon-cards-vmware-workstations/148406/


4.·¸×ïÍÅ»ïTortoiseshellÀûÓù©¸øÁ´¹¥»÷Õë¶ÔÉ³ÌØ°¢À­²®


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÈüÃÅÌú¿Ë·¢ÏÖÒ»¸öеĴó¹æÄ£¹©¸øÁ´¹¥»÷»î¶¯ £¬£¬ £¬£¬£¬·¸×ïÍÅ»ïTortoiseshellÀûÓù©¸øÁ´¹¥»÷¶Ô×¼Öж«IT¹«Ë¾ £¬£¬ £¬£¬£¬ÆäÖ¸±êÔ̺¬11¼ÒIT¹«Ë¾ £¬£¬ £¬£¬£¬´ó²¿ÃÅλÓÚÉ³ÌØ°¢À­²®¡£¡£¡£¡£ ¡£ ¡£¡£¸ÃÍÅ»ïÖÁÉÙ×Ô2018Äê7ÔÂÒÔÀ´Ò»Ïò»îÔ¾ £¬£¬ £¬£¬£¬ËüʹÓÃ×Ô½ç˵ºÍÏֳɵĶñÒâÈí¼þ £¬£¬ £¬£¬£¬Ô̺¬ÓÃDelphiºÍ.NET¿ª·¢µÄSyskitºóÃÅ¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã¶ñÒâÈí¼þÍøÂçÖ¸±ê»úеµÄIPµØÖ·¡¢²Ù×÷ϵͳÃû³ÆºÍ°æ±¾ÒÔ¼°MacµØÖ· £¬£¬ £¬£¬£¬²¢Í¨¹ý´æ´¢ÔÚ×¢²á±íÖеÄURL·¢ËÍÖÁC£¦C·þÎñÆ÷¡£¡£¡£¡£ ¡£ ¡£¡£·¢Ë͵½C£¦C·þÎñÆ÷µÄÊý¾ÝÊǾ­¹ýBase64±àÂëµÄ¡£¡£¡£¡£ ¡£ ¡£¡£×î³õµÄϰȾÏòÁ¿ÉÐδȷÈÏ £¬£¬ £¬£¬£¬µ«×êÑÐÈËÔ±ÔÚÒ»¸ö°¸ÀýÖз¢ÏÖÁËWeb shell £¬£¬ £¬£¬£¬ÕâÅú×¢¹¥»÷Õß¿ÉÄÜ»áÈëÇÖWeb·þÎñÆ÷ £¬£¬ £¬£¬£¬¶øºóÓÃËüÀ´²¿Êð¶ñÒâÈí¼þ¡£¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/new-tortoiseshell-group-hacks-11-it-providers-to-reach-their-customers/


5.ÍÚ¿ó½©Ê¬ÍøÂçSmominruÔÚ8Ô·ÝÐÂϰȾ9Íò¶àÌ¨ÍÆËã»ú


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


ÍÚ¿ó½©Ê¬ÍøÂçSmominruÔÚ2018ÄêÒѾ­Ï°È¾Á˳¬¹ý50Íǫ̀»úе £¬£¬ £¬£¬£¬»ñÀûÔ¼230ÍòÃÀÔª¡£¡£¡£¡£ ¡£ ¡£¡£Æ¾¾ÝGuardicore³¢ÊÔÊÒ°ä²¼µÄÒ»·Ýл㱨 £¬£¬ £¬£¬£¬¸Ã½©Ê¬ÍøÂç´Ë¿ÌÒÀÈ»»îÔ¾ £¬£¬ £¬£¬£¬ÔÚ2019Äê8ÔÂÐÂÔöÁË9ÍòÃûÊܺ¦Õß £¬£¬ £¬£¬£¬¾ùÔÈÿÌìÐÂϰȾ4700̨É豸¡£¡£¡£¡£ ¡£ ¡£¡£ÓÉÓÚ¸ÃÈ䳿ÀûÓÃEternalBlue·ì϶½øÐд«²¼ £¬£¬ £¬£¬£¬Òò¶øWindows 7ºÍWindows Server 2008ÊÇÊÜϰȾ×îÑϳÁµÄ²Ù×÷ϵͳ £¬£¬ £¬£¬£¬Õ¼ËùÓÐϰȾµÄ85£¥¡£¡£¡£¡£ ¡£ ¡£¡£25£¥µÄÊܺ¦Õß²»Ö¹Ò»´Î±»Ï°È¾ £¬£¬ £¬£¬£¬ÕâÅú×¢ËûÃǵÄϵͳÔڶϸù¶ñÒâÈí¼þºóûÓнøÐÐÊʵ±µÄ²¹¶¡½¨¸´ºÍ±£»£»£»£»£»£»£»£»¤¹¤×÷¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã½©Ê¬ÍøÂ绹»á´ÓÊÜϰȾµÄϵͳÖÐɾ³ýÆäËüÍڿ󲡶¾ £¬£¬ £¬£¬£¬Ô̺¬É±ËÀ¹ý³Ì¡¢É¾³ýºóÃÅÕË»§ÒÔ¼°É¾³ý¾ºÕùµÐÊֵĴòË㹤×÷µÈ¡£¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/smominru-mining-botnet-in-cyber-turf-war-with-rival-malware/


6.ÐÂÀÕË÷Èí¼þTflowerͨ¹ý¹«¿ªµÄRDP·þÎñÈëÇÔìóÒµÍøÂç


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website


×êÑÐÈËÔ±·¢ÏÖÒ»ÖÖеÄÀÕË÷Èí¼þTflower £¬£¬ £¬£¬£¬ÖØÒªÕë¶ÔÆóÒµ»·¾³ £¬£¬ £¬£¬£¬²¢Í¨¹ý¶³öµÄÔ¶³Ì×ÀÃæ·þÎñϰȾ¹«Ë¾ÍøÂç¡£¡£¡£¡£ ¡£ ¡£¡£¸Ã¶ñÒâÈí¼þÓÚ8Ô³õÔÚÒ°±í±»·¢ÏÖ¡£¡£¡£¡£ ¡£ ¡£¡£Ò»µ©¹¥»÷Õß»ñµÃ¶ÔÖ¸±ê»úеµÄ½Ó¼ûȨÏÞ £¬£¬ £¬£¬£¬¾Í»áʹÓÃPowerShell Empire¡¢PSExecµÈ¹¤¾ß±éÀúÆóÒµÍøÂç¡£¡£¡£¡£ ¡£ ¡£¡£µ±¼ÓÃÜÎļþʱ £¬£¬ £¬£¬£¬Tflower²»»áÔö³¤À©´óÃû £¬£¬ £¬£¬£¬¶øÊÇÔÚÎļþÄÚÈÝÍ·²¿Ôö³¤* tflowerÏóÕ÷ºÍ¾­¹ý¼ÓÃܵÄÃÜÔ¿¡£¡£¡£¡£ ¡£ ¡£¡£Ä¿Ç°Éв»Ã÷ÏÔ¸ÃÀÕË÷Èí¼þµÄ¾ßÌåÊê½ð½ð¶î¡£¡£¡£¡£ ¡£ ¡£¡£


Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/tflower-ransomware-the-latest-attack-targeting-businesses/