¡¶Î¬ËûÃü¡·ÖðÈÕÇå¾²¼òѶ20180907

Ðû²¼Ê±¼ä 2018-09-07

¡¾ÆÊÎö±¨¸æ¡¿¿¨°Í˹»ùÐû²¼2018ÄêÉϰëÄ깤ҵ×Ô¶¯»¯ÏµÍ³µÄÍþв¾°¹Û±¨¸æ


¿¨°Í˹»ùʵÑéÊÒICS CERTÐû²¼¹ØÓÚ2018ÄêÉϰëÄ깤ҵ×Ô¶¯»¯ÏµÍ³µÄÍþв¾°¹ÛµÄÆÊÎö±¨¸æ¡£¡£ ¡£¡£¡£Óë2017ÄêϰëÄêÏà±È£¬£¬£¬£¬£¬£¬2018ÄêÉϰëÄêÔâµ½¹¥»÷µÄICSÅÌËã»úµÄ±ÈÀýÔöÌíÁË3.5¸ö°Ù·Öµã£¬£¬£¬£¬£¬£¬µÖ´ïÁË41.2%¡£¡£ ¡£¡£¡£Í¬±ÈÔòÊÇÔöÌíÁË4.6¸ö°Ù·Öµã¡£¡£ ¡£¡£¡£·ÇÖÞ¡¢ÑÇÖÞºÍÀ­¶¡ÃÀÖÞµÄICSÅÌËã»úÔâµ½¹¥»÷µÄ±ÈÀýÔ¶µÍÓÚÅ·ÖÞ¡¢±±ÃÀºÍ°Ä´óÀûÑÇ¡£¡£ ¡£¡£¡£¶«Å·µÄÊý×ÖÒ²Ô¶´óÓÚÎ÷Å·µÄÊý×Ö¡£¡£ ¡£¡£¡£ÄÏÅ·Ôâµ½¹¥»÷µÄICSÅÌËã»úµÄ±ÈÀýÒª¸ßÓÚ±±Å·ºÍÎ÷Å·¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://securelist.com/threat-landscape-for-industrial-automation-systems-in-h1-2018/87913/


¡¾ÍþвÇ鱨¡¿F5·¢Ã÷ʹÓÃStruts 2Îó²îµÄ¶ñÒâÍÚ¿ó»î¶¯CroniX


F5 LabsÑо¿ÍŶӷ¢Ã÷Ò»¸öеĶñÒâÍÚ¿ó»î¶¯CroniX¡£¡£ ¡£¡£¡£¸Ã¹¥»÷»î¶¯Ö÷ÒªÕë¶ÔLinuxϵͳ£¬£¬£¬£¬£¬£¬Ê¹ÓÃApache Struts 2Îó²î£¨CVE-2018-11776£©Ö´ÐÐÔ¶³Ì´úÂë¡£¡£ ¡£¡£¡£¹¥»÷µÄ×¢ÈëµãλÓÚURLÖС£¡£ ¡£¡£¡£ÆäʹÓöñÒâÈí¼þCronÒÔ»ñµÃ³¤ÆÚÐÔ£¬£¬£¬£¬£¬£¬²¢Ê¹ÓÃXhideÒÔÐéαµÄÀú³ÌÃû³ÆÆô¶¯¿ÉÖ´ÐÐÎļþ¡£¡£ ¡£¡£¡£CroniXµÄÖ÷ҪĿµÄÊÇÍÚ¾òÃÅÂÞ±Ò£¬£¬£¬£¬£¬£¬Ëü»¹»á¼ì²éÀú³ÌÃû³Æ²¢É±ËÀÕ¼ÓÃ60%ÒÔÉÏCPU×ÊÔ´µÄÀú³Ì£¬£¬£¬£¬£¬£¬ÒÔÏû³ý¾ºÕùÕß¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.f5.com/labs/articles/threat-intelligence/apache-struts-2-vulnerability--cve-2018-11776--exploited-in-cron


¡¾ÍþвÇ鱨¡¿½©Ê¬ÍøÂçNecursÔÚ5ÔÂÖÁ7ÔÂʱ´ú·¢³öÁË78Íò·âÀ¬»øÓʼþ


IBM X-ForceÑо¿ÍŶӷ¢Ã÷½©Ê¬ÍøÂçNecursÔÚ5ÔÂÖÁ7ÔÂʱ´ú¹²·¢³öÁËÁè¼Ý78Íò·âÀ¬»øÓʼþ¡£¡£ ¡£¡£¡£ÕâЩÀ¬»øÓʼþ¶¼°üÀ¨¶ñÒâµÄIQYÎļþ£¬£¬£¬£¬£¬£¬ÓÃÓÚ·Ö·¢¶ñÒâÈí¼þFlawedAmmyy RAT¡¢MarapºÍQuant Loader¡£¡£ ¡£¡£¡£Ñо¿Ö°Ô±¹²ÊӲ쵽5¸ö¹¥»÷À˳±£¬£¬£¬£¬£¬£¬5ÔÂ25ÈÕNecurs·¢ËÍÁËÁè¼Ý30Íò·âÀ¬»øÓʼþ£¬£¬£¬£¬£¬£¬6ÔÂ7ÈÕÓÖ·¢ËÍÁËÔ¼20Íò·â¡£¡£ ¡£¡£¡£ËæºóµÄ6ÔÂ13ÈÕ·¢ËÍÁËÁè¼Ý15Íò·â£¬£¬£¬£¬£¬£¬7ÔÂ13ÈÕ²»µ½10Íò·âÒÔ¼°7ÔÂ17ÈÕµÄÉÙÓÚ5Íò·â¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/necurs-spews-780-000-emails-with-weaponized-iqy-files/


¡¾Êý¾Ýй¶¡¿°ÍÑó×°×°Á¬ËøµêC£¦AÔâºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬Ô¼3.6ÍòÓû§µÄÐÅϢй¶


ÉÏÖܰÍÑó×°×°Á¬ËøµêC£¦AµÄÀñÎ│ÉúÒâϵͳÔâµ½ºÚ¿ÍÈëÇÖ£¬£¬£¬£¬£¬£¬²¿·Ö¹ºÖÃÁËÀñÎ│µÄÓû§µÄÐÅϢй¶£¬£¬£¬£¬£¬£¬°üÀ¨Óû§ID¡¢µç×ÓÓʼþµØµã¡¢¿¨Óà¶î¡¢¶©µ¥ºÅÒÔ¼°¹ºÖÃÊý¾ÝµÈ¡£¡£ ¡£¡£¡£Æ¾Ö¤°ÍÎ÷ÍøÕ¾TecmundoµÄ±¨µÀ£¬£¬£¬£¬£¬£¬Ô¼3.6ÍòÓû§µÄÐÅϢй¶¡£¡£ ¡£¡£¡£ÏÖÔÚ°ÍÎ÷Áª°î¹«¹²ÊÂÎñ²¿ÕýÔÚ¾ÍÊý¾Ýй¶ÊÂÎñÕö¿ªÊӲ졣¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/75943/data-breach/ca-brazil-data-breach.html


¡¾Îó²î²¹¶¡¡¿Ê©ÄÍµÂµçÆøÐû²¼Modicon PLCÇå¾²¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´Ò»¸ö¿ÉÔì³ÉÑÏÖØÆÆËðµÄÎó²î


Ê©ÄÍµÂµçÆøÐû²¼Modicon PLCµÄÇå¾²¸üУ¬£¬£¬£¬£¬£¬ÐÞ¸´Ò»¸ö¿ÉÄܶÔICSÔì³ÉÑÏÖØÆÆËðµÄÇå¾²Îó²î¡£¡£ ¡£¡£¡£¸ÃÎó²î£¨CVE-2018-7789£©ÓëÒì³£ÇéÐεIJ»×¼È·¼ì²éÓйØ£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉʹÓøÃÎó²îÔ¶³ÌÖØÆôModicon M221¿ØÖÆÆ÷¡£¡£ ¡£¡£¡£Æ¾Ö¤Ê©ÄÍµÂµçÆøµÄ˵·¨£¬£¬£¬£¬£¬£¬ÔËÐй̼þ°æ±¾1.6.2.0֮ǰµÄËùÓа汾µÄModicon M221¿ØÖÆÆ÷¶¼Êܵ½Ó°Ï죬£¬£¬£¬£¬£¬½¨ÒéÓû§¾¡¿ìÉý¼¶ÖÁ1.6.2.0¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttps://www.securityweek.com/flaw-schneider-plc-allows-significant-disruption-ics


¡¾Õþ²ß¹æÔò¡¿¹úÎñÔº°ì¹«Ìü¹ØÓÚÔöÇ¿Õþ¸®ÍøÕ¾ÓòÃûÖÎÀíµÄ֪ͨ


ΪÂäʵµ³ÖÐÑë¡¢¹úÎñÔº¹ØÓÚÔöÇ¿ÍøÂçÇå¾²½¨ÉèµÄ¾öÒé°²ÅÅ£¬£¬£¬£¬£¬£¬Ôö½øÕþ¸®ÍøÕ¾¿µ½¡ÓÐÐòÉú³¤£¬£¬£¬£¬£¬£¬ÏÖ¾ÍÔöÇ¿Õþ¸®ÍøÕ¾ÓòÃûÖÎÀíÊÂÇé֪ͨÈçÏ£ºÒ»¡¢½¡È«Õþ¸®ÍøÕ¾ÓòÃûÖÎÀíÌåÖÆ£»£»£»£»¶þ¡¢½øÒ»²½¹æ·¶Õþ¸®ÍøÕ¾ÓòÃû½á¹¹£»£»£»£»Èý¡¢ÓÅ»¯Õþ¸®ÍøÕ¾ÓòÃû×¢²á×¢ÏúµÈÁ÷³Ì£»£»£»£»ËÄ¡¢ÔöÇ¿ÓòÃûÇå¾²·À»¤¼°¼à²â´¦Öóͷ£ÊÂÇé¡£¡£ ¡£¡£¡£


Ô­ÎÄÁ´½Ó£ºhttp://www.shanghai.gov.cn/nw2/nw2314/nw2315/nw32813/nw32816/nw39542/userobject82aw151108.html?7