蓝盟IT外包咨询,一周安全风向标20201030

发布者:上海IT外包来源:http://www.lanmon.net点击数:3139


安全焦点
    特朗普竞选网站自爆黑料,官方忙澄清:有黑客出没
    10月27日,美国总统特朗普的官方竞选网站po出一则页面查封通告,抨击特朗普满世界传播虚假信息,并称特朗普是造成新冠大流行事件的幕后黑手。“该网站已被查封。世界已经受够了唐纳德•j•特朗普总统每天散布的假新闻。是时候让世界了解真相了。(政府的)多台设备都已沦为特朗普及其亲戚的私人物品,他们拥有所有的权限。大多数严格保密的内部谈话信息被曝光,证明了特朗普政府与新冠病毒的起源有关。我们有证据完全怀疑特朗普的总统身份。证明他参与犯罪,并与操纵2020年大选的外国势力合作。美国公民别无选择。”
     不过,这一“查封”页面并未挺过多长时间便被关闭。格林尼治时间27日晚23时30分,该网站恢复运行,没有留下一丝闹剧的痕迹。网站恢复后不久,特朗普竞选团队发言人蒂姆•莫塔夫(Tim Murtaugh)发布声明,承认先前遭到了黑客攻击,但没有敏感数据泄露,因为该网站实际上并没有存储任何敏感数据。他还补充说,特朗普团队目前正在与执法部门合作,调查攻击的来源。
   坦桑尼亚大选前夕竟出现大规模网络服务中断

    据了解,坦桑尼亚今年的大选活动于10月28日正式开始举行大选投票,投票从当地时间7时开始,16时结束,投票结果预计于31日前后公布。但是来自NetBlocks互联网观测站的网络数据证实,截止至2020年10月27日(星期二),坦桑尼亚的多家互联网提供商对社交媒体和在线通信平台造成了广泛干扰。这起事件发生在坦桑尼亚总统和国民议会选举的前夕,截止至本周四晚间,服务中断仍在进行中。根据网络安全研究人员的实时监测数据显示,推特、WhatsApp、Instagram的后端服务器以及某些Google服务(比如说GMail和谷歌翻译等等)现在都已经无法通过坦桑尼亚的网络运营商来访问了,受影响的包括Vodacom、Airtel、Tigo、Halotel和ZanTel等坦桑尼亚地区领先的互联网服务提供商。与此同时监测数据还显示,国有互联网服务运营商坦桑尼亚电信公司(TTCL)的服务中断情况更为普遍,影响更广。

安全风险
CVE-2020-14882:Weblogic Console HTTP 远程代码执行漏洞通告
     2020年10月30日,360CERT监测发现 Oracle 官方的 CVE-2020-14882 Weblogic 代码执行漏洞 最新补丁可被绕过,该漏洞编号为 CVE-2020-14882 ,漏洞等级: 严重 ,漏洞评分: 9.8 。远程攻击者可以构造特殊的 HTTP 请求,在未经身份验证的情况下接管 WebLogic Server Console ,并在 WebLogic Server Console 执行任意代码。建议广大用户及时将 Weblogic 后台 /console/console.portal 对外的访问权限暂时关闭。
Linux内核af_packet内存破坏漏洞(CVE-2020-14386)
Palo Auto Networks公司的研究员Or Cohen发布了一个Linux内核漏洞(CVE-2020-14386),文件af_packet.c存在整数溢出漏洞,可导致越界写入从而造成本地代码执行和权限提升。建议使用命令升级:sudo apt-get install linux-generic-lts-xenial linux-image-generic-lts-xenial (ubuntu,debian等系统使用)yum -y update kernel (CentOS,RedHat等系统使用)
企业安全
     企业内部安全二

     终端安全,终端主要包括PC、打印机、电话及BYOD设备等。PC通常需要安装集中管理杀毒和补丁的管理软件。2014年12月,索尼影业由于被黑客攻击导致大量员工的PC被入侵而无法工作,内部邮件系统瘫痪一周,部分未上映影片和内部邮件泄露,给公司带来了巨大损失。其他类似的终端设备,例如打印机等,通常由于很少被关注和升级也存在大量安全隐患,非常著名的相关事件是,在伊拉克战争中,美军利用伊拉克的一台打印机的后门入侵伊拉克军事指挥和防控系统,使伊拉克输掉了一场战争。2017年2月,一个自stackoverflowin”的黑客侵入了超过15万台打印机,被入侵的这些打印机全部都打印出了这名黑客留下的警告信息“YOURPRINTERHASBEENPWND'D”。其实早在2017年1月份,3名来自德国波鸿鲁尔大学的安全研究者便发表了一篇文章,揭露了大量打印机存在的安全漏洞。2018年8月3日晚,台积电的新设备感染了WannaCry勒索病毒的变种,在接入厂房生产设施的网络后导致大量未打SMB漏洞补丁的Windows7系统被感染,一度造成工厂停工,直接损失11.5亿元人民币。

文/上海蓝盟  IT外包专家




     

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部