绿盟科技网络安全威胁周报2017.13 关注Apple iOS WI-FI远程代码执行漏洞CVE-2017-6975

简介:

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-13,绿盟科技漏洞库本周新增34条,其中高危4条。本次周报建议大家关注 Apple iOS WI-FI远程代码执行漏洞 。目前厂商已经进行了修复,强烈建议用户检查自己的系统是否为受影响版本,如果是,请尽快升级。

焦点漏洞

Apple iOS WI-FI远程代码执行漏洞

  • NSFOCUS ID 36325
  • CVE ID CVE-2017-6975

受影响版本

  • iOS Version <= 10.3

漏洞点评

博通(Broadcom)WI-FI芯片存在缓冲区溢出漏洞,在连接WIFI过程中,攻击者可以通过构造认证的回应请求达到远程代码执行的目的。目前厂商已经进行了修复,强烈建议用户检查自己的系统是否为受影响版本,如果是,请尽快升级。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比有下降。值得关注的高危漏洞如下:

威胁热点信息回顾

  • Apple iOS WI-FI远程代码执行漏洞
    • 该漏洞源于博通(Broadcom)WI-FI芯片存在缓冲区溢出漏洞,最早被谷歌(Google)“零日”安全团队成员Gal Beniamini发现,并且已于4月5日公布了有关该漏洞的技术细节信息。
    • http://blog.nsfocus.net/apple-ios-wi-fi-remote-code-execution-vulnerability/
  • Cerber勒索软件已经开始利用Struts 2漏洞
    • 一方面最近刚刚爆出的 struts2 漏洞CVE-2017-5638 S2-046 ,而另一方面已经有 电脑中了Cerber勒索软件 ,Cerber勒索软件开始利用Struts2 的漏洞发动攻击。
    • http://toutiao.secjia.com/cerber-ransomware-use-struts-2-vulnerabilities
  • pwc的报告“云斗行动”
    • 普华永道近日发布了一份报告《Operation Cloud Hopper》,称我国的黑客正在发起一场大规模攻击行动,瞄准了至少14个国家的可管理服务供应商。这场攻击被与名为APT10的组织联系在一起,并被认为针对中国之外的国家
    • http://toutiao.secjia.com/pwc-operation-cloud-hopper-report
  • Linux内核DoS漏洞CVE-2016-3140
    • 该Linux内核漏洞涉及Redhat、Oracle、Debian等诸多linux版本,问题出在Linux内核 的 ‘digi_acceleport.c’ 模块上,攻击者利用该漏洞,可能会引发本地拒绝服务攻击
    • http://toutiao.secjia.com/linux-kernel-dos-vulnerability-cve-2016-3140

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库新增34条

截止到2017年4月7日,绿盟科技漏洞库已收录总条目达到36324条。本周新增漏洞记录34条,其中高危漏洞数量4条,中危漏洞数量26条,低危漏洞数量4条。

  • Adobe Acrobat Reader内存破坏漏洞(CVE-2017-3010)
    • 危险等级:中
    • cve编号:CVE-2017-3010
  • Adobe Acrobat Reader信息泄露漏洞(CVE-2017-3009)
    • 危险等级:低
    • cve编号:CVE-2017-3009
  • Linux kernel 释放后重利用漏洞(CVE-2017-7374)
    • 危险等级:中
    • cve编号:CVE-2017-7374
  • Apache Geode 信息泄露漏洞(CVE-2017-5649)
    • 危险等级:高
    • BID:97378
    • cve编号:CVE-2017-5649
  • Google Android 远程代码执行漏洞(CVE-2017-0561)
    • 危险等级:中
    • BID:97367
    • cve编号:CVE-2017-0561
  • Apache Flex BlazeDS远程代码执行漏洞(CVE-2017-5641)
    • 危险等级:中
    • BID:97383
    • cve编号:CVE-2017-5641
  • Linux Kernel本地权限提升漏洞(CVE-2017-7184)
    • 危险等级:中
    • BID:97018
    • cve编号:CVE-2017-7184
  • Linux Kernel拒绝服务漏洞(CVE-2017-2596)
    • 危险等级:中
    • BID:95878
    • cve编号:CVE-2017-2596
  • Google Android信息泄露漏洞(CVE-2017-0560)
    • 危险等级:低
    • BID:97360
    • cve编号:CVE-2017-0560
  • Linux Kernel多个本地权限提升漏洞(CVE-2014-9922)
    • 危险等级:中
    • BID:97354
    • cve编号:CVE-2014-9922
  • Google Android权限提升漏洞(CVE-2017-0554)
    • 危险等级:中
    • BID:97343
    • cve编号:CVE-2017-0554
  • Google Chrome释放后重利用内存破坏漏洞(CVE-2017-5055)
    • 危险等级:中
    • BID:97221
    • cve编号:CVE-2017-5055
  • Linux kernel msm_ipc_router_close函数拒绝服务漏洞(CVE-2016-5870)
    • 危险等级:低
    • cve编号:CVE-2016-5870
  • Foxit Reader 堆缓冲区溢出漏洞(CVE-2016-3740)
    • 危险等级:中
    • cve编号:CVE-2016-3740
  • Cisco IOS XE Software本地命令执行漏洞(CVE-2017-6606)
    • 危险等级:中
    • BID:97434
    • cve编号:CVE-2017-6606
  • Cisco Registered Envelope Service开放重定向漏洞(CVE-2017-3889)
    • 危险等级:中
    • BID:97433
    • cve编号:CVE-2017-3889
  • Cisco 多个产品本地命令注入漏洞(CVE-2017-6600)
    • 危险等级:中
    • BID:97439
    • cve编号:CVE-2017-6600
  • Cisco Unified Communications Manager 跨站脚本漏洞(CVE-2017-3888)
    • 危险等级:中
    • BID:97431
    • cve编号:CVE-2017-3888
  • Cisco Unified Communications Manager SQL注入漏洞(CVE-2017-3886)
    • 危险等级:中
    • BID:97432
    • cve编号:CVE-2017-3886
  • Cisco 多个产品本地权限提升漏洞(CVE-2017-6598)
    • 危险等级:中
    • BID:97429
    • cve编号:CVE-2017-6598
  • Cisco Unified Computing System Director 信息泄露漏洞(CVE-2017-3817)
    • 危险等级:低
    • BID:97430
    • cve编号:CVE-2017-3817
  • Cisco Wireless LAN Controller拒绝服务漏洞(CVE-2016-9195)
    • 危险等级:中
    • BID:97425
    • cve编号:CVE-2016-9195
  • Cisco Wireless LAN Controller拒绝服务漏洞(CVE-2016-9194)
    • 危险等级:中
    • BID:97424
    • cve编号:CVE-2016-9194
  • Cisco Wireless LAN Controller拒绝服务漏洞(CVE-2016-9219)
    • 危险等级:高
    • BID:97423
    • cve编号:CVE-2016-9219
  • Cisco Wireless LAN Controller拒绝服务漏洞(CVE-2017-3832)
    • 危险等级:高
    • BID:97421
    • cve编号:CVE-2017-3832
  • Cisco Mobility Express Software安全限制绕过漏洞(CVE-2017-3834)
    • 危险等级:高
    • BID:97422
    • cve编号:CVE-2017-3834
  • Cisco 多个产品信息泄露漏洞(CVE-2017-3884)
    • 危险等级:中
    • BID:97470
    • cve编号:CVE-2017-3884
  • Cisco IOS XR Software拒绝服务漏洞(CVE-2017-6599)
    • 危险等级:中
    • BID:97464
    • cve编号:CVE-2017-6599
  • Cisco Mobility Express 2800/3800 Series本地安全限制绕过漏洞(CVE-2016-9197)
    • 危险等级:中
    • BID:97469
    • cve编号:CVE-2016-9197
  • Cisco Integrated Management Controller开放重定向漏洞(CVE-2017-6604)
    • 危险等级:中
    • BID:97457
    • cve编号:CVE-2017-6604
  • Cisco Firepower System Software拒绝服务漏洞(CVE-2017-3887)
    • 危险等级:中
    • BID:97453
    • cve编号:CVE-2017-3887
  • Cisco Firepower System Software拒绝服务漏洞(CVE-2017-3885)
    • 危险等级:中
    • BID:97451
    • cve编号:CVE-2017-3885
  • Cisco Aironet Access Points本地权限提升漏洞(CVE-2016-9196)
    • 危险等级:中
    • BID:97468
    • cve编号:CVE-2016-9196
  • Cisco ASR 903/ASR 920 Series拒绝服务漏洞(CVE-2017-6603)
    • 危险等级:中
    • BID:97450
    • cve编号:CVE-2017-6603

(数据来源:绿盟科技安全研究部&产品规则组)



原文发布时间:2017年4月10日 

本文由:绿盟科技发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-201713

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全的盾牌与剑:漏洞、加密与意识
【10月更文挑战第35天】在这个数字化不断深入的时代,网络安全成了保护我们数据和隐私的重要屏障。本文将深入浅出地探讨网络安全中的漏洞发现、加密技术的应用以及提升个人安全意识的重要性,旨在为读者提供一扇了解和防御网络威胁的窗口。从黑客如何利用漏洞发起攻击,到如何使用加密技术保护数据,再到为何培养良好的安全习惯对抵御网络犯罪至关重要,我们将一一解析。让我们携手构建一个更安全的网络环境。
|
1天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与意识的交织
【10月更文挑战第35天】在数字化时代,网络安全不再是可选项,而是每个网民的必修课。本文旨在深入探讨网络安全的核心要素,包括常见的安全漏洞、先进的加密技术以及不可或缺的安全意识。通过分析这些方面,我们将揭示如何保护个人和组织免受网络攻击的策略,同时提供实用的代码示例,以增强读者的实践能力。文章将引导您思考如何在日益复杂的网络环境中保持警惕,并采取积极措施以确保数据的安全。
13 4
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密与安全意识的交织
在数字化时代,网络安全和信息安全的重要性日益凸显。本文深入探讨了网络安全漏洞、加密技术以及安全意识等关键要素,分析了它们之间的相互作用和对维护网络安全的影响。通过实例和代码示例,揭示了网络攻击的常见手段,展示了如何利用加密技术保护数据,以及提升个人和组织的安全意识。本文旨在为读者提供有价值的信息和建议,帮助在复杂的网络环境中更好地保护自己的数字资产。
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第35天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供实用的建议和策略,以帮助个人和企业提高网络安全防护能力。通过了解网络安全的基本原理和最佳实践,我们可以更好地保护自己免受网络威胁的侵害。
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第33天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全问题也日益严重。本文将从网络安全漏洞、加密技术、安全意识等方面进行探讨,以期提高大家的网络安全意识和技能。
12 0
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密技术与安全意识的重要性
【10月更文挑战第33天】在数字时代,网络安全和信息安全是保护个人隐私和企业资产的关键。本文深入探讨了网络安全的漏洞、加密技术的应用以及提升安全意识的必要性。通过分析最新的网络攻击案例,本文提供了实用的防护措施和建议,旨在帮助读者构建更安全的网络环境。
12 0
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第32天】在数字时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的建议来保护您的个人信息和设备。无论您是个人用户还是企业,了解这些知识都是非常重要的。通过阅读本文,您将了解到网络安全的基本原理、常见的网络攻击方式以及如何防范它们。此外,我们还将介绍一些加密技术和安全工具,以帮助您更好地保护自己的数据和隐私。最后,我们将强调安全意识的重要性,并提供一些实用的技巧来提高您的安全意识。让我们一起努力,共同构建一个更加安全的网络环境!
12 0
|
7天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
3天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
22 5
|
3天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全挑战与解决方案
【10月更文挑战第33天】在数字化时代的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业数字化转型的核心动力。然而,随之而来的网络安全问题也日益突出,成为制约云计算发展的关键因素。本文将深入探讨云计算环境中的网络安全挑战,分析云服务的脆弱性,并提出相应的信息安全策略和最佳实践。通过案例分析和代码示例,我们将展示如何在云计算架构中实现数据保护、访问控制和威胁检测,以确保企业在享受云计算带来的便利的同时,也能够维护其信息系统的安全和完整。
下一篇
无影云桌面