APP下载

资安一周第85期:重大漏洞未如预期获得修补而引发高度关注

消息来源:baojiabao.com 作者: 发布时间:2026-08-07

报价宝综合消息资安一周第85期:重大漏洞未如预期获得修补而引发高度关注
图片来源: 

微软

0312-0318 一定要看的资安新闻

 

#漏洞攻击  #SMB

微软紧急修补SMB蠕虫漏洞

在3月10日的本月例行修补中,微软一共修正了115个漏洞,但唯独CVE-2020-0796,微软只发出资安通报而引发各界关注,两天后该公司终于提供修补软件。这个漏洞存在于SMB第3版(3.1.1版)的协定,能允许骇客自远端执行任意程式,被多家资安业者视为此次最重大的漏洞之一。

这个漏洞影响的范围,包含SMB服务器与用户端,存在于Windows 10 1903与1909版操作系统,以及Windows Server 1903与1909版。任何未修补且开放SMB埠的电脑,都有可能面临类似WannaCry的蠕虫式攻击。详全文

图片来源:微软

 

#漏洞攻击  #远端桌面连线  #资料外泄

远端桌面连线工具爆资讯外泄漏洞,微软直接宣布除役

厂商已经鲜少维护的旧版解决方案,若出现漏洞,有些公司的作法是干脆直接停止提供下载。例如,微软于2009年开始,推出的远端桌面连线工具Remote Desktop Connection Manager(RDCMan),传出XML外部实体注入(XXE)漏洞,导致资料外泄。

该公司建议用户改用Windows内建的连线工具(MSTSC),或者是UWP版的应用程序(Microsoft远端桌面)。详全文

 

#漏洞攻击  #防毒软件

Avast出现设计漏洞,可能让骇客远端执行恶意程式

防毒软件因为深入系统底层,一旦出现漏洞,就容易让骇客在电脑执行恶意程式。Google Project Zero研究人员Tarvis Ormandy发现,捷克防毒软件Avast出现漏洞,该业者获报后暂时关闭有问题的元件。

这项漏洞出现在AvastSvc服务。由于这项模组的JavaScript解译器防御措施不足,导致AvastSvc有关漏洞都相当严重,可被攻击者轻易滥用。详全文

图片来源:Avast

 

#漏洞攻击  #硬件漏洞  #旁路攻击

AMD处理器存在旁路攻击漏洞,资安研究人员通报后仍未修补固件

处理器的加速机制又被发现了漏洞。奥地利格拉茨科技大学研究人员发表的论文指出,AMD为了最佳化处理器的效能,在L1D快取采用了的预测器,然而,最近有研究人员发现可以加以操纵,来泄漏AMD处理器的机密资料。

这个漏洞称为Take A Way,影响AMD旗下多款产品,包含从2011年到2019年推出的所有处理器。AMD在3月7日做出回应,宣称这并非新的攻击手法,仅建议使用者采用现有的推测执行漏洞缓解措施,但研究人员隔日于推特上表示,由于漏洞没有修正,骇客可依据论文内容来攻击采用AMD处理器的电脑。详全文

图片来源:奥地利格拉茨科技大学

 

#资料外泄  #硬件漏洞  #旁路攻击

英特尔处理器再度出现旁路攻击漏洞,恐难透过软件修补根除

面对处理器里的漏洞,若以软件来缓解,效果往往有限。例如,在3月10日,多所大学的研究人员、资安业者Bitdefender,以及英特尔,共同揭露存在于英特尔处理器中新的旁路攻击漏洞LVI,列管编号为CVE-2020-0551。

有别于以往的Spectre与Meltdown攻击,是直接泄露处理器的机密资讯予骇客,LVI则是借由隐藏的处理器缓冲区,将骇客资料注入受害者的程序中,挟持其暂态执行以获取机密资讯,诸如受害者的指纹或密码等。

这项漏洞是锁定英特尔处理器的安全隔离机制,名为Software Guard Extensions(SGX),该公司也列出数十款受影响的处理器,并提供修补软件。不过,研究人员认为,只有日后新处理器才能真正解决这个漏洞,要是完全透过软件修补来缓解,将会使得SGX运算能力变慢2至19倍。详全文

 

#漏洞攻击  #硬件漏洞  #Rowhammer

DDR4内存难以防范Rowhammer变种攻击

即使采取因应措施,可能也难以防范攻击手法的演进。像是自2012年就被发现的Rowhammer内存攻击手法,各家制造商相继在DDR4产品纳入Target Row Refresh(TRR)措施,来加以防堵,但光靠它恐怕无力阻挡后续被揭露的弱点。例如,阿姆斯特丹自由大学漏洞安全实验室VUSec发现新的Rowhammer漏洞CVE-2020-10255,能用于攻击市面上大多数DDR4内存。

该单位表示,目前的TRR机制只能防范已知攻击。他们将概念性验证工具TRRespass用来攻击42款内存模组,成功攻陷了13个。详全文

 

#特定目标攻击  #医疗单位  #武汉肺炎

捷克武汉肺炎筛检中心遭骇客攻击

武汉肺炎肆虐全球各国,若再面临网络攻击,将造成医疗机构难以运作。例如,位于捷克第二大城布尔诺(Brno)的布尔诺大学医院,传出遭到网络攻击,由于该单位同时是武汉肺炎筛检中心,这起事件也严重影响当地防疫工作。

布尔诺大学医院仅对外表示,电脑系统在3月13日遭到攻击而陆续当机,最后他们只得将电脑系统关闭。目前该院正筛检数十个疑似罹患武汉肺炎的案例,因为院方遭受攻击,作业时间可能会从一天拉长到数天。详全文

 

#隐私疑虑  #应用程序市集乱象

假借保护上网隐私名义,资料分析业者利用App暗中收集用户个资

使用者安装App要小心,过程若是需要安装额外元件,很可能是厂商借机收集个资的管道。行动装置应用程序资料分析业者Sensor Tower被人踢爆,他们透过旗下数款VPN、广告过滤程式,来暗中搜集用户资讯,高达千万人受害,部分App已遭两大应用程序市集下架。

研究人员发现,该公司出品的App,其共通特点是会在安装过程中,要求使用者一并部署根凭证,之后便会在未告知的情况下,将用户资料传送到Sensor Tower。事件曝光后,该公司宣称,植入根凭证只是用于收集匿名资讯,然而这种行为已经违反了上述两大平台的管理政策,使得苹果和Google对于部分App,采取下架或是启动调查措施。详全文

 

#垃圾邮件攻击  #僵尸网络

历时8年,恶意邮件僵尸网络Necurs巢穴遭剿清

大型的网络犯罪组织由于人员分散各地,往往需要许多国家的通力合作,才能一网打尽。像是微软于3月10日宣布,他们协同35国警方与ISP等单位,耗时8年的追踪与策画,终于破获全球大型的恶意邮件网络Necurs。这个邮件网络也曾在台湾造成严重灾情。

在取得纽约地方法院发布命令下,微软查获Necurs用以散布垃圾邮件及恶意程式的基础架构,使其背后的犯罪组织,无法再注册新网域发动攻击。他们也在多国ISP协助下,协助清除恶意程式。详全文

 

 

更多资安动态

●Firefox 74终止侧载扩充套件支援,并停用旧版TLS
●FBI逮捕经营非法凭证销售网站的俄罗斯人
●因Windows 7终止支援,医疗单位执行老旧操作系统比例爆增
●冒牌武汉疫情仪表板散播恶意程式
●为保障媒体与资安研究人员,美国拟翻修间谍法

2020-03-18 12:52:00

相关文章