科百科
当前位置: 首页 范文大全

安全态势感知介绍(每周安全威胁态势监测)

时间:2023-07-04 作者: 小编 阅读量: 1 栏目名: 范文大全

每年RSA会议的热门词会由组委会根据参会组织所属领域、发言人提报议题内容,包含最多的领域提炼出来。攻击者可以利用相关漏洞让目标FlashPlayer崩溃,并且有可能控制受影响的操作系统。漏洞研究1漏洞库统计截止到2017年2月17日,绿盟科技漏洞库已收录总条目达到35934条。本周新增漏洞记录49条,其中高危漏洞数量24条,中危漏洞数量24条,低危漏洞数量1条。

互联网安全威胁态势

1

cve统计

最近一周CVE公告总数与前期相比值得关注的高危漏洞如下:

2

威胁信息回顾

● RSA专题报道

● 技术融合、合规落地:RSA2017云安全见闻

● 云计算已然落地,这一点相信没有人会有异议。公有云方面,AWS在2016年的净营收为437.41亿美元,未来十年将是亚马逊在云计算业务上的收获期;私有云方面,VMWare的2016年年收入超过70亿美元,同比增长9%。国内则以华为、华三和众多创业公司研发基于Openstack的云平台也在占领越来越多的市场。

● RSA2017创新沙盒

● 每年的RSA大会上,创新沙盒环节是关注的焦点。每年入选此环节的安全创新公司,都代表了最近一年的安全技术创新方向,和资本关注热点。在创新沙盒环节的很多公司也成长为国际著名安全厂商,例如SourceFire,Imperva等。作为主题为“Power of opportUNITY”的RSA2017年会议,创新沙盒环节的入围公司也从侧面验证了今年的几个热门话题。

● 勒索软件Ransomware防御领域

● DATA,2017年USA RSA会议最热门词。每年RSA会议的热门词会由组委会根据参会组织所属领域、发言人提报议题内容,包含最多的领域提炼出来。DATA、CLOUD、THREAT、INTELLIGENCE等一直是近几年的热点领域,今年DATA一跃成为最热门领域。提到DATA,既有利用大数据的SIEM,又有数据的安全防护,还有进行广泛数据分析的INTELLGENCE,而今年最重要的是多了一大热点——Ransomware(勒索软件)。

● 最新dotCMS SQL注入漏洞

● dotCMS 3.6.2以下版本可能存在SQL注入漏洞 ,绿盟科技发布《dotCMS SQL注入漏洞安全威胁通告》

● Adobe Flash Player漏洞

● 2017年2月14日,Adobe官网发布漏洞安全通告,影响到24.0.0.194及更早版本的Flash Player,横跨Windows、Mac、Linux和Chrome OS平台。攻击者可以利用相关漏洞让目标Flash Player崩溃,并且有可能控制受影响的操作系统。

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

漏洞研究

1

漏洞库统计

截止到2017年2月17日,绿盟科技漏洞库已收录总条目达到35934条。本周新增漏洞记录49条,其中高危漏洞数量24条,中危漏洞数量24条,低危漏洞数量1条。

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5837)

● 危险等级:中

● BID:96001

● cve编号:CVE-2017-5837

● GStreamer gst_date_time_new_from_iso8601_string函数拒绝服务漏洞(CVE-2017-5838)

● cve编号:CVE-2017-5838

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5839)

● cve编号:CVE-2017-5839

● GStreamer html_context_handle_element函数拒绝服务漏洞(CVE-2017-5842)

● cve编号:CVE-2017-5842

● GStreamer gst_avi_demux_parse_ncdt函数拒绝服务漏洞(CVE-2017-5841)

● cve编号:CVE-2017-5841

● GStreamer qtdemux_parse_samples 函数拒绝服务漏洞(CVE-2017-5840)

● cve编号:CVE-2017-5840

● GStreamer 多个函数拒绝服务漏洞(CVE-2017-5843)

● cve编号:CVE-2017-5843

● GStreamer gst_asf_demux_process_ext_stream_props函数拒绝服务漏洞(CVE-2017-5846)

● cve编号:CVE-2017-5846

● GStreamer gst_avi_demux_parse_ncdt函数拒绝服务漏洞(CVE-2017-5845)

● cve编号:CVE-2017-5845

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5844)

● cve编号:CVE-2017-5844

● GStreamer gst_ps_demux_parse_psm函数拒绝服务漏洞(CVE-2017-5848)

● cve编号:CVE-2017-5848

● GStreamer gst_asf_demux_process_ext_content_desc函数拒绝服务漏洞(CVE-2017-5847)

● cve编号:CVE-2017-5847

● Oracle Java SE远程安全漏洞(CVE-2017-3289)

● 危险等级:中

● BID:95525

● cve编号:CVE-2017-3289

● QEMU ‘hw/display/cirrus_vga.c’远程代码执行漏洞(CVE-2017-2615)

● 危险等级:高

● BID:95990

● cve编号:CVE-2017-2615

● Exponent CMS SQL注入漏洞(CVE-2017-5879)

● 危险等级:高

● BID:96039

● cve编号:CVE-2017-5879

● Ghostscript 远程代码执行漏洞(CVE-2016-7979)

● 危险等级:中

● BID:95337

● cve编号:CVE-2016-7979

● Oracle Java SE远程安全漏洞(CVE-2017-3272)

● 危险等级:中

● BID:95533

● cve编号:CVE-2017-3272

● WebKit 多个内存破坏漏洞

● 危险等级:中

● BID:95736

● cve编号:CVE-2017-2354,CVE-2017-2355,CVE-2017-2356

● Adobe Flash Player类型混淆漏洞(CVE-2017-2995)

● 危险等级:高

● cve编号:CVE-2017-2995

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2993)

● 危险等级:高

● cve编号:CVE-2017-2993

● Adobe Flash Player整数溢出漏洞(CVE-2017-2987)

● 危险等级:高

● cve编号:CVE-2017-2987

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2992)

● 危险等级:高

● cve编号:CVE-2017-2992

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2984)

● 危险等级:高

● cve编号:CVE-2017-2984

● Adobe Flash Player内存破坏漏洞(CVE-2017-2990)

● 危险等级:高

● cve编号:CVE-2017-2990

● Adobe Flash Player内存破坏漏洞(CVE-2017-2991)

● 危险等级:高

● cve编号:CVE-2017-2991

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2994)

● 危险等级:高

● cve编号:CVE-2017-2994

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2986)

● 危险等级:高

● cve编号:CVE-2017-2986

● Adobe Flash Player内存破坏漏洞(CVE-2017-2988)

● 危险等级:高

● cve编号:CVE-2017-2988

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2985)

● 危险等级:高

● cve编号:CVE-2017-2985

● Adobe Flash Player内存破坏漏洞(CVE-2017-2996)

● 危险等级:高

● cve编号:CVE-2017-2996

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2982)

● 危险等级:高

● cve编号:CVE-2017-2982

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2981)

● 危险等级:高

● cve编号:CVE-2017-2981

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2977)

● 危险等级:高

● cve编号:CVE-2017-2977

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2978)

● 危险等级:高

● cve编号:CVE-2017-2978

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2979)

● 危险等级:高

● cve编号:CVE-2017-2979

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2980)

● 危险等级:高

● cve编号:CVE-2017-2980

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2976)

● 危险等级:高

● cve编号:CVE-2017-2976

● Adobe Digital Editions 堆缓冲区溢出漏洞(CVE-2017-2973)

● 危险等级:高

● cve编号:CVE-2017-2973

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2974)

● 危险等级:高

● cve编号:CVE-2017-2974

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2975)

● 危险等级:高

● cve编号:CVE-2017-2975

● Adobe Campaign 跨站脚本漏洞(CVE-2017-2969)

● 危险等级:中

● cve编号:CVE-2017-2969

● Adobe Campaign 安全限制绕过漏洞(CVE-2017-2968)

● 危险等级:中

● cve编号:CVE-2017-2968

● Cisco Secure Access Control System跨站脚本漏洞(CVE-2017-3838)

● 危险等级:中

● cve编号:CVE-2017-3838

● Cisco Meeting Server 信息泄露漏洞(CVE-2017-3837)

● 危险等级:中

● cve编号:CVE-2017-3837

● Cisco Meeting Server API拒绝服务漏洞(CVE-2017-3830)

● 危险等级:中

● cve编号:CVE-2017-3830

● Cisco Unified Communications Manager信息泄露漏洞(CVE-2017-3836)

● 危险等级:低

● cve编号:CVE-2017-3836

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3829)

● 危险等级:中

● cve编号:CVE-2017-3829

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3821)

● 危险等级:中

● cve编号:CVE-2017-3821

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3828)

● 危险等级:中

● cve编号:CVE-2017-3828

(数据来源:绿盟科技安全研究部&产品规则组)

焦点漏洞

● 焦点漏洞

OpenSSL拒绝服务漏洞

◆NSFOCUS ID

30935

◆CVE ID

CVE-2017-3733

◆受影响版本

< 1.1.0e

◆漏洞点评

OpenSSL在握手重协商过程中的某些情况下,如果协商使用Encrypt-Then-Mac扩展,会导致OpenSSL崩溃。客户端和服务端都会受此漏洞的影响。目前OpenSSL开发小组已经发布补丁,强烈建议受影响的用户进行升级

(数据来源:绿盟科技安全研究部&产品规则组)

请点击屏幕右上方“…”

关注绿盟科技公众号

NSFOCUS-weixin

↑↑↑长按二维码,下载绿盟云APP

    推荐阅读
  • 汽车线路颜色的代表字母(分别是什么意思)

    下面更多详细答案一起来看看吧!汽车线路颜色的代表字母黑色:B绿色:G浅绿:LG蓝色:L浅蓝:SB紫色:VI白色:W黄色:Y橙色:O粉红色:P红色:R灰色:GR。随着汽车功能的增加,电子控制技术的普遍应用,电气件越来越多,电线也会越来越多,线束也就变得越粗越重。因此先进的汽车就引入了CAN总线配置,采用多路传输系统。与传统线束比较,多路输装置大大减少了导线及联插件数目,使布线更为简易。

  • 全国计算机等级考试考试规则(全国计算机等级考试一级考试详解)

    国一是「全国计算机等级考试」中的一级等级,它包含「一级MSOffice、一级WPSOffice、一级Photoshop,一级网络安全素质教育」。一级MSOffice:根据往年经验来看,这个科目是国一最火热的科目,实用性高,其他三个科目比较冷门。一级WPSOffice:该科目与一级MSOffice类似,但是比它简单很多,市面上的练习题也比较少。下面重点介绍一下一级MSOffice科目的考试内容。一级MSOffice1.采用无纸化考试,上机操作。

  • 随着互联网的发展家庭常用的网络互联方式是

    路由器的功能就是将不同的子网之间的数据进行传递。具体功能有以下几点:1、实现IP、TCP、UDP、ICMP等网络的互连。收发数据包,具有对数据的分组过滤、复用、加密、压缩及防护墙等各项功能。

  • 红楼梦哪个朝代(写的是哪个朝代)

    红楼梦哪个朝代《红楼梦》,中国古代章回体长篇小说,又名《石头记》等,被列为中国古典四大名著之首,一般认为是清代作家曹雪芹所著。《红楼梦》版本可分为120回“程本”和80回“脂本”两大系统。此书新版通行本前80回据脂本汇校,后40回据程本汇校,署名“曹雪芹著,无名氏续,程伟元、高鹗整理”。《红楼梦》是一部具有世界影响力的人情小说,举世公认的中国古典小说巅峰之作,中国封建社会的百科全书,传统文化的集大成者。

  • 姬翠竹黄叶怎么处理(姬翠竹黄叶处理方法介绍)

    姬翠竹黄叶怎么处理减少光照。姬翠竹喜欢生长在肥沃疏松的土壤中,在生长期应每两周施肥一次,有助于姬翠竹的生长,若过于频繁或多量的对姬翠竹施肥,会使其根部烧伤,严重时则会导致植株死亡,应用水清洗根部,更换新的盆土种植。在夏季,姬翠竹是停止生长进入到休眠期,在天气较为炎热时对姬翠竹进行降温处理,否则很容易使其枝叶枯黄。

  • 最新典型故障分析(一些不是故障的故障你知道了吗)

    一般情况下,洗车后或者把车停放在潮湿的地方,都会让刹车盘生锈。毕竟不锈的刹车盘大多是合金的或者碳陶瓷的,原厂装配这种东西的车...还是比较少的。生锈了以后的刹车盘上面就会凹凸不平,变成这个样子:凹凸不平的锈迹蹭到刹车片自然会发出声响,但只要生锈不是非常严重,踩两脚刹车磨一下就好了。并不是故障,完全没必要刻意去修理。D挡为行驶挡,离合器是没有分离的,发动机的动力会直接传递给车轮。

  • 画画的拼音怎么写(有什么意义)

    画画的拼音怎么写?下面内容希望能帮助到你,我们来一起看看吧!画画的基本释义:绘画,是指用笔、板刷、刀、墨、颜料等工具材料,在纸、纺织物、木板、墙壁等平面上塑造形象的艺术形式。

  • 西红柿与哪些相克(与西红柿相克的五大食物)

    西红柿与哪些相克不宜和青瓜(黄瓜)同食,青瓜含有一种维生素C分解酶,会破坏其他蔬菜中的维生素C,番茄富含维生素C,如果二者一起食用,会达不到补充营养的效果。空腹时不宜食用,番茄含有大量可溶性收敛剂等成分,与胃酸发生反应,凝结成不溶解的块状物,容易引起胃肠胀满、疼痛等不适症状。服用新斯的明或加兰他敏时禁食。

  • 国内镍的产量(镍品种概述)

    从主要的生产国家来看,中国是全球最大的原生镍供应国,2018年产量达到66.19万吨,约占全球总产量的30.83%。然而,2014年1月,随着全球最大的镍矿出口国印尼宣布执行原矿出口禁令政策,引发了市场对于镍将出现供应缺口的广泛担忧。但是出于对印尼政府执行效率等问题的质疑,市场普遍低估了该政策的影响力。2014年9月,菲律宾可能效仿印尼实行原矿出口禁令的传闻再度刺激镍价大幅上涨。