科百科
当前位置: 首页 范文大全

安全态势感知介绍(每周安全威胁态势监测)

时间:2023-07-04 作者: 小编 阅读量: 2 栏目名: 范文大全

每年RSA会议的热门词会由组委会根据参会组织所属领域、发言人提报议题内容,包含最多的领域提炼出来。攻击者可以利用相关漏洞让目标FlashPlayer崩溃,并且有可能控制受影响的操作系统。漏洞研究1漏洞库统计截止到2017年2月17日,绿盟科技漏洞库已收录总条目达到35934条。本周新增漏洞记录49条,其中高危漏洞数量24条,中危漏洞数量24条,低危漏洞数量1条。

互联网安全威胁态势

1

cve统计

最近一周CVE公告总数与前期相比值得关注的高危漏洞如下:

2

威胁信息回顾

● RSA专题报道

● 技术融合、合规落地:RSA2017云安全见闻

● 云计算已然落地,这一点相信没有人会有异议。公有云方面,AWS在2016年的净营收为437.41亿美元,未来十年将是亚马逊在云计算业务上的收获期;私有云方面,VMWare的2016年年收入超过70亿美元,同比增长9%。国内则以华为、华三和众多创业公司研发基于Openstack的云平台也在占领越来越多的市场。

● RSA2017创新沙盒

● 每年的RSA大会上,创新沙盒环节是关注的焦点。每年入选此环节的安全创新公司,都代表了最近一年的安全技术创新方向,和资本关注热点。在创新沙盒环节的很多公司也成长为国际著名安全厂商,例如SourceFire,Imperva等。作为主题为“Power of opportUNITY”的RSA2017年会议,创新沙盒环节的入围公司也从侧面验证了今年的几个热门话题。

● 勒索软件Ransomware防御领域

● DATA,2017年USA RSA会议最热门词。每年RSA会议的热门词会由组委会根据参会组织所属领域、发言人提报议题内容,包含最多的领域提炼出来。DATA、CLOUD、THREAT、INTELLIGENCE等一直是近几年的热点领域,今年DATA一跃成为最热门领域。提到DATA,既有利用大数据的SIEM,又有数据的安全防护,还有进行广泛数据分析的INTELLGENCE,而今年最重要的是多了一大热点——Ransomware(勒索软件)。

● 最新dotCMS SQL注入漏洞

● dotCMS 3.6.2以下版本可能存在SQL注入漏洞 ,绿盟科技发布《dotCMS SQL注入漏洞安全威胁通告》

● Adobe Flash Player漏洞

● 2017年2月14日,Adobe官网发布漏洞安全通告,影响到24.0.0.194及更早版本的Flash Player,横跨Windows、Mac、Linux和Chrome OS平台。攻击者可以利用相关漏洞让目标Flash Player崩溃,并且有可能控制受影响的操作系统。

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

漏洞研究

1

漏洞库统计

截止到2017年2月17日,绿盟科技漏洞库已收录总条目达到35934条。本周新增漏洞记录49条,其中高危漏洞数量24条,中危漏洞数量24条,低危漏洞数量1条。

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5837)

● 危险等级:中

● BID:96001

● cve编号:CVE-2017-5837

● GStreamer gst_date_time_new_from_iso8601_string函数拒绝服务漏洞(CVE-2017-5838)

● cve编号:CVE-2017-5838

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5839)

● cve编号:CVE-2017-5839

● GStreamer html_context_handle_element函数拒绝服务漏洞(CVE-2017-5842)

● cve编号:CVE-2017-5842

● GStreamer gst_avi_demux_parse_ncdt函数拒绝服务漏洞(CVE-2017-5841)

● cve编号:CVE-2017-5841

● GStreamer qtdemux_parse_samples 函数拒绝服务漏洞(CVE-2017-5840)

● cve编号:CVE-2017-5840

● GStreamer 多个函数拒绝服务漏洞(CVE-2017-5843)

● cve编号:CVE-2017-5843

● GStreamer gst_asf_demux_process_ext_stream_props函数拒绝服务漏洞(CVE-2017-5846)

● cve编号:CVE-2017-5846

● GStreamer gst_avi_demux_parse_ncdt函数拒绝服务漏洞(CVE-2017-5845)

● cve编号:CVE-2017-5845

● GStreamer gst_riff_create_audio_caps函数拒绝服务漏洞(CVE-2017-5844)

● cve编号:CVE-2017-5844

● GStreamer gst_ps_demux_parse_psm函数拒绝服务漏洞(CVE-2017-5848)

● cve编号:CVE-2017-5848

● GStreamer gst_asf_demux_process_ext_content_desc函数拒绝服务漏洞(CVE-2017-5847)

● cve编号:CVE-2017-5847

● Oracle Java SE远程安全漏洞(CVE-2017-3289)

● 危险等级:中

● BID:95525

● cve编号:CVE-2017-3289

● QEMU ‘hw/display/cirrus_vga.c’远程代码执行漏洞(CVE-2017-2615)

● 危险等级:高

● BID:95990

● cve编号:CVE-2017-2615

● Exponent CMS SQL注入漏洞(CVE-2017-5879)

● 危险等级:高

● BID:96039

● cve编号:CVE-2017-5879

● Ghostscript 远程代码执行漏洞(CVE-2016-7979)

● 危险等级:中

● BID:95337

● cve编号:CVE-2016-7979

● Oracle Java SE远程安全漏洞(CVE-2017-3272)

● 危险等级:中

● BID:95533

● cve编号:CVE-2017-3272

● WebKit 多个内存破坏漏洞

● 危险等级:中

● BID:95736

● cve编号:CVE-2017-2354,CVE-2017-2355,CVE-2017-2356

● Adobe Flash Player类型混淆漏洞(CVE-2017-2995)

● 危险等级:高

● cve编号:CVE-2017-2995

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2993)

● 危险等级:高

● cve编号:CVE-2017-2993

● Adobe Flash Player整数溢出漏洞(CVE-2017-2987)

● 危险等级:高

● cve编号:CVE-2017-2987

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2992)

● 危险等级:高

● cve编号:CVE-2017-2992

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2984)

● 危险等级:高

● cve编号:CVE-2017-2984

● Adobe Flash Player内存破坏漏洞(CVE-2017-2990)

● 危险等级:高

● cve编号:CVE-2017-2990

● Adobe Flash Player内存破坏漏洞(CVE-2017-2991)

● 危险等级:高

● cve编号:CVE-2017-2991

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2994)

● 危险等级:高

● cve编号:CVE-2017-2994

● Adobe Flash Player堆缓冲区溢出漏洞(CVE-2017-2986)

● 危险等级:高

● cve编号:CVE-2017-2986

● Adobe Flash Player内存破坏漏洞(CVE-2017-2988)

● 危险等级:高

● cve编号:CVE-2017-2988

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2985)

● 危险等级:高

● cve编号:CVE-2017-2985

● Adobe Flash Player内存破坏漏洞(CVE-2017-2996)

● 危险等级:高

● cve编号:CVE-2017-2996

● Adobe Flash Player释放后重利用漏洞(CVE-2017-2982)

● 危险等级:高

● cve编号:CVE-2017-2982

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2981)

● 危险等级:高

● cve编号:CVE-2017-2981

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2977)

● 危险等级:高

● cve编号:CVE-2017-2977

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2978)

● 危险等级:高

● cve编号:CVE-2017-2978

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2979)

● 危险等级:高

● cve编号:CVE-2017-2979

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2980)

● 危险等级:高

● cve编号:CVE-2017-2980

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2976)

● 危险等级:高

● cve编号:CVE-2017-2976

● Adobe Digital Editions 堆缓冲区溢出漏洞(CVE-2017-2973)

● 危险等级:高

● cve编号:CVE-2017-2973

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2974)

● 危险等级:高

● cve编号:CVE-2017-2974

● Adobe Digital Editions 内存泄露漏洞(CVE-2017-2975)

● 危险等级:高

● cve编号:CVE-2017-2975

● Adobe Campaign 跨站脚本漏洞(CVE-2017-2969)

● 危险等级:中

● cve编号:CVE-2017-2969

● Adobe Campaign 安全限制绕过漏洞(CVE-2017-2968)

● 危险等级:中

● cve编号:CVE-2017-2968

● Cisco Secure Access Control System跨站脚本漏洞(CVE-2017-3838)

● 危险等级:中

● cve编号:CVE-2017-3838

● Cisco Meeting Server 信息泄露漏洞(CVE-2017-3837)

● 危险等级:中

● cve编号:CVE-2017-3837

● Cisco Meeting Server API拒绝服务漏洞(CVE-2017-3830)

● 危险等级:中

● cve编号:CVE-2017-3830

● Cisco Unified Communications Manager信息泄露漏洞(CVE-2017-3836)

● 危险等级:低

● cve编号:CVE-2017-3836

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3829)

● 危险等级:中

● cve编号:CVE-2017-3829

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3821)

● 危险等级:中

● cve编号:CVE-2017-3821

● Cisco Unified Communications Manager跨站脚本漏洞(CVE-2017-3828)

● 危险等级:中

● cve编号:CVE-2017-3828

(数据来源:绿盟科技安全研究部&产品规则组)

焦点漏洞

● 焦点漏洞

OpenSSL拒绝服务漏洞

◆NSFOCUS ID

30935

◆CVE ID

CVE-2017-3733

◆受影响版本

< 1.1.0e

◆漏洞点评

OpenSSL在握手重协商过程中的某些情况下,如果协商使用Encrypt-Then-Mac扩展,会导致OpenSSL崩溃。客户端和服务端都会受此漏洞的影响。目前OpenSSL开发小组已经发布补丁,强烈建议受影响的用户进行升级

(数据来源:绿盟科技安全研究部&产品规则组)

请点击屏幕右上方“…”

关注绿盟科技公众号

NSFOCUS-weixin

↑↑↑长按二维码,下载绿盟云APP

    推荐阅读
  • 张飞的丈八蛇矛有用吗(张飞手中的武器的丈八蛇矛是怎么样制造出来的)

    在演义里面,张飞手里面武器叫做丈八蛇矛。张飞在开始跟随刘备开始,手里一直没有使用得手的武器。所以,就因为这样,张飞就去找了那个时候很出名的匠工汤鑫,想让汤鑫帮自己制造一把适合自己的武器。汤鑫在知道了之后,就问张飞当世的武器,刀枪棍棒十八般武器那种适合你?所以,汤鑫就听从了张飞的请求,制造出来了这样的一把十八样武器里面没有的,一个非常新颖的武器。

  • 盐津铺子何时出年报(主营产品毛利均下滑)

    值得一提的是,盐津铺子的各项产品的毛利率在2021年均出现了不同程度的下滑。在疫情反复的环境下,各家均在拓展线上销售渠道,盐津铺子也不例外。分季度来看,盐津铺子2021年四个季度的扣非净利润分别为6751.68万元、-4928.74万元、724.9万元、6592.4万元。界面新闻记者注意到,对于盐津铺子二季度的经营情况及全年的经营情况,二级市场已进行了提前反应,公司当前的市值较2021年的高点缩水逾50%。

  • 扬州哪些人可以申请“两病”门诊用药保障待遇

    本市城乡居民医保参保人员中符合高血压、糖尿病诊断标准确需采取药物治疗的,且未纳入我市居民医保门诊特殊病种保障范围的参保人员可以申请“两病”门诊用药保障待遇。

  • 正确的躺着喂奶姿势及方法(分步图解喂奶姿势)

    适合于早产儿或吮吸能力弱或含乳头有困难的小宝宝。适合于乳房较大或乳头内陷而非凸出或扁平的母亲。

  • 古代的字有几种读音(古代名篇中的这几个字)

    音变构词及其分类所谓的音变构词,是指利用语言中音素的改变构造意义有联系的新词的一种构词手段。他明确指出,这个“胜”读平声,不读去声。“胜”的基本涵义是“力能承受,能承担”,在上下文中可以理解为相称,相当。我们认为,应该把文学作品中词句的语义和词句所反映的文学形象分辨开,文学形象的正确分析,理应建立于对文学作品的词句的正确理解之上。

  • 一片式裙子怎么穿好看(如何穿一片式裙子)

    上面穿着一件长袖,紧身衣,下面再搭一件一片式裙子不管你的大腿有多少肉都能都能做到,穿衣显瘦而且一片式裙子还是流传中国的传统汉服改造而来的,下面我们就来聊聊关于一片式裙子怎么穿好看?而且一片式裙子还是流传中国的传统汉服改造而来的。很好搭配的单品比如上半身紧身衣下半身一片裙子裹一件大衣,再搭配一双尖头高跟鞋或是平底鞋都是很好的选择。尺码大的半身裙为寒冷的冬季增添女性的柔美。

  • 世界最胖男人体重1000斤(1450斤重超大号美女)

    苏珊娜早已经是人类体重吉尼斯世界纪录的保持者。苏珊娜的体重这时已经超过了200公斤,医生终于向她提出警告,医生建议苏珊娜现在就开始减肥。无奈的是,经过医院确诊,她患上了暴食症。苏珊娜被这番话感动了,接受了皮埃尔的表白,于是两人成为了情侣。他用切身行动来证明自己的话,甚至会为苏珊娜亲自下厨,做她最爱吃的甜甜圈,即使它被医生认为热量过高而禁止苏珊娜食用。与皮埃尔结婚之后,苏珊娜也得到了双方父母的祝福。

  • 草酸怎样清理瓷砖水泥污垢(草酸清理瓷砖水泥污垢的方法)

    草酸怎样清理瓷砖水泥污垢?如果瓷砖的光泽度比较低,可以在瓷砖上涂少许的牙膏,然后用抹布反复的进行擦拭,可以将瓷砖上的划痕擦掉,并且打上地板蜡,就能让瓷砖更加光亮,在清理瓷砖水泥污垢时,也可以选择洗洁精,肥皂水等清洁剂进行清洗,同时注意草酸具有一定的腐蚀性,使用时建议带上手套。

  • 如何解读智慧(何为智慧何为经验)

    土壤不一样,也许栽到人家的地里开出了富强的花朵,栽到你地里连个屁都打不出来。佛法讲不住一法,马克思讲一切以时间、地点和条件为为标准,都是这个道理。一切痛苦,都是不懂人性一切贫穷,都是不懂商战人性商战·学习群,每天群里有老师们的密训直播。要进群学习的,看置顶的文章。关注我,天天看干货!

  • 如何优雅剥虾(怎样优雅剥虾)

    下面希望有你要的答案,我们一起来看看吧!如何优雅剥虾生虾洗净,去掉虾线、虾枪、虾须后,把虾肚子朝上,用剪刀由虾尾处,一直剪到虾头下方。鲜虾做熟后,去掉虾头,剥掉熟虾的第1节虾壳儿。一手捏虾肉,一手捏虾壳儿,往相反方向一扯,虾壳儿很轻松地就剥下来了。