΢ÈíÖÕÖ¹Windows 7¡¢Server 2008ºÍ2008 R2µÄÖ§³Ö£»£»£»£»£»Nemty¹ûÕæ¾Ü¾øÖ§¸¶Êê½ðµÄÊܺ¦ÕßÊý¾Ý

Ðû²¼Ê±¼ä 2020-01-15


1.΢ÈíÕýʽÖÕÖ¹¶ÔWindows 7¡¢Server 2008ºÍ2008 R2Ìṩ֧³Ö


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


΢ÈíÓÚ1ÔÂ14ÈÕÕýʽÖÕÖ¹¶ÔWindows 7¡¢Server 2008ºÍServer 2008 R2Ìṩ֧³Ö¡£ ¡£ ¡£¡£¡£¡£ÔÚ´ËÖ®ºóÕâЩ²Ù×÷ϵͳÈԿɼÌÐøÊÂÇ飬£¬£¬£¬µ«½«²»ÔÙÊÕµ½Çå¾²¸üС£ ¡£ ¡£¡£¡£¡£¶ÔWindows Server 2008µÄÖÕÖ¹Ö§³ÖÒâζ×ÅÆäÌØÁíÍâÃâ·ÑÇå¾²¸üС¢·ÇÇå¾²¸üС¢Ãâ·ÑµÄÖ§³ÖЧÀÍÒÔ¼°ÔÚÏßÊÖÒÕÄÚÈݸüж¼ÒÑ¿¢Ê¡£ ¡£ ¡£¡£¡£¡£Î¢Èí±Þ²ßÓû§½«Æä²úÆ·ºÍЧÀÍǨáãµ½Azure»òÊÇÉý¼¶µ½×îа汾Server 2016¡£ ¡£ ¡£¡£¡£¡£ÎÞ·¨ÔÚÖ§³ÖÖÕÖ¹ÏÞÆÚ֮ǰÍê³ÉÉý¼¶µÄÈË¿ÉÒÔ¹ºÖÃÀ©Õ¹Çå¾²¸üУ¬£¬£¬£¬ÒÔ±£»£»£»£»£»¤Ð§ÀÍÆ÷ÊÂÇé¸ºÔØÖ±ÖÁÉý¼¶ÎªÖ¹¡£ ¡£ ¡£¡£¡£¡£


  Ô­ÎÄÁ´½Ó£º

https://www.darkreading.com/risk/microsoft-to-officially-end-support-for-windows-7-server-2008/d/d-id/1336791


2.ÃÀ¹úLimeLeads¹«Ë¾4900ÍòÌõÓû§¼Í¼ÔÚ°µÍøÂÛ̳³öÊÛ


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¾ÝZDNet±¨µÀ£¬£¬£¬£¬ºÚ¿ÍOmnichorusÕýÔÚ°µÍøÂÛ̳ÉϳöÊÛÃÀ¹úÊý¾Ý¾­¼ÍÉÌLimeLeadsµÄ4900ÍòÌõÓû§¼Í¼¡£ ¡£ ¡£¡£¡£¡£Çå¾²Ñо¿Ô±Bob DiachenkoÈ·ÈÏÕâЩÊý¾ÝÊÇÓɸù«Ë¾µÄÄÚ²¿ElasticsearchЧÀÍÆ÷̻¶ÔÚInternetÉÏй¶µÄ¡£ ¡£ ¡£¡£¡£¡£Æ¾Ö¤DiachenkoµÄ˵·¨£¬£¬£¬£¬ÖÁÉÙ´Ó2019Äê7ÔÂ27ÈÕÆðLimeLeadsµÄһ̨ЧÀÍÆ÷¾Í¿É¹ûÕæ»á¼û£¬£¬£¬£¬ËûÓÚÈ¥Äê9ÔÂ16ÈÕ֪ͨÁ˸ù«Ë¾£¬£¬£¬£¬¸Ã¹«Ë¾ÔÚµÚ¶þÌìѸËÙ¶ÔЧÀÍÆ÷¾ÙÐÐÁ˱£»£»£»£»£»¤£¬£¬£¬£¬µ«ÏÔÈ»OmnichorusÒѾ­ÇÔÈ¡ÁËÕâЩÊý¾Ý£¬£¬£¬£¬²¢ÇÒ´ÓÈ¥Äê10ÔÂÒÔÀ´Ò»Ö±ÔÚÍøÉϳöÊÛ¡£ ¡£ ¡£¡£¡£¡£Æ¾Ö¤OmnichorusÐû²¼µÄÊý¾ÝÑù±¾£¬£¬£¬£¬ÕâЩÊý¾Ý°üÀ¨Óû§µÄÐÕÃû¡¢Ö°Îñ¡¢µç×ÓÓʼþ¡¢¹ÍÖ÷/¹«Ë¾Ãû³Æ¡¢¹«Ë¾µØµã¡¢¶¼»á¡¢ÖÝ¡¢ÓÊÕþ±àÂë¡¢µç»°ºÅÂë¡¢ÍøÕ¾URL¡¢¹«Ë¾×ÜÊÕÈëÒÔ¼°¹«Ë¾µÄÔ¤¼ÆÔ±¹¤ÈËÊýµÈÐÅÏ¢¡£ ¡£ ¡£¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/49-million-user-records-from-us-data-broker-limeleads-put-up-for-sale-online/


3.¶íÂÞ˹APT28ÓëÕë¶ÔÎÚ¿ËÀ¼Burisma¹«Ë¾µÄ´¹ÂÚ¹¥»÷ÓйØ


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ƾ֤Çå¾²³§ÉÌArea 1 SecurityÐû²¼µÄÒ»·Ý±¨¸æ£¬£¬£¬£¬¶íÂÞ˹ºÚ¿Í×éÖ¯APT28ÓëÕë¶ÔÎÚ¿ËÀ¼×ÔÈ»Æø¹«Ë¾BurismaµÄÍøÂç´¹ÂÚ¹¥»÷ÓйØ¡£ ¡£ ¡£¡£¡£¡£¹¥»÷Õß½¨ÉèÁËÄ£ÄâBurisma¼°Æä×Ó¹«Ë¾¹ÙÍøµÄαÔìÍøÕ¾£¬£¬£¬£¬Ö¼ÔÚÓÕÆ­Ô±¹¤Ìá½»ÆäÓÊÏ䯾֤¡£ ¡£ ¡£¡£¡£¡£Burisma¹«Ë¾±»Ç£Éæµ½Õë¶ÔÃÀ¹ú×ÜÍ³ÌØÀÊÆÕµÄµ¯ÛÀ°¸ÖУ¬£¬£¬£¬Æ¾Ö¤¡¶Å¦Ô¼Ê±±¨¡·µÄ±¨µÀ£¬£¬£¬£¬ÍøÂç¹¥»÷±¬·¢ÔÚÈ¥Äê11Ô·Ý£¬£¬£¬£¬Óë´ËÍ¬Ê±ÌØÀÊÆÕÏòÎÚ¿ËÀ¼×ÜͳÎÖÀ­µÏÃ×¶û¡¤ÔóÂ×˹»ùÊ©¼ÓѹÁ¦£¬£¬£¬£¬ÒªÇóÆäÊÓ²ìǰ¸±×ÜͳÓë°ÍÀ­¿Ë¡¤°Â°ÍÂí¡¢Ô¼Éª·ò¡¤°ÝµÇ¼°Æä¶ù×ÓºàÌØÖ®¼äµÄ¹ØÏµ¡£ ¡£ ¡£¡£¡£¡£¡¶Å¦Ô¼Ê±±¨¡·³Æ¶íÂÞ˹ºÚ¿Í¿ÉÄÜÔÚѰÕÒÓëÌØÀÊÆÕÏëÒª»ñµÃµÄÏàͬÖÊÁÏ¡£ ¡£ ¡£¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.securityweek.com/phishing-campaign-targeting-ukrainian-firm-burisma-linked-russian-cyberspies


4.ÀÕË÷Èí¼þNemty×îÏÈÐû²¼¾Ü¾øÖ§¸¶Êê½ðµÄÊܺ¦ÕßÊý¾Ý


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÀÕË÷Èí¼þNemty±³ºóµÄ¹¥»÷ÕßÏòBleepingComputerÅû¶ÁËÆä½¨ÉèÒ»¸ö²©¿ÍµÄÍýÏ룬£¬£¬£¬¸Ã²©¿Í½«ÓÃÓÚÐû²¼¾Ü¾øÖ§¸¶Êê½ðµÄÊܺ¦ÕßÊý¾Ý¡£ ¡£ ¡£¡£¡£¡£ÕâÊÇÓÉÀÕË÷Èí¼þMaze×îÏȵÄÒ»ÖÖй¥»÷Õ½ÂÔ£¬£¬£¬£¬ÀÕË÷Èí¼þSodinokibi¸ú½øÁËÕâÒ»ÒªÁ죬£¬£¬£¬ÏÖÔÚNemtyÒ²½«¼ÓÈëÆäÖС£ ¡£ ¡£¡£¡£¡£ÈôÊÇÊܺ¦Õ߾ܾøÖ§¸¶Êê½ð£¬£¬£¬£¬¹¥»÷Õß½«Ò»µãÒ»µãµØÐ¹Â¶±»ÇÔÈ¡µÄÊý¾Ý£¬£¬£¬£¬ÏòÊܺ¦ÕßÊ©¼ÓѹÁ¦£¬£¬£¬£¬Ö±µ½Æä¸¶¿î»òÊý¾Ý±»ËùÓÐÊÍ·ÅΪֹ¡£ ¡£ ¡£¡£¡£¡£McAfeeÕ¹Íû³Æ2020ÄêÍøÂç·¸·¨·Ö×Ó½«ÔÚÕë¶ÔÐÔÀÕË÷Èí¼þ¹¥»÷ÖÐÔ½À´Ô½¶àµØÇÔÈ¡¹«Ë¾Êý¾Ý£¬£¬£¬£¬ÒÔͨ¹ýÔÚÏß³öÊÛ»òÀÕË÷Êܺ¦ÕßÀ´ÔöÌí׬Ǯ¡£ ¡£ ¡£¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/security/nemty-ransomware-to-start-leaking-non-paying-victims-data/


5.FaketokenʹÓÃÊÜѬȾװ±¸·¢ËÍÍâÑó¶ÌÐÅ£¬£¬£¬£¬ÒÑѬȾ5000¶àÓû§


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¿¨°Í˹»ùÑо¿Ö°Ô±½üÆÚÊӲ쵽AndroidÒøÐÐľÂíFaketokenÒÑѬȾÁËÁè¼Ý5000̨װ±¸¡£ ¡£ ¡£¡£¡£¡£Faketoken×îÔç·ºÆðÓÚ2014Ä꣬£¬£¬£¬ÏÖÔÚ¸ÃľÂíÒÑÑÝÄð³É³ÉÊìµÄÒøÐÐľÂí¡£ ¡£ ¡£¡£¡£¡£ÒøÐÐľÂíͨ³£½«×Ô¼ºÎ±×°³ÉĬÈϵÄSMSÓ¦Ó㬣¬£¬£¬ÒÔ×èµ²Óû§µÄÑéÖ¤Â룬£¬£¬£¬µ«FaketokenȴʹÓÃÓû§µÄ×°±¸À´ÏòÍâÑóºÅÂë·¢ËͶÌÐÅ£¬£¬£¬£¬²¢ÇÒÆäÓöÈÓÉÓû§Ö§¸¶¡£ ¡£ ¡£¡£¡£¡£ÔÚ·¢ËÍÈκÎÐÂÎÅ֮ǰ£¬£¬£¬£¬Faketoken»¹»áÈ·ÈÏÊܺ¦ÕßµÄÒøÐÐÕÊ»§ÖÐÓÐ×ã¹»µÄ×ʽ𣬣¬£¬£¬ÈôÊǸÃÕË»§ÖÐÓÐÏֽ𣬣¬£¬£¬ÔòFaketoken»áÔÚ¼ÌÐø·¢ËÍ֮ǰʹÓøÃÕË»§ÎªÊÖ»úºÅÂë³äÖµ¡£ ¡£ ¡£¡£¡£¡£ÏÖÔÚÑо¿Ö°Ô±»¹²»¿ÉÈ·ÈÏÕâÊÇÒ»´ÎÐԵĹ¥»÷»î¶¯ÕÕ¾ÉÒ»ÖÖ¹¥»÷Ç÷ÊÆµÄ×îÏÈ¡£ ¡£ ¡£¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.zdnet.com/article/this-trojan-hijacks-your-smartphone-to-send-offensive-text-messages/


6.΢ÈíÐû²¼2020Äê1ÔÂÇå¾²¸üУ¬£¬£¬£¬ÐÞ¸´49¸öÎó²î


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÔÚ2020Äê1ÔÂÇå¾²¸üÐÂÖÐ΢ÈíÐû²¼ÁË49¸öÎó²îµÄÐÞ¸´²¹¶¡£¬£¬£¬£¬ÆäÖÐ7¸öÎó²î±»¹éÀàΪÑÏÖØ¼¶±ð£¬£¬£¬£¬41¸öΪÖ÷Òª£¬£¬£¬£¬1¸öΪÖеÈ¡£ ¡£ ¡£¡£¡£¡£Î¢ÈíÐÞ¸´ÁËÊ׸öÃÀ¹úNSA¹ûÕæ·¢Ã÷µÄWindowsÎó²î£¬£¬£¬£¬¸ÃÎó²î£¨CVE-2020-0601£©ÎªWindows CryptoAPIÓÕÆ­Îó²î£¬£¬£¬£¬ÊÇWindows CryptoAPI£¨Crypt32.dll£©ÔÚÑéÖ¤ÍÖÔ²ÇúÏß¼ÓÃÜËã·¨£¨ECC£©Ö¤ÊéÀú³ÌÖеÄÎó²î£¬£¬£¬£¬¹¥»÷Õß¿ÉÄÜʹÓøÃÎó²îαÔìÊý×ÖÖ¤Êé»òÌᳫÖÐÐÄÈ˹¥»÷£¬£¬£¬£¬ÊÜÓ°ÏìµÄϵͳ°üÀ¨Windows 10¡¢Windows Server 2016ºÍWindows Server 2019¡£ ¡£ ¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬Î¢Èí»¹ÐÞ¸´ÁËWindowsÔ¶³Ì×ÀÃæÍø¹ØÖеÄÈý¸öÎó²î£¬£¬£¬£¬°üÀ¨Á½¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2020-0609ºÍCVE-2020-0610£©ºÍÒ»¸öDoSÎó²î£¨CVE-2020-0612£©¡£ ¡£ ¡£¡£¡£¡£¸ü¶àÎó²îÁбíÇë²Î¿¼ÒÔÏÂÁ´½Ó¡£ ¡£ ¡£¡£¡£¡£


 Ô­ÎÄÁ´½Ó£º

https://www.bleepingcomputer.com/news/microsoft/microsofts-january-2020-patch-tuesday-fixes-49-vulnerabilities/