- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2024年11月
/
11月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,包含ApacheSolr
身份验证绕过漏洞(CVE-2024-45216)通告、OracleWebLogicServer远程代码执行漏洞
(CVE-2024-21216)通告、微软11月安全更新多个产品高危漏洞通告等。
绿盟科技CERT监测到微软发布11月安全更新补丁,修复了89安全问题,涉及Windows、
MicrosoftSQLServer、MicrosoftOffice、Azure、OpenSourceSoftware、
MicrosoftVisualStudio、SystemCenter等广泛使用的产品,其中包括权限提升漏洞、远程
代码执行漏洞等高危漏洞类型。
本月的威胁事件中包含,能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播、新
型RemcosRAT变种通过Excel文件攻击Windows用户、新型RemcosRAT变种通过Excel
文件攻击Windows用户和黑客使用macOS扩展文件属性隐藏恶意代码等事件。
以上所有漏洞情报和威胁事件情报、攻击组织情报,以及关联的IOC,均可在绿盟威胁情
报中心获取,网址:https///
一、漏洞态势
2024年11月绿盟科技安全漏洞库共收录338个漏洞,其中高危漏洞105个,微软高危漏洞9个。
*数据来源:绿盟科技威胁情报中心,本表数据截止到2024.12.05
注:绿盟科技漏洞库包含应用程序漏洞、安全产品漏洞、操作系统漏洞、数据库漏洞、网络设备漏洞等;
二、威胁事件
1.EarthBaxiaUsesSpear-PhishingandGeoServerExploittoTargetAPAC
【标签】CVE-2024-36401
【时间】2024-11-11
【简介】
7月,监测发现胁行为者Earth针对台湾一家政府机构使用鱼叉式网络钓鱼电子邮件,并利用CVE-2024-36401
作为初始访问向量,在受感染的机器上部署定制的CobaltStrike组件。
【参考链接】
https///en_us/research/24/i/earth-baxia-spear-phishing-and-geoserver-exploit.
html
【防护措施】
绿盟威胁情报中心关于该事件提取10条IOC,绿盟安全平台与设备已集成相应情报数据,为客户提供相关防
御检测能力。
2.能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播
【标签】FakeCall
【时间】2024-11-01
【简介】
据Hackread消息,ZimperiumszLabs的网络安全研究人员发现了FakeCall恶意软件的一个新变种,能够诱
导受害者拨打诈骗电话,导致身份信息被窃取。FakeCall是一种语音钓鱼类型的网络钓鱼恶意软件,一旦安装,就
能完全控制住安卓系统手机。
【参考链接】
https///scary-fakecall-malware-captures-photos-otps-android/#google_vignette
【防护措施】
绿盟安全平台与设备已集成相应情报数据,为客户提供相关防御检测能力。
3.新型RemcosRAT变种通过Excel文件攻击Windows用户
【标签】RemcosRAT
【时间】2024-11-11
【简介】
近期,Fortinet的研究人员揭露了一个针对Windows用户的新型网络攻击钓鱼活动,该活动通过恶意Excel
文件传播RemcosRAT(远程访问木马)的新变种。Remcos是一种在线销售的商业RAT(远程管理工具),它为
购买者提供广泛的高级功能,以远程控制属于买家的计算机,对用户的数据安全和隐私构成严重威胁。RemcosRAT
因其高级功能而被网络犯罪分子所青睐,包括数据窃取、远程执行、键盘记录、屏幕截图、音频记录等。
【参考链接】
https///blog/threat-research/new-campaign-uses-remcos-rat-to-ex
您可能关注的文档
- 绿盟威胁情报周报2024年第44周20241028至20241103.pdf
- 绿盟威胁情报周报2024年第45周20241104至20241110.pdf
- 绿盟威胁情报周报2024年第46周20241111至20241117.pdf
- 绿盟威胁情报周报2024年第47周20241118至20241224.pdf
- 绿盟威胁情报周报2024年第48周20241125至20241201.pdf
- 绿盟威胁情报周报2024年第49周20241202至20241208.pdf
- 绿盟威胁情报周报2024年第50周20241209至20241215.pdf
- 经济师金融专业知识与实务考试试题中级答案附后.pdf
- 中央空调运行、巡视和维保作业标准.pdf
- 人员增补流程图.pdf
最近下载
- 第七章swing事件模型.pdf
- 公司行政岗位年终述职报告.pptx VIP
- 81404综采工作面作业规程6.pdf VIP
- 小学英语新人教版PEP三年级上册Unit 1 Making friends Part A第1课时教学课件(2024秋).pptx
- 洗煤厂年入洗60万吨原煤扩建项目可行性分析报告.pdf
- 车辆自适应巡航系统性能要求及测试方法.pdf VIP
- GB_T 3880.3-2024一般工业用铝及铝合金板、带材 第 3 部分尺寸偏差.docx VIP
- 半导体管图示仪操作说明.xls
- 东软NetEye防火墙V3.2.4 SNMP MIB参考指南.pdf VIP
- 广西三甲医院各地市分布.docx VIP
文档评论(0)