绿盟科技发布了本周安全通告,周报编号NSFOCUS-19-02, 绿盟科技漏洞库 本周新增84条,其中高危23条。本次周报建议大家关注Microsoft Word任意代码执行漏洞等,Microsoft Word在内存对象的处理方式中存在远程代码执行漏洞。远程攻击者可借助特制的文件,利用该漏洞在当前用户安全上下文中执行操作。目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的页面下载。
最近一周CVE公告总数与前期相比有明显下降。
标题:微软发布1月补丁修复51个安全问题
标题:与伊朗有关的APT组织支持全球DNS劫持活动
标题:TA505组织采用新的ServHelper后门和FlawedGrace远程木马进行攻击
标题:泄露数百名德国政客信息的黑客被捕
标题:Ryuk勒索软件和TrickBot结合获得对受感染网络的访问权限
标题:Dark Overlord组织放出第一批650份机密级9/11事件文件的解密密钥
标题:GoDaddy被发现将JavaScript注入其在托管的网站的所有网页
标题:新的侧通道攻击从Windows,Linux页面缓存窃取数据
标题:未受保护的MongoDB暴露超过2亿份简历
(数据来源:绿盟科技 威胁情报中心 收集整理)
截止到2019年01月11日,绿盟科技漏洞库已收录总条目达到42493条。本周新增漏洞记录84条,其中高危漏洞数量23条,中危漏洞数量60条,低危漏洞数量1条。
(数据来源:绿盟威胁情报中心)