截止到2018年5月4日,绿盟科技漏洞库已收录总条目达到39618条。本周新增漏洞记录52条,其中高危漏洞数量13条,中危漏洞数量19条。本期周报焦点漏洞:Oracle VM VirtualBox安全漏洞,VirtualBox 是针对基于x86 的系统的强大的跨平台虚拟化软件,成功利用后可使经身份验证的攻击者利用此漏洞破坏受影响应用机密性。如受到影响需及时下载更新补丁,升级修复,做好防护。

焦点漏洞

相关链接:http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html

推荐阅读

【翻译】Oracle VirtualBox虚拟机逃逸漏洞分析

(数据来源:绿盟科技安全研究部&产品规则组)

一. 互联网安全威胁态势

1.1 CVE统计

cve-201818

最近一周CVE公告总数与前期相比延续了上周的下降态势。

1.2 威胁信息回顾

推荐阅读:

【漏洞分析】Drupal 8 – CVE-2017-6926漏洞详解

【漏洞分析】Drupal远程代码执行漏洞(CVE-2018-7600)分析

【漏洞分析】CVE-2018-7600 Drupal 7.x 版本代码执行

【威胁通告】Drupal远程代码执行漏洞 CVE-2018-7602

链接:http://www.bbc.com/news/technology-44003850

链接:https://www.securityweek.com/twitter-urges-password-changes-after-exposing-unmasked-credentials

链接:https://www.securityweek.com/microsoft-patches-critical-flaw-open-source-container-library

链接:http://blog.nsfocus.net/necurs-malspam/

链接:http://blog.nsfocus.net/spartacus_analysis/

链接:http://toutiao.secjia.com/github

链接:https://www.hackread.com/critical-security-flaws-in-popular-car-models/

链接:https://www.securityweek.com/trend-micro-scan-engine-used-north-koreas-silivaccine-antivirus

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

二. 漏洞研究

2.1 漏洞库统计

截止到2018年5月4日,绿盟科技漏洞库已收录总条目达到39618条。本周新增漏洞记录52条,其中高危漏洞数量13条,中危漏洞数量19条,低危漏洞数量20条。

(数据来源:绿盟科技安全研究部&产品规则组)

 

源链接

Hacking more

...