绿盟科技威胁周报(2024.11.18-2024.11.24)
内容提要
苹果修复了WebKit引擎的两个高危漏洞,黑客已开始利用这些漏洞。新恶意软件RustyAttr通过macOS扩展属性隐藏代码。友讯建议用户更换存在远程代码执行漏洞的旧VPN路由器。美国饮用水系统存在300多个漏洞,影响1.1亿人。r00t组织攻击Tor网络,Wget工具存在SSRF漏洞。Palo Alto Networks发布了PAN-OS漏洞修复。ChatGPT-4o被滥用进行语音诈骗,Windows 11引入了管理员保护功能。
关键要点
-
苹果修复WebKit引擎中的两个高危漏洞,黑客已开始利用这些漏洞。
-
新恶意软件RustyAttr通过macOS扩展属性隐藏恶意代码,可能与朝鲜的Lazarus Group有关。
-
友讯建议用户淘汰存在严重远程代码执行漏洞的旧VPN路由器。
-
美国饮用水系统存在300多个漏洞,影响1.1亿人,存在服务瘫痪和数据泄露风险。
-
r00t组织攻击Tor网络,声称要摧毁Tor网络并招募更多黑客。
-
Wget工具存在SSRF漏洞,攻击者可利用该漏洞发起服务器端请求伪造攻击。
-
Palo Alto Networks发布PAN-OS漏洞修复,攻击者可未授权访问后台管理界面。
-
ChatGPT-4o被滥用进行语音诈骗,缺乏足够的保护措施来防止网络犯罪。
-
Windows 11引入管理员保护功能,软件请求管理员权限时需进行PIN/指纹验证。
-
微软计划在2024年7月测试安全软件在内核外运行,以避免蓝屏死机事件。
延伸解读
WebKit漏洞的紧急性
苹果修复的WebKit引擎漏洞属于零日漏洞,黑客已开始利用,用户应尽快更新系统以防止潜在攻击。此类漏洞的快速利用显示了网络安全的紧迫性,尤其是在使用苹果设备的用户中。
饮用水系统的安全隐患
美国饮用水系统存在300多个漏洞,影响1.1亿人,可能导致服务瘫痪和数据泄露。公众应关注当地水质安全,相关部门需加快漏洞修复,以保障饮用水安全。
ChatGPT-4o的滥用风险
ChatGPT-4o的实时语音功能被滥用进行金融诈骗,显示出AI技术在安全防护上的不足。用户在使用此类技术时需提高警惕,企业也应加强对AI工具的监管和保护措施。
旧VPN路由器的安全隐患
友讯建议用户更换存在远程代码执行漏洞的旧VPN路由器,强调了网络设备的及时更新对保障网络安全的重要性。用户应定期检查和更新网络设备,以防止潜在的安全风险。
延伸问答
苹果修复了哪些高危漏洞?
苹果修复了WebKit引擎中的两个高危漏洞,分别是CVE-2024-44308和CVE-2024-44309。
RustyAttr恶意软件是如何隐藏其代码的?
RustyAttr恶意软件通过macOS的扩展属性来隐藏其恶意代码。
友讯对旧VPN路由器的建议是什么?
友讯建议用户淘汰存在严重远程代码执行漏洞的旧VPN路由器。
美国饮用水系统存在哪些安全隐患?
美国饮用水系统存在300多个漏洞,影响1.1亿人,可能导致服务瘫痪和数据泄露。
r00t组织的目标是什么?
r00t组织声称要摧毁Tor网络,并招募更多黑客加入他们的行动。
Wget工具的SSRF漏洞有什么影响?
Wget工具的SSRF漏洞允许攻击者发起服务器端请求伪造攻击,可能导致安全风险。