新闻动态

News information

六方云 安全态势周刊丨第329期

<<返回

2025年01月08日 10:37

01.

业界动态


1、2024年“网络信息体系与未来战争”研讨会在京成功举办

12月30日,由中电科发展规划研究院主办,中国电子学会计算机工程与应用分会联合举办的“2024网络信息体系与未来战争”研讨会在京顺利召开。本届研讨会已是第六届“未来战争”研讨会,聚焦“数字现代化转型”主题,汇聚国内相关领域顶尖专家学者,吸引了近七百名来自军方单位、国防工业部门及科研院校的嘉宾代表参会交流、碰撞智慧,为我军数字现代化发展建言献策。

https://www.secrss.com/articles/74253


2、美国发布《能源现代化网络安全实施计划》

美国国家网络总监办公室(ONCD)日前发布了一份《能源现代化网络安全实施计划》将实施一系列计划,旨在增强五种关键能源技术的网络安全弹性,包括电池和电池管理系统、逆变器控制和功率转换设备、分布式控制系统、建筑能源管理系统、电动汽车和电动汽车供电设备,这些技术被认为对保护美国能源基础设施至关重要。根据《实施计划》,能源部将把电池储能系统运营商纳入网络演练计划,以解决电池生态系统面临的挑战。

https://www.secrss.com/articles/74252




02.

关键基础设施


1、日本最大的移动运营商因DDoS攻击导致服务中断

日本最大的移动运营商 NTT Docomo Inc. 当地时间1月2日表示,一次分布式拒绝服务 (DDoS) 网络攻击导致运营中断,网站和一些服务在宕机大半天后才逐渐恢复。尽管公司声称手机和其他通信服务没有受到影响,但智能手机支付服务“d payment”的搜索功能也遇到了问题。对日本当地不少用户而言, NTT Docomo 的新闻网站、视频流媒体平台、移动支付和网络邮件服务以及高尔夫爱好者网站均无法访问,即使在访问恢复后,一些内容更新仍会面临延迟。

https://www.freebuf.com/news/418992.html


2、德国所有机场出现故障,原因不明

当地时间1月3日,德国所有机场突发电脑系统故障,导致大范围航班运行受影响。据德国联邦警察发言人证实,机场边检及相关系统无法正常运行,旅客需面临长时间排队和等待的状况。据了解,杜塞尔多夫机场、科隆/波恩机场及多特蒙德机场均出现严重的技术故障。杜塞尔多夫机场一名工作人员透露,安全检查区域内排起了长队,部分旅客等待时间超过两小时。由于系统瘫痪,非申根区域的入境手续暂无法办理。科隆/波恩机场的情况同样严峻,边检部门完全依赖手工操作,导致旅客通关效率大幅下降。多特蒙德机场也报告类似问题。

https://www.anquanke.com/post/id/302929





03.

安全事件


1、黑客公开思科开发中心4.5TB机密数据

黑客IntelBroker声称从思科DevHub获取并泄露了大量数据,思科确认数据真实。这名自称为IntelBroker的黑客于10月14日宣布,他与同伙侵入了思科系统,获取了源代码、证书、凭证、机密文件、加密密钥等多种信息。

https://www.secrss.com/articles/74185




04.

漏洞事件


1、国产工业路由器零日漏洞疑遭攻击者利用

美国漏洞情报公司VulnCheck警告称,有威胁行为者正在利用四信(Four-Faith)工业路由器的漏洞部署反向Shell。被利用的漏洞编号为CVE-2024-12856,CVSS评分为7.2,由VulnCheck发现并指定编号。该漏洞为操作系统命令注入类型,攻击者可以利用路由器的默认凭据,远程执行命令注入。

https://www.secrss.com/articles/74196


2、微软身份漏洞-未授权强制解绑任意微软账户邮箱

近日,中国学生FengJiaming(别名Sugobet/M1n9K1n9)在网络上披露了一项令微软用户心生警惕的安全漏洞,该漏洞允许未授权用户强制解绑任意微软账户的邮箱。此漏洞被纳入微软的漏洞赏金计划,FengJiaming为此也获得了高达6万美金的悬赏,这不仅显示出了网络安全领域对重大漏洞发现的重视,也反映出当前企业在维护用户隐私与安全方面的努力和挑战。漏洞的本质在于微软的身份验证系统中存在的一个缺陷,使得攻击者可以在没有授权的情况下,强制解除与某一微软账户关联的邮箱。这一操作对于任何使用微软服务的用户来说,都是一场潜在的噩梦,账号和个人信息的安全性会受到严重威胁。这样的漏洞一旦被恶意利用,可能导致用户重要数据的泄露,而恢复账号的过程通常复杂且耗时。

https://www.sohu.com/a/845535983_121798711


3、Windows曝9.8分漏洞,已有PoC及利用情况

SafeBreach Labs的研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。微软在20241210日的补丁星期二更新中披露了此漏洞,其CVSS严重性评分高达9.8CVE - 2024 - 49112属于远程代码执行(RCE)漏洞,会对包括域控制器(DC)在内的Windows服务器产生影响。域控制器在组织网络里是关键组成部分,负责管理身份验证和用户权限等工作。

https://www.freebuf.com/news/418909.html


4、 WPA3协议存在安全漏洞,黑客可获取WiFi密码

研究人员成功结合中间人攻击(MITM)和社会工程学技术,绕过Wi-Fi保护协议——WPA3,进而获取网络密码,这一研究揭示了最新无线安全标准存在的安全漏洞。WPA32018年推出,其目的是弥补前身WPA2的缺陷,为Wi - Fi网络提供更强的安全性。其中,“对等同时认证”(SAE)协议是其关键功能之一,该协议旨在让密码能够抵御离线字典攻击。研究人员证实,可利用WPA3过渡模式中的弱点来达成目的,这种过渡模式允许与WPA2设备向后兼容。

https://www.freebuf.com/news/418757.html





—【 THE END 】—