绿盟科技网络安全威胁周报2017.23 关注Apache Hadoop远程提权漏洞CVE-2017-7669

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-23,绿盟科技漏洞库本周新增41条,其中高危5条。本次周报建议大家关注 Apache Hadoop远程权限提升漏洞 。目前厂商已经发布了升级补丁以修复此安全问题,请用户及时升级补丁修复此漏洞。

焦点漏洞

Apache Hadoop远程权限提升漏洞

  • NSFOCUS ID  36777
  • CVE ID  CVE-2017-7669

受影响版本

  • Apache Group Hadoop 3.0.0-alpha2
  • Apache Group Hadoop 3.0.0-alpha1
  • Apache Group Hadoop 2.8.0

漏洞点评

Apache Hadoop是美国阿帕奇(Apache)软件基金会的一套开源的分布式系统基础架构,它能够对大量数据进行分布式处理。Apache Hadoop 2.8.0版本、3.0.0-alpha1版本和3.0.0-alpha2版本中存在安全漏洞,该漏洞源于程序没有充分的执行输入验证。攻击者可利用该漏洞以root权限执行命令。目前厂商已经发布了升级补丁以修复此安全问题,请用户及时升级补丁修复此漏洞。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比大幅下降。值得关注的高危漏洞如下:

威胁信息回顾

  • 标题: 维基解密第10批:Pandemic植入项目

    • 时间:2017-06-02
    • 摘要:Pandemic植入项目指的是一个 windows 持久植入物, 它与本地网络中的远程用户共享文件 (程序)。如果从受感染的计算机中检索到的应用程序使用特洛伊木马的版本替换应用程序代码, 则网络间谍会利用Pandemic来感染远程用户。
    • 链接:http://thehackernews.com/2017/06/windows-hacking-implant.html
  • 标题:Data Breach – OneLogin Password Manager Hacked
    • 时间:2017-06-02
    • 摘要:OneLogin company announced on Thursday that it had “detected unauthorised access” in its systems located in the United States.
    • 链接:http://securityaffairs.co/wordpress/59653/data-breach/onelogin-data-breach.html
  • 标题: Fireball恶意软件感染全球2.5亿台计算机
    • 时间:2017-06-02
    • 摘要:昨天,Checkpoint在其官方blog上发布文章称,发现了一个高容量的中国威胁行动,已经感染了全世界超过2.5亿台计算机。该恶意软件Fireball一旦被安装,就会接管目标浏览器,并把受害者计算机变成僵尸。Fireball有两个主要功能,1执行任意代码,在受害者计算机上下载文件或恶意软件;2劫持和操纵受感染用户的 web 流量,以产生广告收入
    • 链接:http://toutiao.secjia.com/checkpoint-say-chinese-malware-fireball
  • 标题: Zusy Malware Installs Via Mouseover – No Clicking Required
    • 时间:2017-06-07
    • 摘要:Researchers are warning of several recent spam campaigns delivering PowerPoint files that when opened contain a mouseover link that installs a variant of the Zusy malware
    • 链接:https://threatpost.com/zusy-malware-installs-via-mouseover-no-clicking-required/126122/
  • 标题:WannaCry的一个编码错误,也许能帮我们恢复加密文件
    • 时间:2017-06-07
    • 摘要:卡巴斯基实验室针对WannaCry代码进行深入分析,发现WannaCry里面的各种变成错误,这样一来感染的人就有可能进行文件恢复了。
    • 链接:http://www.youxia.org/dbsec-20170607-2/

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库新增41条

截止到2017年6月9日,绿盟科技漏洞库已收录总条目达到36817条。本周新增漏洞记录41条,其中高危漏洞数量5条,中危漏洞数量16条,低危漏洞数量20条。

  • Apache Hadoop远程权限提升漏洞(CVE-2017-7669)

    • 危险等级:中
    • BID:98795
    • cve编号:CVE-2017-7669
  • Asterisk多个产品拒绝服务漏洞(CVE-2017-9359)
    • 危险等级:中
    • BID:98578
    • cve编号:CVE-2017-9359
  • Wireshark ‘dissectors/asn1/ros/packet-ros-template.c’拒绝服务漏洞(CVE-2017-9347)
    • 危险等级:中
    • BID:98800
    • cve编号:CVE-2017-9347
  • Asterisk产品’PJSIP Transaction Layer’堆缓冲区溢出漏洞(CVE-2017-9372)
    • 危险等级:中
    • BID:98572
    • cve编号:CVE-2017-9372
  • Asterisk多个产品拒绝服务漏洞(CVE-2017-9358)
    • 危险等级:中
    • BID:98573
    • cve编号:CVE-2017-9358
  • GnuTLS 栈缓冲区溢出漏洞(CVE-2017-6891)
    • 危险等级:高
    • BID:98641
    • cve编号:CVE-2017-6891
  • Poppler gmalloc函数拒绝服务漏洞(CVE-2017-9406)
    • 危险等级:低
    • cve编号:CVE-2017-9406
  • Poppler Object::initArray函数拒绝服务漏洞(CVE-2017-9408)
    • 危险等级:低
    • cve编号:CVE-2017-9408
  • Wireshark DHCP解析器信息泄露漏洞(CVE-2017-9351)
    • 危险等级:低
    • cve编号:CVE-2017-9351
  • Wireshark openSAFETY解析器拒绝服务漏洞(CVE-2017-9350)
    • 危险等级:低
    • cve编号:CVE-2017-9350
  • Wireshark DICOM 解析器拒绝服务漏洞(CVE-2017-9349)
    • 危险等级:低
    • cve编号:CVE-2017-9349
  • Wireshark DOF解析器信息泄露漏洞(CVE-2017-9348)
    • 危险等级:低
    • cve编号:CVE-2017-9348
  • ImageMagick ReadMPCImage函数拒绝服务漏洞(CVE-2017-9409)
    • 危险等级:低
    • cve编号:CVE-2017-9409
  • ImageMagick ReadPDBImage函数拒绝服务漏洞(CVE-2017-9439)
    • 危险等级:低
    • cve编号:CVE-2017-9439
  • ImageMagick ReadPSDChannel函数拒绝服务漏洞(CVE-2017-9440)
    • 危险等级:中
    • cve编号:CVE-2017-9440
  • LibTIFF OJPEGReadHeaderInfoSecTablesQTable函数拒绝服务漏洞(CVE-2017-9404)
    • 危险等级:低
    • cve编号:CVE-2017-9404
  • LibTIFF TIFFReadDirEntryLong8Array函数拒绝服务漏洞(CVE-2017-9403)
    • 危险等级:低
    • cve编号:CVE-2017-9403
  • ImageMagick ReadICONImage函数拒绝服务漏洞(CVE-2017-9405)
    • 危险等级:低
    • cve编号:CVE-2017-9405
  • Samba smbd拒绝服务漏洞(CVE-2017-9461)
    • 危险等级:中
    • cve编号:CVE-2017-9461
  • Apache Tomcat安全限制绕过漏洞(CVE-2017-5664)
    • 危险等级:中
    • BID:98888
    • cve编号:CVE-2017-5664
  • Apache XML-RPC 多个安全漏洞(CVE-2016-5002/CVE-2016-5004)
    • 危险等级:中
    • BID:91736
    • cve编号:CVE-2016-5002/CVE-2016-5004
  • Rockwell Automation 产品多个安全漏洞
    • 危险等级:低
    • BID:98630
    • cve编号:CVE-2017-7901,CVE-2017-7902,CVE-2017-7899,CVE-2017-7898,CVE-2017-7903
  • Digital Canal Structural Wind Analysis拒绝服务漏洞(CVE-2017-7910)
    • 危险等级:低
    • cve编号:CVE-2017-7910
  • Wireshark ‘epan/dissectors/packet-bzr.c’ 拒绝服务漏洞(CVE-2017-9352)
    • 危险等级:低
    • BID:98804
    • cve编号:CVE-2017-9352
  • Wireshark ‘epan/dissectors/packet-rgmp.c’拒绝服务漏洞(CVE-2017-9354)
    • 危险等级:低
    • BID:98802
    • cve编号:CVE-2017-9354
  • Wireshark epan/dissectors/packet-slsk.c拒绝服务漏洞(CVE-2017-9346)
    • 危险等级:低
    • BID:98799
    • cve编号:CVE-2017-9346
  • Cisco AnyConnect Secure Mobility Client 本地权限提升漏洞(CVE-2017-6638)
    • 危险等级:高
    • BID:98938
    • cve编号:CVE-2017-6638
  • Wireshark ‘epan/dissectors/packet-ipv6.c’拒绝服务漏洞(CVE-2017-9353)
    • 危险等级:低
    • BID:98805
    • cve编号:CVE-2017-9353
  • Wireshark epan/dissectors/packet-msnip.c拒绝服务漏洞(CVE-2017-9343)
    • 危险等级:低
    • BID:98797
    • cve编号:CVE-2017-9343
  • Wireshark epan/dissectors/packet-dns.c拒绝服务漏洞(CVE-2017-9345)
    • 危险等级:低
    • BID:98798
    • cve编号:CVE-2017-9345
  • Wireshark epan/dissectors/packet-btl2cap.c拒绝服务漏洞(CVE-2017-9344)
    • 危险等级:低
    • BID:98796
    • cve编号:CVE-2017-9344
  • Cisco Prime Data Center Network Manager远程代码执行漏洞(CVE-2017-6639)
    • 危险等级:高
    • BID:98935
    • cve编号:CVE-2017-6639
  • Cisco Prime Data Center Network Manager默认帐户验证绕过漏洞(CVE-2017-6640)
    • 危险等级:高
    • BID:98937
    • cve编号:CVE-2017-6640
  • Cisco TelePresence Endpoint拒绝服务漏洞(CVE-2017-6648)
    • 危险等级:高
    • BID:98934
    • cve编号:CVE-2017-6648
  • WebKit 内存破坏漏洞(CVE-2017-2530)
    • 危险等级:中
    • BID:98455
    • cve编号:CVE-2017-2530
  • Linux Kernel 本地拒绝服务漏洞(CVE-2017-8063)
    • 危险等级:中
    • BID:97974
    • cve编号:CVE-2017-8063
  • Linux Kernel 本地内存破坏漏洞(CVE-2017-7277)
    • 危险等级:中
    • BID:97141
    • cve编号:CVE-2017-7277
  • Wireshark ‘dissectors/packet-packetbb.c’ 拒绝服务漏洞(CVE-2017-7747)
    • 危险等级:中
    • BID:97638
    • cve编号:CVE-2017-7747
  • Wireshark SLSK Dissector ‘dissectors/packet-slsk.c’拒绝服务漏洞(CVE-2017-7746)
    • 危险等级:中
    • BID:97635
    • cve编号:CVE-2017-7746
  • Wireshark SIGCOMP ‘packet-sigcomp.c’ 拒绝服务漏洞(CVE-2017-7745)
    • 危险等级:中
    • BID:97627
    • cve编号:CVE-2017-7745
  • Wireshark WSP Dissector ‘packet-wsp.c’拒绝服务漏洞(CVE-2017-7748)
    • 危险等级:中
    • BID:97628
    • cve编号:CVE-2017-7748

(数据来源:绿盟科技安全研究部&产品规则组)

原文发布时间:2017年6月12日

本文由:绿盟科技 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-201723

时间: 2024-11-03 21:38:27

绿盟科技网络安全威胁周报2017.23 关注Apache Hadoop远程提权漏洞CVE-2017-7669的相关文章

绿盟科技网络安全威胁周报2017.27 关注Apache Struts远程代码执行漏洞CVE-2017-9791

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-26,绿盟科技漏洞库本周新增46条,其中高危9条.本次周报建议大家关注 Apache Struts远程代码执行漏洞 .目前厂商已经为此发布了一个 安全公告 (S2-048)以及相应补丁,请用户及时下载更新. 焦点漏洞 Apache Struts远程代码执行漏洞 NSFOCUS ID  37074 CVE ID  CVE-2017-9791 受影响版本 Apache Struts Version:2.3.x 漏洞点评 Apache Stru

绿盟科技网络安全威胁周报2017.11 关注Apache Struts2 任意代码执行漏洞 CVE-2017-5638

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-11,绿盟科技漏洞库本周新增136条,其中高危63条.本次周报建议大家关注 Apache Struts2 任意代码执行漏洞 CVE-2017-5638 .目前漏洞细节以及利用工具已经曝光,可导致大规模对此漏洞的利用.强烈建议用户检查自己的Struts2是否为受影响的版本,如果是,请尽快升级. 焦点漏洞 Apache Struts2 任意代码执行漏洞 NSFOCUS ID 36031 CVE ID CVE-2017-5638 受影响版本 A

绿盟科技网络安全威胁周报2017.18 ​WordPress 远程代码执行/非授权重置密码漏洞CVE-2017-8295

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-18,绿盟科技漏洞库本周新增36条,其中高危5条.本次周报建议大家关注 WordPress 远程代码执行/非授权重置密码漏洞 . CVE-2016-10033是之前phpmailer在不同场景下的新利用,漏洞可使未经身份验证的远程攻击者在Web服务器用户上下文中执行任意代码,远程控制目标web应用.CVE-2017-8295存在于WordPress 4.7.4之前版本,远程攻击者通过构造密码重置请求,并伪造Host HTTP标识头,可以获

绿盟科技网络安全威胁周报2017.02 请关注Microsoft Edge远程权限提升漏洞 CVE-2017-0002

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-02,绿盟科技漏洞库本周新增40条,其中高危25条.本次周报建议大家关注 Microsoft Edge远程权限提升漏洞 ,目前,微软公司已经发布了修复补丁程序.用户可通过Windows Update自动更新功能更新存在漏洞的旧版本程序,也可以到微软官网下载更新补丁升级. 焦点漏洞 Microsoft Edge远程权限提升漏洞 NSFOCUS ID  35738 CVE ID  CVE-2017-0002 受影响版本 Microsoft E

HP Vertica企业大数据分析平台爆出远程提权漏洞 4.1及以后版本受影响 绿盟科技发布安全威胁通告

Fortinet向HP提报了一个 hpe vertica大数据分析平台中的远程提权漏洞CVE-2017-5802,攻击者可以远程利用此漏洞获得特权访问.HP已经给出各版本的升级补丁.绿盟科技发布< HPE Vertica Analytics Platform远程特权访问漏洞安全威胁通告 >,通告全文见下方后半部分. Vertica是一款基于列存储的MPP (massively parallel processing)架构的数据库.它可以支持存放多至PB(Petabyte)级别的结构化数据.Ve

绿盟科技网络安全威胁周报2017.16 建议关注Apache Log4j反序列化漏洞CVE-2017-5645

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-16,绿盟科技漏洞库本周新增92条,其中高危39条.本次周报建议大家关注 Apache Log4j反序列化漏洞 .该漏洞主要是由于在处理ObjectInputStream时,接收器对于不可靠来源的input没有过滤.可以通过给TcpSocketServer和UdpSocketServer添加可配置的过滤功能以及一些相关设置,可以有效的解决该漏洞.目前Log4j官方已经发布新版本修复了该漏洞,请用户及时排查是否受到影响,升级版本修复漏洞.

绿盟科技网络安全威胁周报2017.28 关注Nginx远程整数溢出漏洞CVE-2017-7529

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-28,绿盟科技漏洞库本周新增74条,其中高危53条.本次周报建议大家关注 Nginx 远程整数溢出漏洞 .目前厂商已经发布了升级补丁以修复这个安全问题,请到 厂商主页 下载更新. 焦点漏洞 Nginx 远程整数溢出漏洞 NSFOCUS ID  37146 CVE ID  CVE-2017-7529 受影响版本 Nginx Nginx 0.5.6-1.13.2 漏洞点评 Nginx是一款使用非常广泛的高性能web服务器.Nginx 0.5.

绿盟科技网络安全威胁周报2017.13 关注Apple iOS WI-FI远程代码执行漏洞CVE-2017-6975

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-13,绿盟科技漏洞库本周新增34条,其中高危4条.本次周报建议大家关注 Apple iOS WI-FI远程代码执行漏洞 .目前厂商已经进行了修复,强烈建议用户检查自己的系统是否为受影响版本,如果是,请尽快升级. 焦点漏洞 Apple iOS WI-FI远程代码执行漏洞 NSFOCUS ID 36325 CVE ID CVE-2017-6975 受影响版本 iOS Version <= 10.3 漏洞点评 博通(Broadcom)WI-FI

绿盟科技网络安全威胁周报2017.08 关注Linux本地提权漏洞 CVE-2017-6074

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-08,绿盟科技漏洞库本周新增42条,其中高危22条.本次周报建议大家关注 Linux本地提权漏洞 CVE-2017-6074 .目前漏洞修复补丁已出,强烈建议用户对受影响的系统进行更新.. 焦点漏洞 Linux本地提权漏洞 NSFOCUS ID  35977 CVE ID  CVE-2017-6074 受影响版本 Redhat.Debian.OpenSUSE和Ubuntu等主流Linux发行版本 漏洞点评 Linux内核的DCCP协议实现