安卓程序出现高危漏洞,CISA 要求联邦政府尽快修复

VSole2023-07-12 09:48:55

近日,CISA要求联邦机构尽快修补一个高危的内核驱动特权升级漏洞Arm Mali GPU,该漏洞已被列入到其积极处理的漏洞列表中,并在本月的安卓安全更新中得到解决。

 该漏洞(被追踪为CVE-2021-29256)是一种在释放后使用的漏洞,通过允许对GPU内存的不正当操作,让攻击者升级到root权限或者访问目标安卓设备上的敏感信息。Arm在公告中写道:“非特权用户可以对GPU内存进行不当操作,以访问已释放的内存,并可能获得root权限或披露信息。”此问题在Bifrost和Valhall GPU内核驱动程序r30p0以及Midgard内核驱动程序r31p0版本中得到修复。如果用户受到此问题的影响,建议他们尽快升级。

随着本月安卓操作系统的安全更新,谷歌又修补了两个在攻击中被利用的安全缺陷。

CVE-2023-26083是Arm Mali GPU驱动程序中的一个中等程度的内存泄漏缺陷,该漏洞于2022年12月被利用,是向三星设备提供间谍软件的漏洞链的一部分。

第三个漏洞被追踪为CVE-2023-2136,被评为严重级别,是在谷歌的开源多平台2D图形库Skia中发现的整数溢出漏洞。值得注意的是,Skia与谷歌Chrome浏览器一起使用,而该浏览器在4月份被称为零日漏洞。

联邦机构被要求在未来3周内保护安卓设备

 据悉,美国联邦民事行政部门机构(FCEB)已被要求在7月28日之前保护他们的设备免受CVE-2021-29256漏洞的攻击,该漏洞今天被列入到CISA积极处理的漏洞列表中。

根据2021年11月发布的具有约束力的操作指令(BOD 22-01),联邦机构必须彻底评估和解决CISA KEV目录中列出的所有安全缺陷。尽管该目录主要关注美国联邦机构,但也强烈建议私营公司优先考虑并修补目录中列出的所有漏洞。CISA也警告称:“这些类型的漏洞是网络中恶意行为者的常见攻击载体,会对联邦企业构成重大风险。”

一周前,网络安全机构警告说,TrueBot恶意软件操作背后的攻击者利用了Netwrix Auditor软件中的一个关键的远程代码执行(RCE)漏洞,对目标网络进行初始访问。CISA也表示,分布式拒绝服务(DDoS)针对性地攻击美国多个行业部门的组织。

androidcisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
而目前,这种报告被分散到了各个不同的联邦机构中,就算全部收集起来,也仅占实际规模的一小部分,这造成了勒索软件事故频发。Duckduckgo近日对社区的质疑进行了回复,表示他们正尝试从协议中去除这一限制,并且保证会保护用户信息安全,微软对此不予置评。
美国网络安全和基础设施安全局 (CISA) 下令联邦机构解决三个最近修补的影响 iPhone、Mac 和 iPad 的零日漏洞。
美国 CISA 敦促解决 Qualcomm、Mikrotik、Zoho 和 Apache 软件基金会软件的漏洞。
两个在野外被积极利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
TPM 是一种基于硬件的技术,可为操作系统提供防篡改安全加密功能。此外,有可用的 Linux 工具允许应用程序和用户保护 TPM 中的数据。在最近的一次攻击中,Play 勒索软件团伙终于开始泄露从奥克兰市窃取的数据。奥克兰市于2023年2月10日披露了一次勒索软件攻击,安全漏洞始于2023年2月8日。
2022.3.12-3.18 全球情报资讯 1恶意软件 Escobar:Aberebot银行木马的新变体 CaddyWiper:针对乌克兰的新型数据擦除恶意软件 Gh0stCringe RAT 被分发到易受攻击的数据库服务器 Trickbot在C2基础设施中使用物联网设备 Cyclops Blink 僵尸网络针对华硕路由器发起攻击 DirtyMoe 僵尸网络利用蠕虫模块迅速传播 2热点
根据最新报告,勒索软件泄露事件增加了13%,超过了过去五年的总和。Verizon Business2022数据泄露调查报告揭示了今年严峻的网络安全形势,并详细介绍了影响国际网络安全格局的焦点问题。同时,报告发现,受云存储配置错误的影响,人为的错误仍然是未来勒索事件发生的主要因素。
网络安全初创公司 BitSight 表示,其在 MV720中发现了六个漏洞。报告指出,这款由 MiCODUS 制造的硬连线 GPS 追踪器,拥有全球42万+ 客户和150万终端部署量。此外研究发现这款 GPS 追踪器的默认密码为123456,且任何人都可访问未修改过密码的 GPS 追踪器。最后,研究人员在世界各地都发现了易受攻击的 MiCODUS GPS 追踪器。
Qbot僵尸网络现在通过带有密码保护的ZIP存档附件的钓鱼电子邮件,推送恶意软件有效载荷。
Sensor可以配置卸载保护,防止在没有特殊令牌的情况下将其删除。Modzero不想通过CrowdStrike的基于HackerOne的漏洞赏金计划报告其发现,并且披露过程并不顺利。6月初,Modzero开始向CrowdStrike询问报告其调查结果的另一种方式,即不涉及HackerOne或签署保密协议的方式。Modzero表示,它设法绕过了CrowdStrike的反措施,并决定公开其调查结果。
VSole
网络安全专家