άËûÃü2019´óÅ̵ãÖ®°²È«ÊÂÎñ/·ì϶ƪ

°ä²¼¹¦·ò 2020-01-01

µ¼¶Á


 2019Äê £¬Êý¾Ýй¶¡¢DDoS¹¥»÷ºÍ°²È«·ì϶ÊÂÎñƵ·¢£º

´ó¹æÄ£µÄÊý¾Ýй¶ÊÂÎñ³ÉΪµ±Ç°Ò»¸ö¾Þ´óµÄÄÑÌâ £¬¼ÓÇ¿¼à¹ÜºÍÁ¢·¨»ðÉÕüë£»Ëæ×ÅÔÆ°²È«µÄ¼±¾ç·¢Õ¹ £¬Í¬Ê±°éËæ»¥ÁªÍø¿í´øÌáËÙ¡¢ÎïÁªÍø¡¢IPV6µÄ·¢Õ¹Ê¹DDoS¹¥»÷·åÖµÁ÷Á¿³ÖÐøÅÊÉý£»·ì϶×÷Ϊ¹¥»÷µÄ×î³£Óü¿Á© £¬¸ßΣ·ì϶Ðè³Áµã¹Ø×¢ ¡£±¾Æª½«»ØËÝ2019ÄêµÄһЩ³Á´óÊý¾Ýй¶¡¢DDOS¹¥»÷ÊÂÎñ¼°°²È«·ì϶ ¡£


Êý¾Ýй¶


Êý¾ÝÖÎÀí¹«Ë¾RubrikÊý¾Ýй¶


1ÔÂ29ÈÕ £¬IT°²È«ºÍÔÆÊý¾ÝÖÎÀí¹«Ë¾RubrikÔâ·ê´ó¹æÄ£Êý¾Ýй¶ £¬Ô⵽й¶µÄÊý¾Ý¿âÍйÜÔÚ Amazon Elasticsearch ·þÎñÆ÷ÉÏ £¬Óµº±¼ûÊ®ÒÚ×Ö½ÚµÄÊý¾Ý £¬Ð¹Â¶ÐÅÏ¢Ô̺¬Ã¿¸öÆóÒµ¿Í»§µÄ¿Í»§Ãû³Æ¡¢ÁªÏµÐÅÏ¢ºÍ¹¤×÷ÐÅÏ¢µÈÃô¸ÐÐÅÏ¢ ¡£RubrikûÓÐй©ÊÇ·ñ»á֪ͨÆä¿Í»§»ò¹ú¶È¼à¹Ü»ú¹¹ £¬µ«ÊÇÓÉÓÚÕâ´ÎÊý¾Ýй¶ÊÂÎñÔ̺¬ÁËÅ·ÖÞÆóÒµ £¬ËùÒÔ¿ÉÄÜ»áÎî¶ÔGDPRÓйصķ£¿î ¡£Æ¾¾Ý¹¦·ò´Á £¬ÕâЩÊý¾Ý¿É×·ÒäÖÁ2018Äê10Ô ¡£¾­¹ýµ÷²é £¬Rubrik³ÆÕâÒ»ÊÂÎñÊÇÓɱ¨´ðÃýÎóµ¼ÖµÄ ¡£


Verifications.ioй¶8.09ÒÚÓû§Êý¾Ý


2ÔÂ25ÈÕ £¬°²È«×êÑÐÈËÔ±·¢ÏÖÁËÒ»¸öÊôÓÚVerifications.ioµÄ¿É¹«¿ª½Ó¼ûµÄMongoDBÊý¾Ý¿â £¬¼Í¼Ô̺¬ÁËһЩ³ß¶ÈÐÅÏ¢ £¬ÈçÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢µç»°ºÅÂëºÍ¾ÓסµØÖ· ¡£µ«ÆäÖÐÒ²Ô̺¬ÐԱ𡢵®ÉúÈÕÆÚ¡¢Ó×ÎÒµÖѺ´û¿î½ð¶î¡¢ÀûÂÊ¡¢Facebook¡¢LinkedInºÍInstagramÕË»§Óëµç×ÓÓʼþµØÖ·ÓйصÄÊÂÏî £¬ÒÔ¼°ÈËÃǵÄÐÅÓþÆÀ·ÖµÈ¼¶£¨ºÃ±È¾ùÔÈ¡¢¸ßÓÚ¾ùÔÈ £¬µÈµÈ£© ¡£Óë´Ëͬʱ £¬¸ÃÊý¾Ý¿âÖÐµÄÆäËû¼ÍÂ¼ËÆºõÓëÆóÒµÏúÊÛÐÐΪÓйØ £¬Ô̺¬¹«Ë¾Ãû³Æ¡¢ÄêÊÕÈë¡¢´«ÕæºÅÂë¡¢¹«Ë¾ÍøÕ¾ £¬ÒÔ¼°·ÖÀ๫˾ʱËùÓõġ°SIC¡± ºÍ¡°NAIC¡±Ö®ÀàµÄÐÐÒµ±êʶ·û ¡£Verifications.ioÍøÕ¾Òѽ«¸ÃÄÚÈÝÈ«ÊýÏÂÏß £¬ÖÁ½ñÉÐδ¸´Ô­ ¡£


Facebook 5.4ÒÚÓû§¼Í¼й¶


4ÔÂ03ÈÕ £¬×êÑÐÍŶӷ¢ÏÖÁ½¸öµÚÈý·½ÀûÓõÄÑÇÂíÑ·S3´æ´¢¿â¿É¹«¿ª½Ó¼û £¬ÆäÖÐÒ»¸öÊôÓÚÄ«Î÷¸çýÌ幫˾Cultura Colectiva £¬¸ÃÊý¾Ý¿âÃûΪcc-datalake £¬´óÓ×Ϊ146GB £¬Ô̺¬Ô¼5.4ÒÚÓû§¼Í¼ £¬¼Í¼Ô̺¬ÓÊÏ䵨ַÓëµÇ¼ÐÅÏ¢ £¬¶øµÇ¼ÐÅÏ¢ÕⲿÃÅÉõÖÁÖ±½Óϯ¾íÁËÃÜÂë¡¢Õ˺𢼸±ðÂë¡¢Óû§ÆÀÂۺͻ¥¶¯ £¬ ¡£ÁíÒ»¸öÊôÓÚµÚÈý·½ÀûÓÃAt the Pool £¬Ö»Ô̺¬2.2ÍòÓû§¼Í¼ ¡£Cultura ColectivaÓëAt the PoolÊý¾Ý¿âÖ®¼äµÄ¹²Í¨µã £¬ÊÇËüÃǶ¼´æ·ÅÁËÓëFacebookÓû§ÓйصÄÊý¾Ý £¬´ÓËûÃǵÄÐËÖ¡¢¹ØÏµµ½»¥¶¯µÈ£»Êܵ½±í½çÑϸñ¼ìÊÓµÄFacebookÔÚÊÕËõµÚÈýÒªÁìʽËùÄܽӼûµÄÓû§Êý¾Ý ¡£


JustDial й¶1.56ÒÚÓ¡¶Å×û§ÐÅÏ¢


4ÔÂ17ÈÕ £¬×êÑÐÈËÔ±·¢ÏÖÓ¡¶È±¾µØËÑË÷ÒýÇæ¹«Ë¾JustDialµÄÒ»¸öAPI·ì϶ £¬Õâµ¼ÖºڿÍÄܹ»µÇ¼¸ÃAPP1.56ÒÚÓû§µÄÕË»§ ¡£Ð¹Â¶µÄÊý¾ÝÔ̺¬JustDialÓû§µÄÐÕÃû¡¢µç×ÓÓʼþ¡¢ÊÖ»úºÅÂë¡¢µØÖ·¡¢ÐԱ𡢵®ÉúÈÕÆÚ¡¢ÕÕÆ¬ºÍÖ°ÒµÐÅÏ¢ ¡£¸ÃAPI·ì϶ÖÁÉÙ´Ó2015ÄêÆðÍ·¾Í´æÔÚÁË £¬µ«Ä¿Ç°Éв»Ã÷ÏÔÊÇ·ñÓÐÈËÀÄÓÃËüÀ´ÍøÂçJustDialÓû§µÄÓ×ÎÒÐÅÏ¢ ¡£¾Ý³Æ £¬ºÚ¿Í³ýÁËÄܹ»Í¨¹ý¸Ã·ì϶½Ó¼ûÓû§ÐÕÃû¡¢µç»°ºÅÂëºÍµç×ÓÓʼþµØÖ·µÈÐÅÏ¢ÒÔ±í £¬»¹Äܲ鿴ÕË»§Ö§¸¶ÐÅÏ¢ ¡£


Eviteй¶1.01ÒÚÕË»§ÐÅÏ¢


5ÔÂ14ÈÕ £¬Evite°ä²¼Êý¾Ýй¶֪ͨ £¬°µÊ¾Æä·þÎñÆ÷´Ó2ÔÂ22ÈÕÆðÍ·ÔâδÊÚȨ½Ó¼û £¬Ô¼1000ÍòÓû§ÐÅϢй¶ ¡£µ«Æ¾¾ÝHave I Been PwnedÍøÕ¾ÊÕ¼µÄÊý¾ÝÊý¾Ý £¬ÕâÒ»Êý×ÖÒª´óµÃ¶à £¬¹²ÓÐ1.01ÒÚÓû§ÐÅϢй¶ ¡£ÕâЩÊý¾Ý×îÔç¿É×·ÒäÖÁ2013Äê £¬Ð¹Â¶µÄÐÅÏ¢Ô̺¬ÐÕÃû¡¢µç»°ºÅÂë¡¢ÏÖʵµØÖ·¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ð¡¢Ã÷ÎÄÃÜÂëºÍµç×ÓÓʼþµØÖ· ¡£×î³õ±»Ð¹Â¶µÄÊý¾Ý¿âÔÚDream MarketÉÏÏúÊÛ £¬µ«¸ÃÍøÕ¾Òѱ»¾¯·½¹Ø¹Ø £¬Òò¶øÄ¿Ç°Éв»Ã÷ÏÔÕâ¸ö¸ü´óµÄÊý¾Ý¿âÊÇ·ñÒ²ÔÚÏúÊÛ ¡£


FAFCй¶8.85ÒÚÌõµÖѺ´û¿î¼Í¼


5ÔÂ24ÈÕ £¬¾ÝŦԼʱ±¨±¨Â· £¬ÃÀ¹ú½ðÈÚ¹«Ë¾First American Financial Corporation¹ÙÍøÉϵÄÒ»¸ö·ì϶й¶ÁË16ÄêÀ´ÓëµÖѺ´û¿îÓйصÄ8.85Òڱʼͼ ¡£¼Í¼Ô̺¬ÒøÐÐÕʺźͶÔÕʵ¥ £¬µÖѺºÍ˰Îñ¼Í¼ £¬Éç»á±£ÏպŠ£¬µç»ãÊÕÌõºÍ¼ÝÊ»ÅÆÕÕͼÏñ ¡£¸Ã¹«Ë¾°µÊ¾ÔÚÆÀ¹À´ËÊÂÎñ¶Ô¿Í»§ÐÅÏ¢°²È«ÐÔµÄÓ°Ïì £¬ÔÚÄÚ²¿ÉóºËʵÏÖ֮ǰ £¬½«²»»á°ä·¢ÈÎºÎÆÀÂÛ ¡£Ä¿Ç° £¬ÃÀ¹ú֤ȯÂòÂôίԱ»áºÍŦԼÖݶ¼ÔÚ½øÐе÷²é ¡£ÃÀ¹ú֤ȯÂòÂôίԱ»á»Ø¾ø¶Ô´Ëʰ䷢ÆÀÂÛ.


Orviboй¶³¬¹ý20ÒÚÌõÓû§¼Í¼


6ÔÂ16ÈÕ £¬×êÑÐÓ××é·¢ÏÖÁËÒ»¸öÓëOrviboÖÇÄܼҾӲúÆ·ÓйصĿÉËÁÒâ½Ó¼ûµÄÊý¾Ý¿â ¡£¸ÃÊý¾Ý¿âÔ̺¬20¶àÒÚÌõÈÕÖ¾ £¬¼Í¼ÁËÓû§Ãû¡¢µç×ÓÓʼþµØÖ·¡¢ÃÜÂëºÍ¾«È·¶¨Î»ÐÅÏ¢ £¬ÆäÖÐÃÜÂëΪδ¼ÓÑεÄMD5¹þÏ£Ìåʽ ¡£²¢ÇÒÊý¾ÝÁ¿»¹ÔÚÿÌì³ÖÐøÔö³¤ÖÐ ¡£³ý´ËÖ®±í £¬Êý¾Ý¿âÖл¹Ô̺¬¼ÒÍ¥ID¡¢¼ÒÍ¥Ãû³Æ¡¢¹ØÁªÖÇÄÜÉ豸ÐÅÏ¢ºÍ´òË㹤×÷µÈ ¡£ÔÚй¶µÄ 20 ÒÚÌõÈÕÖ¾ÖÐÒѾ­ÕÒµ½ÁËÀ´×ÔÈÕ±¾¡¢Ì©¹ú¡¢ÃÀ¹ú¡¢Ó¢¹ú¡¢Ä«Î÷¸ç¡¢·¨¹ú¡¢°Ä´óÀûÑÇ¡¢°ÍÎ÷µÈ¶à¸ö¹ú¶ÈºÍµØÓòµÄÓû§ ¡£


Capital Oneй¶1.06ÒÚÓû§ÐÅÏ¢


7ÔÂ19ÈÕ £¬ÃÀ¹ú½ðÈÚ¹«Ë¾Capital OneÈ·ÈÏÆäϵͳÓÚ3ÔÂ22ÈÕÖÁ23ÈÕÆÚ¼äÔâδÊÚȨ½Ó¼û £¬µ¼ÖÂ1.06ÒÚÓû§µÄÐÅϢй¶ £¬Ô̺¬ÂòÂôÊý¾Ý¡¢ÐÅÓþÆÀ·Ö¡¢Ö§¸¶º¹Çà¡¢Óà¶îÒÔ¼°¹ØÁªµÄÒøÐÐÕË»§ºÍÉç»á°²È«ºÅÂë ¡£ÊÜÓ°ÏìµÄÓû§Ô̺¬1ÒÚÃÀ¹úÈ˺Í600Íò¼ÓÄôóÈË ¡£Æ¾¾ÝÓйØÖ¤¾Ý £¬FBIÒѾ­¿ÛÁôÁËÏÓÒÉÈËPaige Thompson ¡£Capital One°µÊ¾ÓÉÓÚ¿Í»§Í¨Öª¡¢Ãâ·ÑµÄÐÅÓþ¼à¿Ø·þÎñ¡¢°²È«¸Ä½ø³É±¾ÒÔ¼°Ë¾·¨ÓöÈ £¬ÕâÒ»ÊÂÎñ½«²úÉúÔ¼1ÒÚÖÁ1.5ÒÚÃÀÔªµÄ³É±¾ ¡£Capital OneÒ²Ðû³ÆËûÃÇÕ¼ÓÐÍøÂ簲ȫ±£ÏÕ ¡£


12ÒÚÉç½»Êý¾Ýй¶ £¬Êý¾Ý³¬4TB


10ÔÂ16ÈÕ £¬×êÑÐÈËÔ±·¢ÏÖÁËÒ»¸ö¿É¹«¿ª½Ó¼ûµÄElasticsearch·þÎñÆ÷ £¬ÎÞÐèÃÜÂë»òÈκδó¾ÖµÄÉí·ÝÑéÖ¤¼´¿É½Ó¼û»òÏÂÔØËùº±¼û¾Ý ¡£¸ÃÊý¾Ý¿âÔ̺¬40ÒÚ¸öÓû§ÕÊ»§³¬4TBµÄÊý¾Ý ¡£ÆäÖÐËùº±¼û¾Ý¼¯ÖеĴæÔÚΨһÉí·ÝIDµÄÈËÔ±×ÜÊý´ïµ½ÁË12ÒÚ £¬ÕâÊÇÓÐÊ·ÒÔÀ´µ¥Ò»ÆðÔ´×éÖ¯×î´óµÄÊý¾Ýй¶ÊÂÎñÖ®Ò» ¡£Ð¹Â©µÄÊý¾ÝÔ̺¬ÐÕÃû £¬µç×ÓÓʼþµØÖ· £¬µç»°ºÅÂë £¬LinkedINºÍFacebookÓ×ÎÒ×ÊÁÏÐÅÏ¢ ¡£µ¼Ö´ËÊý¾Ýй©ÒìºõѰ³£µÄÔ­ÒòÔÚÓÚ £¬ËüÔ̺¬ËƺõÀ´×ÔÁ½¸ö·ÖÆçµÄÊý¾Ý¹«Ë¾µÄÊý¾Ý¼¯People Data LabsºÍOxyData.Io ¡£


ºÚ¿Í¹«¿ª¿ªÂüÒøÐÐ2.21TBÊý¾Ý


11ÔÂ15ÈÕ £¬ºÚ¿Í´Ó¿ªÂüÒøÐÐÇÔÈ¡ÁË2.21TBµÄÊý¾Ý²¢°ä²¼ÔÚÍøÉÏ £¬¾Ý³ÆÕâЩÊý¾ÝÊÇÓɺڿÍPhineas FisherÇÔÈ¡µÄ ¡£Êý¾ÝÔ̺¬³¬¹ý3800¼Ò¹«Ë¾¡¢ÐÅÈκÍÓ×ÎÒÕË»§µÄ¾ßÌ岯ÕþÐÅÏ¢ £¬Éæ¼°µÄ1400¶à¸ö¿Í»§ÕÊ»§µØÎ» £¬Ô̺¬Âí¶÷µº780¸ö £¬ÈûÆÖ·˹272¸ö £¬Ó¢¹ú153¸ö £¬¿ªÂüȺµº107¸ö £¬Ó¢Êôά¶û¾©Èºµº51¸ö £¬ÈûÉà¶û12¸ö £¬ÃÀ¹ú11¸ö £¬²®Àû×È7¸ö £¬°®¶ûÀ¼7¸ö £¬ÒÔ¼°Éæ¼°Àë°¶ÒøÐÐÒµÎñµÄÆäËû˾·¨¹ÜÏ½Çø £¬Ô̺¬Ö±²¼ÂÞÍÓ £¬ÔóÎ÷µº £¬Ê¥»ù´ÄºÍÄáά˹ £¬°Í°Í¶à˹ £¬¸ùÎ÷µº £¬Âí¶úËûºÍëÀïÇó˹ ¡£Õë¶ÔÕâ´ÎÑϳÁÊý¾Ýй¶ÊÂÎñ £¬Ëæºó¿ªÂüÒøÐй«¿ª°ä²¼Ò»·ÝÉêÃ÷ £¬Ö¤ÊµÆäÔâµ½ÈëÇÖ ¡£


TrueDialogй¶10Òڱʼͼ


11ÔÂ26ÈÕ £¬°²È«×êÑÐÍŶӷ¢ÏÖÃÀ¹ú¶ÌÐÅÔËÓªÉÌTrueDialogµÄElasticsearchÊý¾Ý¿âδÊÚȨ½Ó¼û·ì϶ £¬µ¼ÖÂÊý¾Ý¿âй¶604GBµÄÊý¾Ý £¬ÆäÖÐÔ̺¬10ÒÚ¸ö¸ß¶ÈÃô¸ÐµÄÊý¾ÝÐÅÏ¢ £¬ÕâЩÊý¾ÝºÍTrueDialogÒµÎñÄ£ÐÍµÄºÜ¶à·½Ãæ¶¼ÓйØÁª £¬Õâ¿ÉÄÜ»áÒý·¢Ç±ÔڵĴ¹µö¹¥»÷ ¡£ÆäÖк±¼û°ÙÍò¸öÕ˺ÅÊÇÃ÷ÎÄÃÜÂëºÍbase64±àÂëµÄÃÜÂë ¡£Æ¾¾Ý¹«¿ªÐÅÏ¢ £¬¸Ã¹«Ë¾Ä¿Ç°Óë990¶à¼ÒÊÖ»úÔËÓªÉ̺Ï×÷ £¬Õ¼Óг¬¹ý50ÒÚÓû§ ¡£


Elasticsearch27ÒÚÊý¾Ýй¶


12ÔÂ10ÈÕ £¬×êÑÐÈËÔ±ÔÚÔÆ´æ´¢Í°Öз¢ÏÖÁË27ÒÚ¸öµç×ÓÓʼþµØÖ·¡¢10ÒÚ¸öµç×ÓÓʼþÕË»§ÃÜÂëºÍÒ»¸ö½ü80Íò·Ýµ®ÉúÖ¤Ã÷¸±±¾µÄÀûÓ÷¨Ê½ ¡£´óÎÞÊýÓʼþÓòÃû¶¼À´×ÔÖйúµÄÓʼþÔËÓªÉÌ £¬ºÃ±ÈÌÚѶ¡¢ÐÂÀË¡¢ËѺüºÍÍøÒ× ¡£ÑÅ»¢gmailºÍһЩ¶íÂÞ˹ÓʼþÓòÃûÒ²ÊÜÁËÓ°Ïì ¡£ÕâЩ±»µÁµÄµçÓʼ°ÃÜÂëÒ²Óë2017ÄêÊý¾Ýй¶ÊÂÎñÓйØ £¬ÆäʱÓкڿÍÖ±½Ó½«ËüÃÇ·ÅÔÚ°µÍøÉÏÊÛÂô ¡£¸ÃElasticSearch·þÎñÆ÷ÊôÓÚÃÀ¹úµÄÒ»¸öÍйܷþÎñÖÐÐÄ £¬ºóÕßÔÚDiachenko°ä²¼Êý¾Ý¿â´æ´¢°²È«»ã±¨ºóÓÚ12ÔÂ9ÈչعØ ¡£µ«¼´±ãÈç´Ë £¬ËüÒѾ­Ê¢¿ªÁËÖÁÉÙÒ»ÖÜ £¬²¢ÇÒÔÊÐíÈκÎÈËÔÚÎÞÃÜÂëµÄÇé¿öϽøÐнӼû ¡£


DDoS¹¥»÷


·ÆÂɱöNUJPÔâµ½DDoS¹¥»÷


2ÔÂ11ÈÕ £¬·ÆÂɱöÈ«¹úÐÂÎŹ¤×÷ÕßͬÃËÍøÕ¾Ôâµ½DDoS¹¥»÷ £¬µ¼ÖÂÍøÕ¾Á½´ÎÏÂÏß £¬¸ÃÕ¾µãµÄ×ÜÁ÷Á¿Îª615 GB £¬·åֵΪ468GB ¡£Æä·ÖÖ§»ú¹¹Bulatlat £¬Kodao Productions £¬AlterMidyaºÍPinoy WeeklyÒ²ÊǸù¥»÷»î¶¯µÄÖ¸±ê ¡£


°Â¶û°ÍÄá´óѧÔâµ½DDoS¹¥»÷


2ÔÂ19ÈÕÆð £¬°Â¶û°ÍÄá´óѧµÄUAϵͳÔâµ½17´ÎDDoS¹¥»÷ £¬ÕâЩ¹¥»÷Ó°ÏìÁ˶à¸öUA ITϵͳ£¨ÓÈÆäÊÇBlackboard£©µÄ¿ÉÓÃÐÔºÍÖ°ÄÜ ¡£UAÍøÂçÖеÄÍÆËã»ú²»ÊÜDDoS¹¥»÷µÄÓ°Ïì ¡£µ«ÊÇʹÓÃ×Ô¼ºµÄÉ豸µÄѧÉúºÍÀÏʦÎÞ·¨½Ó¼ûBlackboard ¡£


¶ò¹Ï¶à¶ûÔâµ½4000Íò´ÎºÚ¿Í¹¥»÷


4ÔÂ11ÈÕ £¬×Ôά»ù½âÃÜÊ×´´ÈËÖìÀû°²¡¤°¢É£Ææ±»²¶ºó £¬¶ò¹Ï¶à¶û³ÆÔâ·êÁËÀ´×Ô¶à¹ú´ó¹æÄ£µÄÍøÂç¹¥»÷ £¬¸ß´ï4000Íò´Î £¬ÕâЩ¹¥»÷ÖØÒªÀ´×ÔÃÀ¹ú¡¢°ÍÎ÷¡¢ºÉÀ¼¡¢µÂ¹ú¡¢ÂÞÂíÄáÑÇ¡¢·¨¹ú¡¢°ÂµØÀû¡¢Ó¢¹úºÍ¶ò¹Ï¶à¶û ¡£ÊÜÍøÂç¹¥»÷×îÑϳÁµÄÊÇ±í½»²¿¡¢ÑëÐÓ×¢×Üͳ°ì¹«ÊÒ¡¢Ë°Îñ¾ÖÒÔ¼°Ò»Ð©²¿Î¯ºÍ´óѧ ¡£¶ò¹Ï¶à¶û°µÊ¾ £¬ÕâЩ»ú¹¹µÄ×ÊÁϲ¢Ã»Óб»ÇÔÈ¡»òɾ³ý ¡£


UbisoftÔâµ½DDoS¹¥»÷


6ÔÂ18ÈÕ £¬Ubisoft³ÆÒѽâ¾ö½ñÌìÒòDDoS¹¥»÷Òý·¢µÄÎÊÌâ £¬ËùÓзþÎñÒѸ´Ô­ ¡£´óÁ¿µÄÁ÷Á¿µ¼ÖÂWeb·þÎñÆ÷²»²»±äÇÒÎÞ·¨Ê¹Óà ¡£¹ÌȻĿǰÉв»Ã÷ÏÔÊÇË­¶ÔÕâ´Î¹¥»÷ÕÆ¹Ü £¬È¥ÄêUbisoftÒ²Ôâµ½DDoS¹¥»÷ £¬¸Ã¹«Ë¾»¨ÁËԼĪ10¸öÓ×ʱ²Å¸´Ô­ ¡£


Mirai DDoS¹¥»÷Á÷ýÌå·þÎñ³¤´ï13Ìì


7ÔÂ26ÈÕ £¬ÌáÒéÕâ´Î¹¥»÷µÄ½©Ê¬ÍøÂçMiraiÊÇ2016Äê³õ´Î·¢ÏÖµÄIoT¶ñÒâÈí¼þ £¬MiraiµÄÔ´´úÂëÓÚ2016Äê10Ô±»¹«¿ª £¬¶ûºó²úÉúÁ˺ܶà±äÌå £¬Ô̺¬Echobot £¬Wicked £¬Satori £¬Okiru £¬MasutaºÍÆäËü ¡£¸Ã½©Ê¬ÍøÊ¹ÓÃÁË402,000¸ö·ÖÆçµÄIP £¬ÆäÖдóÎÞÊýÏÔȻλÓÚ°ÍÎ÷ £¬ËüÀûÓõÄÎïÁªÍø£¨IoT£©É豸ʢ¿ªÁ˶˿Ú2000ºÍ7547 £¬ÕâЩ¶Ë¿Ú´ÓÀ´Óë±»Mirai¶ñÒâÈí¼þϰȾµÄÉ豸ÓйØÁª ¡£ÎªÁ˸²¸ÇËûÃǵĹ¥»÷ £¬¹¥»÷ÕßʹÓÃÁ˺Ϸ¨µÄUser-Agent £¬¸Ã´úÀíÀàËÆÓÚ·þÎñ×Ô¼ºµÄÀûÓ÷¨Ê½ ¡£


ά»ù°Ù¿ÆÔâDDoS¹¥»÷ £¬ÊýÓ×ʱºó¸´Ô­


9ÔÂ8ÈÕÁ賿2µã×óÓÒ £¬Î¬»ù°Ù¿ÆÔâ·ê¶ñÒâÍøÂç¹¥»÷µ¼Ö¶à¸ö¹ú¶ÈµÄ·Öվ崻úÏÂÏß £¬ÖØÒªÊܵ½Ó°ÏìµÄÊÇÅ·ÖÞºÍÖж«Óû§ ¡£Î¬»ù°Ù¿Æ»ù½ð»á֤ʵÁËÕâ´Î¹¥»÷²¢Í¨ÖªÓû§Æäר¼ÒÒѾ­ÔÚÖÂÁ¦¸´Ô­Õý³£ÔËÓª ¡£Î¬»ù°Ù¿ÆÃ»Óн«¹¥»÷¹éÒòÓÚÌØ¶¨µÄ¹¥»÷Õß £¬²¢°µÊ¾²»ÄÜÅųýËü¿ÉÄÜÊDzâÊԿɹ©³ö×âµÄDDoS½©Ê¬ÍøÂç¹¥»÷Á¦µÄʾ·¶ÐÔ¹¥»÷ ¡£Æ¾¾ÝÀ´×Ô·ÖÆç¹ú¶ÈµÄÓû§µÄ˵·¨ £¬ÊýÓ×ʱºóÒѸù»ù¸´Ô­ÁËÕý³£·þÎñ £¬µ«Î¬»ù°Ù¿ÆÉÐδÕýʽȷÈÏÆëÈ«½â³ý¸ÃÎÊÌâ £¬ÊÂÎñËÆºõÈÔÔÚµ÷²éÖÐ ¡£


AWS DNSÔâ·êDDoS¹¥»÷ £¬Ì±»¾15¸öÓ×ʱ


10ÔÂ23ÈÕ £¬ÑÇÂíÑ·AWS DNS·þÎñÆ÷Ôâµ½DDoS¹¥»÷ £¬¼´¹¥»÷ÕßÊÔͼͨ¹ýÀ¬»øÍøÂçÁ÷Á¿¹£Èûϵͳ £¬Ôì³É·þÎñÎÞ·¨½Ó¼ûµÄºó¹û ¡£ÑÇÂíÑ·µÄ DNS ϵͳÔâ´óÁ¿Êý¾Ý°ü×èÈû £¬ÆäÖÐһЩºÏ·¨µÄÓòÃûÒªÇ󱻿ªÊÍÒÔ»º½âÎÊÌâ ¡£Ò²¾ÍÊÇËµÍøÕ¾ºÍÀûÓó¢ÊÔÁªÏµºó¶ËÑÇÂíÑ·ÍйܵÄϵͳÈç S3´æ´¢Í°¿ÉÄÜ»áʧ°Ü £¬µ¼ÖÂÓû§¿´µ½·¸´íÐÅÏ¢»ò¿ÕÈ±Ò³Ãæ £¬Õâ´ÎDDoS¹¥»÷ÊÂÎñ³ÖÐøÁË15¸öÓ×ʱ ¡£


ÄÏ·Ç»¥ÁªÍø·þÎñÉÌÔâ´ó¹æÄ£DDoS¹¥»÷


11ÔÂ23ÈÕ £¬ÄÏ·ÇAfrihostºÍÆäËüµÄInternet·þÎñÌṩÉÌÔâµ½´ó¹æÄ£DDoS¹¥»÷ ¡£RSAWEBÊǵÚÒ»¸öÔâ·ê¹¥»÷µÄÌṩÉÌ ¡£Cool IdeasÔÚ11ÔÂ23ÈÕÔâ·ê¸Ã¹¥»÷ £¬¸ÃÌṩḚ́µÊ¾ £¬Õâ´Î¹¥»÷¹æÄ£³¬¹ý300Gbps £¬¹¥»÷Á÷Á¿Êý¾ÝÀ´×ÔÂ׶صÄCogent CommunicationsºÍHurricane Electric £¬²¢ÇÒÓÐԼĪ40GbpsÊǺϷ¨µÄ ¡£ÔÚ23ÈÕÍíÉÏAfrihost¡¢AxxessºÍWebafricaÒ²¾ùÔâµ½DDoS¹¥»÷ ¡£AfrihostÖÜÈÕÖÒ¸æ¿Í»§³ÆÆäÍøÂçÓöµ½¼äЪÐÔµÄÏνÓÎÊÌâ ¡£½üÆÚÄÏ·ÇÒøÐÐÒ²³ÉΪDDoS¹¥»÷µÄÖ¸±ê £¬ÔÚ10ÔÂ23ÈÕStandard BankµÈ±¾µØÒøÐеÄÔÚÏߺÍÒÆ¶¯·þÎñ¶¼Êܵ½¹¥»÷ £¬µ«´óÎÞÊý·þÎñÒѾ­¸´Ô­Õý³£ ¡£


¼ÙÒâFancy Bear DDoS¹¥»÷½ðÈÚ»ú¹¹


10ÔÂ24ÈÕ £¬ÔÚ´ÓǰһÖܵŦ·òÀï £¬¼ÙÒâ¶íÂÞ˹APT×éÖ¯Fancy BearµÄÍøÂç·¸×ï·Ö×ÓÒ»ÏòÔÚ¶Ô½ðÈÚÐÐÒµµÄ¹ú¼Ê¹«Ë¾ÌáÒéÁË´ó¹æÄ£µÄDDoS¹¥»÷ £¬²¢ÒªÇóÖ§¸¶Êê½ð £¬ÖØÒªÕë¶ÔλÓÚÐÂ¼ÓÆÂ¡¢ÄϷǵĽðÈÚ¹«Ë¾ ¡£Ä¿Ç°Èý¸ö°²È«¹«Ë¾Link11 £¬RadwareºÍGroup-IBÈ·ÈÏÁ˸ù¥»÷»î¶¯ ¡£


¸ñ³¼ªÑÇÔâµ½´ó¹æÄ£µÄDDoS¹¥»÷


10ÔÂ28ÈÕ £¬¸ñ³¼ªÑÇÔâ·êÊ·ÉÏ×î´ó¹æÄ£µÄÍøÂç¹¥»÷ £¬ÔÚ´ËÆÚ¼ä³¬¹ý1.5Íò¸öÍøÕ¾Êܵ½¹¥»÷²¢ÀëÏß £¬¸÷À൱¾Ö»ú¹¹¡¢ÒøÐÓ×¢·¨Ôº¡¢±¾µØ±¨Ö½ºÍµçÊǪ́µÄÍøÕ¾¶¼Êܵ½Ó°Ïì ¡£¸ÃÊÂÎñÓë±¾µØÍøÂçÍйܷþÎñÌṩÉÌPro-Service±»ºÚ¿ÍÈëÇÖÓйØ £¬¹¥»÷²úÉúÔÚ±¾µØÔ糿 £¬µ½ÍíÉÏ8µãʱ¹¤×÷ÈËÔ±ÒѾ­¸´Ô­ÁËÊÜËðÕ¾µãµÄÒ»°ëÒÔÉÏ ¡£ºÚ¿ÍÔÚ±»ÈëÇÖµÄÍøÕ¾Éϰ䲼Á˱»·ÅÖðµÄǰ×ÜͳMikheil SaakashviliµÄÕÕÆ¬ £¬²¢Ð´ÉÏ¡°ÎÒ»á»ØÀ´£¡¡±µÄÐÅÏ¢ ¡£±¾µØ·¨ÂÉ»ú¹¹ÔÚ¶Ô´ËÊÂÎñ½øÐе÷²é ¡£


°²È«·ì϶


Linux  aptÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-3462£©


1ÔÂ25ÈÕ £¬×êÑÐÈËÔ±·¢ÏÖLinux°üÖÎÀíÆ÷apt/apt-get´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-3462£© £¬¸Ã·ì϶¿Éµ¼Ö¹¥»÷Õß½øÐÐÖÐÑëÈ˹¥»÷²¢»ñÈ¡rootȨÏÞÖ´ÐÐËÁÒâ´úÂë ¡£Ô­ÒòÊÇaptĬÈÏʹÓÃHTTPͨѶ £¬¶øÆätransport²½ÖèÖд¦ÖÃHTTP³Á¶¨ÏòµÄ´úÂëûÓÐÕýÈ·²é³­Ä³Ð©²ÎÊý £¬¹¥»÷Õß¿Éͨ¹ýÖÐÑëÈ˹¥»÷ʹÓÃαÔìÊðÃûÆ­¹ý¸Ã²é³­ £¬½ø¶øÔÚÓû§Ö÷»úÉÏ×°ÖÃËÁÒⷨʽ ¡£ÓÉÓÚapt×ÔÉíÒѾ­»ñÈ¡ÁËrootȨÏÞ £¬¸Ã¶ñÒⷨʽ¿ÉÔÚrootȨÏÞÏÂÖ´ÐÐ ¡£¸Ã·ì϶ӰÏìÁìÓò¼«Îª¿í·º £¬ËùÓÐʹÓÃÀϰ汾aptµÄÖ÷»ú¶¼Êܵ½Ó°Ïì ¡£apt¿ª·¢ÈËÔ±ÒÑÔÚ°æ±¾1.4.9Öн¨¸´Á˸÷ì϶ ¡£


Windows RDPÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-0708£©


5ÔÂ14ÈÕ £¬Î¢Èí°ä²¼5Ô·ÝWindows°²È«¸üР£¬½¨¸´79¸ö·ì϶ ¡£ÆäÖÐÔ̺¬RDP·þÎñÖеÄÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-0708£© £¬ÓÉÓڸ÷ì϶´æÔÚÓÚRDPºÍ̸µÄÔ¤Éí·ÝÑéÖ¤½×¶Î £¬Òò¶ø·ì϶ÀûÓÃÎÞÐè½øÐÐÓû§½»»¥²Ù×÷ ¡£³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚÖ¸±êϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£¸Ã·ì϶ӰÏìWindows XP¡¢Windows2003¡¢Windows2008¡¢Windows2008R2ºÍWindows7 £¬µ«Windows 8ºÍWindows 10¼°Ö®ºó°æ±¾µÄÓû§²»ÊÜ´Ë·ì϶ӰÏì ¡£


Oracle WebLogic ServerÔ¶³Ì´úÂëÖ´Ðзì϶£¨CNNVD-201906-596£©


6ÔÂ17ÈÕ £¬CNNVD°ä²¼¹ØÓÚOracle WebLogic ServerÔ¶³Ì´úÂëÖ´Ðзì϶£¨CNNVD-201906-596£©µÄ´«µÝ ¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ÔÚδÊÚȨµÄÇé¿öÏ·¢Ë͹¥»÷Êý¾Ý £¬ÊµÏÖËÁÒâ´úÂëÖ´ÐÐ ¡£¸Ã·ì϶ÊÇÓÉÓÚOracleÒ»¸öº¹Çà·ì϶£¨CNNVD-201904-961 £¬CVE-2019-2725£©½¨²¹²»ÃÀÂúµ¼Ö £¬Ö»¹Ü4ÔÂ26ÈÕOracle°ä²¼Á˲¹¶¡ £¬µ«½üÈÕ·¢Ïָ÷ì϶ÈԿɱ»ÐµĹ¥»÷·½Ê½ÀûÓà ¡£Oracle WebLogic Server 10.3.6.0¡¢12.1.3.0µÈ°æ±¾¾ùÊÜ·ì϶ӰÏì ¡£Ä¿Ç° £¬ Oracle¹Ù·½ÔÝδ°ä²¼¸Ã·ì϶²¹¶¡ £¬µ«Äܹ»Í¨¹ýһʱ½¨²¹´ëÊ©»º½â·ì϶´øÀ´µÄ·çÏÕ ¡£


ProFTPDÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-12815£©


7ÔÂ23ÈÕ £¬ProFTPD°ä²¼Ð°汾1.3.6 £¬½¨¸´Ò»¸ö¿Éµ¼ÖÂRCEµÄ·ì϶ ¡£¸Ã·ì϶£¨CVE-2019- 12815£©ÓëProFTPDµÄmod_copyÄ£¿éÓйØ £¬·ì϶ԭÒòÊÇmod_copyÄ£¿éµÄ×Ô½ç˵SITE CPFRºÍSITE CPTOºÅÁîûÓа´Ô¤ÆÚÅäÖù¤×÷ ¡£ÖÎÀíÔ±¿Éͨ¹ý½ûÓÃmod_copyÄ£¿éÀ´»º½â¸Ã·ì϶ ¡£Æ¾¾ÝShodanµÄËÑË÷Á˾Ö £¬Ä¿Ç°Óг¬¹ý100Íò¸öProFTPd·þÎñÆ÷ÉÐδÉý¼¶½¨¸´²¹¶¡ ¡£µÂ¹úCERT-BundÒ²Õë¶Ô¸Ã·ì϶ÏòÓû§·¢³ö´«µÝ ¡£


VxWorks¶à¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¨URGENT/11£©   

             

7ÔÂ30ÈÕ,VxWorks¹Ù·½°ä²¼°²È«¸üР£¬½¨¸´VxWorksÖÐ11¸ö·ì϶ £¬ÆäÖÐ6¸ö·ì϶¿Éµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ £¬¶øÊ£Ïµķì϶¿ÉÄܻᵼÖ»ؾø·þÎñ £¬ÐÅϢй¶»òÂß¼­·ì϶ ¡£VxWorksÊÇǶÈëʽÉ豸ÖÐʹÓÃ×î¿í·ºµÄʵʱ²Ù×÷ϵͳ£¨RTOS£©Ö®Ò» £¬¿í·ºÀûÓÃÓÚº½¿Õº½Ìì £¬¹ú·À £¬¹¤Òµ £¬Ò½ÁÆ £¬Æû³µµÈÁìÓò £¬È«ÇòÖÁÉÙ20ÒŲ́É豸ʹÓÃʹÓÃVxWorks ¡£URGENT/11·ì϶ӰÏì×Ô6.5°æÒÔÉϵÄËùÓÐVxWorks°æ±¾ ¡£ÏÔÈ»ÔÚ´Óǰ13ÄêÖа䲼µÄËùÓÐVxWorks°æ±¾¶¼ÈÝÒ×Êܵ½¹¥»÷ ¡£¹¥»÷ÕßÄܹ»ÀûÓÃÆäÖзì϶ʵÏÖÎÞÐèÓû§½»»¥¼°ÈÏ֤ʵÏÖÔ¶³Ì¹¥»÷ £¬×îÖÕÔÚÆëÈ«½ÚÔìÓйØÉ豸 ¡£


IEä¯ÀÀÆ÷Ô¶³Ì´úÂëÖ´Ðзì϶(CVE-2019-1367)          


9ÔÂ23ÈÕ £¬Î¢Èí°ä²¼°²È«¸üн¨¸´ÁËInternet ExplorerÖеÄÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-1367£© £¬·ì϶´æÔÚÓÚIE¾ç±¾ÒýÇæ´¦ÖÃÄÚ´æÖжÔÏóµÄ·½Ê½ÖÐ ¡£¸Ã·ì϶¿ÉÄÜÒÔÒ»ÖÖ¹¥»÷ÕßÄܹ»ÔÚµ±Ç°Óû§µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂëµÄ·½Ê½°Ü»µÄÚ´æ ¡£³É¹¦ÀûÓø÷ì϶µÄ¹¥»÷ÕßÄܹ»»ñµÃÓ뵱ǰÓû§Ò»ÑùµÄÓû§È¨ÏÞ ¡£ÈôÊǵ±Ç°Óû§Ê¹ÓÃÖÎÀíÓû§È¨Ï޵Ǽ £¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷Õß±ã¿É½ÚÔìÊÜÓ°ÏìµÄϵͳ ¡£¹¥»÷Õß¿ÉËæºó×°Ö÷¨Ê½£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»»òÕß´´½¨Õ¼ÓÐÆëÈ«Óû§È¨ÏÞµÄÐÂÕÊ»§ ¡£¾Ý±íý±¨Â· £¬¸Ã·ì϶Òѱ»·¢ÏÖ´æÔÚÒ°±íÀûÓÃÇé¿ö £¬µ«Î¢Èí²¢Î´°ä²¼¸ü¶à¹ØÓÚ¹¥»÷»î¶¯µÄϸ½Ú ¡£


PHPÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-11043£©


9ÔÂ26ÈÕ £¬PHP¹Ù·½°ä²¼·ì϶¹«¸æ £¬Ö¸³öʹÓÃNginx + php-fpmµÄ·þÎñÆ÷ÔÚ²¿ÃÅÅäÖÃÏ´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-11043£© £¬¸ÃÅäÖÃÒѱ»¿í·ºÊ¹Óà £¬·çÏսϴó ¡£¸Ã·ì϶µÄPoCÔÚ10ÔÂ22ÈÕ¹«¿ª ¡£ÊÜÓ°ÏìµÄPHP°æ±¾Ô̺¬7.0¡¢7.1¡¢7.2¡¢7.3ÒÔ¼°5.6 ¡£PHPÒÑÓÚ10ÔÂ12ºÅ°ä²¼½¨¸´²¹¶¡ ¡£


Windows UACÌáȨ·ì϶£¨CVE-2019-1388£©


11ÔÂ12ÈÕ £¬×êÑÐÈËÔ±Åû¶WindowsÖеÄÒ»¸öÌáȨ·ì϶µÄ¾ßÌåÐÅÏ¢ £¬¸Ã·ì϶Դ×ÔÓû§ÕÊ»§½ÚÔ죨UAC£©Ö°ÄÜ £¬Í¨¹ýÓëUACµÄÓû§½çÃæ½øÐн»»¥ £¬ÎÞÌØÈ¨µÄ¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÔÚͨ³£×ÀÃæÉÏÆô¶¯¸ßÌØÈ¨µÄWebä¯ÀÀÆ÷ £¬½ø¶øÄܹ»×°ÖöñÒâ´úÂë»òÖ´ÐÐÆäËü¶ñÒâ»î¶¯ ¡£×êÑÐÈËÔ±°µÊ¾¹¥»÷Õß±ØÐëÊ×ÏÈÓµÓÐÖ¸±êϵͳÉϵĵÍÌØÈ¨Óû§Éí·Ý £¬²¢Äܹ»½Ó¼û½»»¥Ê½×ÀÃæ ¡£¸Ã·ì϶£¨CVE-2019-1388£©µÄCVSSÆÀ·ÖΪ7.8·Ö £¬Î¢ÈíÒѰ䲼¸Ã·ì϶µÄÓйز¹¶¡ ¡£


VMWare OpenSLDÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2019-5544£©


12ÔÂ06ÈÕ £¬VMwareÔÚ°ä²¼×îа²È«²¼¸æ½¨¸´OpenSLDÔ¶³ÌÖ´ÐдúÂë·ì϶£¨CVE-2019-5544£© £¬VMware½«¸Ã·ì϶¶¨¼¶ÎªCVSS9.8·ÖµÄ´¹Î£¸ßΣԶ³Ì·ì϶ £¬Ä¿Ç°VMwareÒѰ䲼°²È«²¹¶¡ £¬½¨ÒéÓû§¾¡¿ìÉý¼¶½¨¸´ ¡£¸Ã·ì϶ÊÇÓÉÓÚESXiºÍHorizon DaaSÉ豸ÖÐʹÓõÄOpenSLP´æÔڶѸ²¸ÇÎÊÌâ £¬¹¥»÷ÕßÀûÓôËÀà·ì϶Äܹ»Í»ÆÆÐé¹¹»úµÄȨÏÞ¸ôÀë £¬»ñµÃËÞÖ÷»úµÄϵͳȨÏÞ £¬µ¼ÖÂÓû§Êý¾ÝµÄ»úÃÜÐÔ £¬ÆëÈ«ÐÔºÍÓÐЧÐÔʧȥ±£ÏÕ ¡£ÕâÒâζ×Å £¬ÔÚδ¾­Óû§ÊÚȨµÄÇé¿öÏ £¬¹¥»÷Õ߿ɶÔÓû§ÐÅÏ¢½øÐÐËÁÒâ´¦Öà ¡£¶ø´ËÀà·ì϶Äܹ»ÔÚÆäËüÐé¹¹»úºÍËÞÖ÷»úÉÏʵÏÖËÁÒâ´úÂëÖ´ÐÐ £¬²¢¿ÉÄÜÓÃÓÚ´«²¼ÍøÂçÈ䳿 ¡£


Win32kÌØÈ¨ÌáÉý·ì϶£¨CVE-2019-1458£©

            

12ÔÂ10ÈÕ £¬Microsoft°ä²¼ÁËÕë¶Ô36¸öCVE·ì϶µÄÁ½¸ö²¼¸æºÍ¸üР¡£ÔÚÕâЩ·ì϶ÖÐ £¬ÓÐ7¸ö±»·ÖÀàΪÑϳÁ £¬27¸ö±»·ÖÀàΪ³ÁÒª £¬1¸ö±»·ÖÀàΪÖÐ £¬1¸ö±»·ÖÀàΪµÍ ¡£²¢ÇÒCVE-2019-1458·ì϶Òѱ»ÀûÓà ¡£½üÆÚ¿¨°Í˹»ù¼ì²âµ½µÄ¹¥»÷ÊÂÎñ³ÆOperation WizardÔÚ¹¥»÷¹ý³ÌÖÐʹÓÃÁËWindows·ì϶£¨CVE-2019-1458£©ºÍGoogle Chrome·ì϶£¨CVE-2019-13720£© £¬½«¶ñÒâÈí¼þÏÂÔØ²¢×°Öõ½½Ó¼ûº«ÓïÐÂÎÅÃÅ»§µÄWindowsÍÆËã»úÉÏ ¡£Ä¿Ç°Î¢Èí¹Ù·½ÒѾ­°ä²¼¸Ã·ì϶µÄ²¹¶¡ £¬½¨ÒéÓû§¸üе½×îа汾 £¬ÒÔÏ÷¼õ¹¥»÷µÄ¿ÉÄÜÐÔ ¡£