2020-05-05
°ä²¼¹¦·ò 2020-05-06ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_Coherence_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2915] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle CoherenceÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2915£©£¬£¬£¬£¬£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£ ·ì϶´æÔÚµÄCoherence°æ±¾: Oracle Coherence 3.7.1.0£¬£¬£¬£¬£¬£¬ Oracle Coherence 12.1.3.0.0£¬£¬£¬£¬£¬£¬ Oracle Coherence 12.2.1.3.0£¬£¬£¬£¬£¬£¬ Oracle Coherence 12.2.1.4.0¡£¡£¡£¡£¡£ ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¡£¡£¬£¬£¬£¬£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2963] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2963£©£¬£¬£¬£¬£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£ ·ì϶´æÔÚµÄweblogic°æ±¾: WebLogic Server 10.3.6.0.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.1.3.0.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.2.1.3.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.2.1.4.0¡£¡£¡£¡£¡£ ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¡£¡£¬£¬£¬£¬£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2883] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2883£©£¬£¬£¬£¬£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£ ·ì϶´æÔÚµÄweblogic°æ±¾: WebLogic Server 10.3.6.0.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.1.3.0.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.2.1.3.0£¬£¬£¬£¬£¬£¬ WebLogic Server 12.2.1.4.0¡£¡£¡£¡£¡£ ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¡£¡£¬£¬£¬£¬£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
|
ÊÂÎñÃû³Æ£º |
TCP_WebLogic_XXE_ËÁÒâÎļþ¶ÁÈ¡·ì϶[CVE-2020-2949] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWebLogic XXEËÁÒâÎļþ¶ÁÈ¡·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
|
ÊÂÎñÃû³Æ£º |
TCP_Ô¶³Ì½ÚÔìÈí¼þ_ÏòÈÕ¿û_V9_³ÉÁ¢½ÚÔìÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÔÚÊÔͼʹÓÃÏòÈÕ¿ûÏνӶԶËÉ豸¡£¡£¡£¡£¡£ ÏòÈÕ¿ûÔ¶³Ì½ÚÔìÊÇÒ»¿îÃæÏòÆóÒµºÍרҵÈËÔ±µÄÔ¶³ÌPCÖÎÀíºÍ½ÚÔìµÄ·þÎñÈí¼þ¡£¡£¡£¡£¡£ÄúÔÚÖ°ºÎ¿ÉÁ¬È뻥ÁªÍøµÄµØÖ·£¬£¬£¬£¬£¬£¬¶¼Äܹ»ÇáËɽӼûºÍ½ÚÔì×°ÖÃÁËÏòÈÕ¿ûÔ¶³Ì½ÚÔì¿Í»§¶ËµÄÔ¶³ÌÖ÷»ú£¬£¬£¬£¬£¬£¬Õû¸ö¹ý³ÌÆëÈ«Äܹ»Í¨¹ýä¯ÀÀÆ÷½øÐУ¬£¬£¬£¬£¬£¬ÎÞÐèÔÙ×°ÖÃÈí¼þ¡£¡£¡£¡£¡£ÏòÈÕ¿ûÔ¶³Ì½ÚÔìÕ¼ÓÐÎåÃë¼±¾ç¶øÓÖÇ¿¾¢µÄÄÚÍø´©Í¸¹¦Á¦£¬£¬£¬£¬£¬£¬ÈÚºÏÁË΢ÈíRDPÔ¶³Ì×ÀÃæ(3389)£¬£¬£¬£¬£¬£¬Óû§Äܹ»ÇáËÉÔÚÏòÈÕ¿ûÔ¶³Ì×ÀÃæºÍ̸ºÍ΢ÈíRDPºÍ̸ÖÐ×ÔÓÉÇл»£¬£¬£¬£¬£¬£¬ÏíÊÜ×î¼ÑµÄÔ¶³Ì×ÀÃæÂÄÀú¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
|
ÊÂÎñÃû³Æ£º |
ľÂíºóÃÅ |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½LeetHozerÊÔͼÏνÓC&C·þÎñÆ÷¡£¡£¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçLeetHozer¡£¡£¡£¡£¡£ LeetHozerÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬ÖØÒªÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷¡£¡£¡£¡£¡£Í¨¹ý9530¶Ë¿Ú·ì϶ÒÔ¼°Telnet Èõ¿ÚÁî´«²¼×ÔÉí¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200505 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º
TCP_RDPÔ¶³Ì×ÀÃæµÇ¼_»á»°ÏνÓ
°²È«ÀàÐÍ£º
°²È«Éó¼Æ
ÊÂÎñÃèÊö£º
ÕâÊÇÒ»Ìõ»ù´¡ÊÂÎñ£¬£¬£¬£¬£¬£¬µ¥¶ÀÉϱ¨ÎÞÒâ˼¡£¡£¡£¡£¡£
¸üй¦·ò£º
20200505
ÊÂÎñÃû³Æ£º
HTTP_ľÂíºóÃÅ_webshell_china_chopper_aspx½ÚÔìºÅÁî
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¸ÃÊÂÎñÅú×¢Ô´IPµØÖ·Ö÷»úÉϵÄÖйú²Ëµ¶¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÔìºÅÁî¡£¡£¡£¡£¡£
webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£µ¥Ò»Ëµ£¬£¬£¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬£¬£¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£¡£¡£
¸üй¦·ò£º
20200505


¾©¹«Íø°²±¸11010802024551ºÅ