2020-06-23
°ä²¼¹¦·ò 2020-06-24ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_°²È«·ì϶_Exchange_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0688] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÊÔͼͨ¹ýExchangeÓʼþ·þÎñÆ÷Ô¶³ÌÖ´ÐкÅÁî·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£·ì϶ÔÒòÊÇExchange·þÎñÆ÷ÔÚ×°ÖÃʱûÓÐÕýÈ·´´½¨Î¨Ò»µÄ¼ÓÃÜÃÜÔ¿¡£¡£¡£¡£¡£¡£¡£µ¼Ö¾¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ýExchangeĬÈÏ¿ªÆôµÄWebÒ³ÃæµÇ¼£¬£¬£¬£¬£¬·¢Ë;«ÐÄ»ú¹ØµÄÒªÇ󣬣¬£¬£¬£¬ºýŪָ±ê·þÎñÆ÷·´ÐòÁл¯¶ñÒâ´´½¨µÄÊý¾Ý£¬£¬£¬£¬£¬À´´ïµ½ÔÚÖ¸±ê·þÎñÆ÷ÉÏÒÔ SYSTEM Éí·ÝÖ´ÐÐËÁÒâ.net´úÂëµÄÖ÷ÕÅ¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£¡£¡£¡£¡£¡£¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓ㬣¬£¬£¬£¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬£¬£¬£¬£¬Êý¾Ý¿âÖÎÀí£¬£¬£¬£¬£¬Ðé¹¹Öն˵ÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß£¬£¬£¬£¬£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂ룬£¬£¬£¬£¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã£¬£¬£¬£¬£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã£¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÎ󱨣¬£¬£¬£¬£¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_svnÃô¸ÐÎļþ½Ó¼û |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐHTTP_svnÃô¸ÐÎļþ½Ó¼û¡£¡£¡£¡£¡£¡£¡£ SvnÊdz£¼ûµÄ°æ±¾½ÚÔ칤¾ß£¬£¬£¬£¬£¬ÔÚÃýÎóÅäÖõÄÇé¿öÏ£¬£¬£¬£¬£¬svnÃô¸ÐÎļþ¶³öÔÚWEBõè¾¶ÖУ¬£¬£¬£¬£¬Í¨¹ý½Ó¼ûsvnÎļþ£¬£¬£¬£¬£¬ºÚ¿ÍÄܹ»»ñÈ¡ÍøÕ¾Ô´ÂëµÈÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýNexus Repository Manager 3´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£¡£ Nexus Repository Manager 3ÓÉÓÚ½Ó¼û½ÚÔì²»¼°£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓøÃȱµã»ú¹ØÌض¨µÄÒªÇóÔÚ·þÎñÆ÷ÉÏδÊÚȨִÐÐJava´úÂ룬£¬£¬£¬£¬´Ó¶ø´ïµ½Ô¶³Ì´úÂëÖ´ÐеÄÖ÷ÕÅ¡£¡£¡£¡£¡£¡£¡£ ·ì϶´æÔڵİ汾£º Nexus Repository Manager OSS/Pro 3.x - 3.14.0 |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_JBOSS_·´ÐòÁл¯_ºÅÁîÖ´Ðзì϶[CVE-2017-12149] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚ¶Ô¿ÉÄÜ´æÔÚ·ì϶(CVE-2017-12149)µÄÒ³ÃæÖ´Ðй¥»÷ Ó°ÏìJBossAS 5.x/6.x °æ±¾¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
TCP_RDPÔ¶³Ì×ÀÃæµÇ¼¿ÚÁîÇî¾Ù |
|
°²È«ÀàÐÍ£º |
Çî¾Ù̽²â |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÔ¶³Ì×ÀÃæµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£ Ô¶³Ì×ÀÃæÏνÓ×é¼þÊÇ´ÓWindows 2000 ServerÆðÍ·ÓÉ΢Èí¹«Ë¾ÌṩµÄ£¬£¬£¬£¬£¬ÔÚWINDOWS 2000 SERVERÖÐËû²»ÊÇĬÈÏ×°Öõġ£¡£¡£¡£¡£¡£¡£¸Ã×é¼þÒÑ¾ÍÆ³öÊܵ½Á˺öàÓû§µÄÓµ´÷ºÍ°®ºÃ£¬£¬£¬£¬£¬ËùÒÔÔÚWINDOWS WINDOWS2003¿ªÆô²½ÖèºÍXPÀàËÆ£¬£¬£¬£¬£¬Í¬Ñù¶Ô²Ù×÷²½Öè½øÐÐÁ˼ò»¯¡£¡£¡£¡£¡£¡£¡£²½ÖèÈçÏ£º µÚÒ»²½£ºÔÚ×ÀÃæ¡°ÎҵĵçÄÔ¡±ÉϵãÊó±êÓÒ¼ü£¬£¬£¬£¬£¬Ñ¡Ôñ¡°ÊôÐÔ¡±¡£¡£¡£¡£¡£¡£¡£XPºÍ2003ÖÐ΢Èí¹«Ë¾½«¸Ã×é¼þµÄÆôÓò½Öè½øÐÐÁ˶¦Ð£¬£¬£¬£¬£¬ÎÒÃÇͨ¹ýµ¥Ò»µÄ¹´Ñ¡¾ÍÄܹ»ÊµÏÖÔÚXPºÍ2003ÏÂÔ¶³Ì×ÀÃæÏνÓÖ°ÄܵĿªÆô¡£¡£¡£¡£¡£¡£¡£ÈôÊÇÖ¸±êÖ÷»ú¿ªÆôÁËÔ¶³ÌÖÕ¶Ë·þÎñ£¬£¬£¬£¬£¬Ä¬È϶˿ÚÊÇ3389£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÂŴγ¢ÊÔÓû§ÃûºÍÃÜÂëµÄ·½Ê½À´²Â½âÓû§¿ÚÁ£¬£¬£¬£¬ÈôÊDZ»²ÂÖй¥»÷Õß¾ÍÄܹ»»ñÇе±Ç°Óû§µÄËùÓÐȨÏÞ£¬£¬£¬£¬£¬½ø¶øÓÐÓпÉÄÜ»ñµÃÖÎÀíԱȨÏÞ¡£¡£¡£¡£¡£¡£¡£ µÚ¶þ²½£ºÔÚµ¯³öµÄϵͳÊôÐÔ´°¿Úµ±Ñ¡Ôñ¡°Ô¶³Ì¡±±êÇ©¡£¡£¡£¡£¡£¡£¡£ µÚÈý²½£ºÔÚÔ¶³Ì±êÇ©ÖÐÕÒµ½¡°Ô¶³Ì×ÀÃæ¡±£¬£¬£¬£¬£¬ÔÚ¡°´ðÀíÓû§Ïνӵ½ÕâÌ¨ÍÆËã»ú¡±Ç°¶Ô¹´È¥µôºóÈ·¶¨¼´¿ÉʵÏÖÔ¶³Ì×ÀÃæÏνÓÖ°ÄܵĹعء£¡£¡£¡£¡£¡£¡£ ¿ÚÁîÇî¾Ù̽²âÀàÊÂÎñ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÖ÷ÕÅIPµØÖ·Ò»ÑùµÄÇé¿öÏ£¬£¬£¬£¬£¬Í³¼Æµ¥Ôª¹¦·òÄڵǼʧ°ÜµÄ´ÎÊý£¬£¬£¬£¬£¬Ä¬ÒÔΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊý³¬¹ý20´Î£¬£¬£¬£¬£¬¾Í»á´¥·¢¿ÚÁîÇî·¢ÄÑÎñ£¬£¬£¬£¬£¬¸ÃÊÂÎñµÄĬÈÏ×÷ΪÊÇ×è¶ÏÔ´µØÖ·¡£¡£¡£¡£¡£¡£¡£Ðè³ö¸ñ×¢Ã÷µÄÊÇ£¬£¬£¬£¬£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation£¬£¬£¬£¬£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖУ¬£¬£¬£¬£¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP£¬£¬£¬£¬£¬¼«¶ËÇé¿öÏ£¬£¬£¬£¬£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°Ü³¢ÊÔÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âÊÂÎñ£¬£¬£¬£¬£¬´ËʱÄܹ»Ë¼¿¼½«¸ÃÊÂÎñµÄĬÈÏÏìÓ¦×÷ΪÅú¸ÄΪͨ¹ý£¬£¬£¬£¬£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9546/9547/9548] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
TCP_MS_RDPÔ¶³Ì×ÀÃæ_³ÉÁ¢µÍ°²È«ÐÔÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ö÷ÕÅIPÖ÷»úÒѾÔÞ³ÉÒÔµÍÓÚCreedSSPµÄ°²È«ºÍ̸ÓëÔ´IPÖ÷»úµÄÔ¶³Ì×ÀÃæ½øÐÐÏνӡ£¡£¡£¡£¡£¡£¡£ÓÉÓڵͰ汾µÄÔ¶³Ì×ÀÃæ°²È«ÐԽϵͣ¬£¬£¬£¬£¬ÏνӿÉÄÜ´æÔڿ϶¨°²È«Òþ»¼¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200623 |


¾©¹«Íø°²±¸11010802024551ºÅ