2020-06-23

°ä²¼¹¦·ò 2020-06-24

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Exchange_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0688]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÊÔͼͨ¹ýExchangeÓʼþ·þÎñÆ÷Ô¶³ÌÖ´ÐкÅÁî·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£·ì϶ԭÒòÊÇExchange·þÎñÆ÷ÔÚ×°ÖÃʱûÓÐÕýÈ·´´½¨Î¨Ò»µÄ¼ÓÃÜÃÜÔ¿ ¡£¡£¡£¡£¡£¡£¡£µ¼Ö¾­¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ýExchangeĬÈÏ¿ªÆôµÄWebÒ³ÃæµÇ¼ £¬£¬ £¬£¬£¬·¢Ë;«ÐÄ»ú¹ØµÄÒªÇó £¬£¬ £¬£¬£¬ºýŪָ±ê·þÎñÆ÷·´ÐòÁл¯¶ñÒâ´´½¨µÄÊý¾Ý £¬£¬ £¬£¬£¬À´´ïµ½ÔÚÖ¸±ê·þÎñÆ÷ÉÏÒÔ SYSTEM Éí·ÝÖ´ÐÐËÁÒâ.net´úÂëµÄÖ÷ÕÅ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623











Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß ¡£¡£¡£¡£¡£¡£¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓà £¬£¬ £¬£¬£¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£© £¬£¬ £¬£¬£¬Êý¾Ý¿âÖÎÀí £¬£¬ £¬£¬£¬Ðé¹¹Öն˵ÈÖ°ÄÜ ¡£¡£¡£¡£¡£¡£¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß £¬£¬ £¬£¬£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂë £¬£¬ £¬£¬£¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã £¬£¬ £¬£¬£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯ ¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã £¬£¬ £¬£¬£¬¿ÉÄÜ´æÔÚÎó±¨ £¬£¬ £¬£¬£¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅÐ¶Ï ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623












ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623







ÊÂÎñÃû³Æ£º

HTTP_svnÃô¸ÐÎļþ½Ó¼û

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐHTTP_svnÃô¸ÐÎļþ½Ó¼û ¡£¡£¡£¡£¡£¡£¡£

SvnÊdz£¼ûµÄ°æ±¾½ÚÔ칤¾ß £¬£¬ £¬£¬£¬ÔÚÃýÎóÅäÖõÄÇé¿öÏ £¬£¬ £¬£¬£¬svnÃô¸ÐÎļþ¶³öÔÚWEBõè¾¶ÖÐ £¬£¬ £¬£¬£¬Í¨¹ý½Ó¼ûsvnÎļþ £¬£¬ £¬£¬£¬ºÚ¿ÍÄܹ»»ñÈ¡ÍøÕ¾Ô´ÂëµÈÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623









ÊÂÎñÃû³Æ£º

HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýNexus Repository Manager 3´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú ¡£¡£¡£¡£¡£¡£¡£

Nexus Repository Manager 3ÓÉÓÚ½Ó¼û½ÚÔì²»¼° £¬£¬ £¬£¬£¬¹¥»÷ÕßÄܹ»ÀûÓøÃȱµã»ú¹ØÌض¨µÄÒªÇóÔÚ·þÎñÆ÷ÉÏδÊÚȨִÐÐJava´úÂë £¬£¬ £¬£¬£¬´Ó¶ø´ïµ½Ô¶³Ì´úÂëÖ´ÐеÄÖ÷ÕÅ ¡£¡£¡£¡£¡£¡£¡£

·ì϶´æÔڵİ汾£º

Nexus Repository Manager OSS/Pro 3.x - 3.14.0

¸üй¦·ò£º

20200623












ÊÂÎñÃû³Æ£º

HTTP_JBOSS_·´ÐòÁл¯_ºÅÁîÖ´Ðзì϶[CVE-2017-12149]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ¶Ô¿ÉÄÜ´æÔÚ·ì϶(CVE-2017-12149)µÄÒ³ÃæÖ´Ðй¥»÷

Ó°ÏìJBossAS 5.x/6.x °æ±¾ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623








ÊÂÎñÃû³Æ£º

TCP_RDPÔ¶³Ì×ÀÃæµÇ¼¿ÚÁîÇî¾Ù

°²È«ÀàÐÍ£º

Çî¾Ù̽²â

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÔ¶³Ì×ÀÃæµÇ¼¿ÚÁî²Â½âµÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£

Ô¶³Ì×ÀÃæÏνÓ×é¼þÊÇ´ÓWindows 2000 ServerÆðÍ·ÓÉ΢Èí¹«Ë¾ÌṩµÄ £¬£¬ £¬£¬£¬ÔÚWINDOWS 2000 SERVERÖÐËû²»ÊÇĬÈÏ×°ÖÃµÄ ¡£¡£¡£¡£¡£¡£¡£¸Ã×é¼þÒѾ­ÍƳöÊܵ½Á˺öàÓû§µÄÓµ´÷ºÍ°®ºÃ £¬£¬ £¬£¬£¬ËùÒÔÔÚWINDOWS     WINDOWS2003¿ªÆô²½ÖèºÍXPÀàËÆ £¬£¬ £¬£¬£¬Í¬Ñù¶Ô²Ù×÷²½Öè½øÐÐÁ˼ò»¯ ¡£¡£¡£¡£¡£¡£¡£²½ÖèÈçÏ£º

µÚÒ»²½£ºÔÚ×ÀÃæ¡°ÎҵĵçÄÔ¡±ÉϵãÊó±êÓÒ¼ü £¬£¬ £¬£¬£¬Ñ¡Ôñ¡°ÊôÐÔ¡± ¡£¡£¡£¡£¡£¡£¡£XPºÍ2003ÖÐ΢Èí¹«Ë¾½«¸Ã×é¼þµÄÆôÓò½Öè½øÐÐÁ˶¦Ð £¬£¬ £¬£¬£¬ÎÒÃÇͨ¹ýµ¥Ò»µÄ¹´Ñ¡¾ÍÄܹ»ÊµÏÖÔÚXPºÍ2003ÏÂÔ¶³Ì×ÀÃæÏνÓÖ°ÄܵĿªÆô ¡£¡£¡£¡£¡£¡£¡£ÈôÊÇÖ¸±êÖ÷»ú¿ªÆôÁËÔ¶³ÌÖÕ¶Ë·þÎñ £¬£¬ £¬£¬£¬Ä¬È϶˿ÚÊÇ3389 £¬£¬ £¬£¬£¬¹¥»÷Õßͨ¹ýÂŴγ¢ÊÔÓû§ÃûºÍÃÜÂëµÄ·½Ê½À´²Â½âÓû§¿ÚÁî £¬£¬ £¬£¬£¬ÈôÊDZ»²ÂÖй¥»÷Õß¾ÍÄܹ»»ñÇе±Ç°Óû§µÄËùÓÐȨÏÞ £¬£¬ £¬£¬£¬½ø¶øÓÐÓпÉÄÜ»ñµÃÖÎÀíԱȨÏÞ ¡£¡£¡£¡£¡£¡£¡£

µÚ¶þ²½£ºÔÚµ¯³öµÄϵͳÊôÐÔ´°¿Úµ±Ñ¡Ôñ¡°Ô¶³Ì¡±±êÇ© ¡£¡£¡£¡£¡£¡£¡£

µÚÈý²½£ºÔÚÔ¶³Ì±êÇ©ÖÐÕÒµ½¡°Ô¶³Ì×ÀÃæ¡± £¬£¬ £¬£¬£¬ÔÚ¡°´ðÀíÓû§Ïνӵ½ÕâÌ¨ÍÆËã»ú¡±Ç°¶Ô¹´È¥µôºóÈ·¶¨¼´¿ÉʵÏÖÔ¶³Ì×ÀÃæÏνÓÖ°ÄÜµÄ¹Ø¹Ø ¡£¡£¡£¡£¡£¡£¡£

¿ÚÁîÇî¾Ù̽²âÀàÊÂÎñ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÖ÷ÕÅIPµØÖ·Ò»ÑùµÄÇé¿öÏ £¬£¬ £¬£¬£¬Í³¼Æµ¥Ôª¹¦·òÄڵǼʧ°ÜµÄ´ÎÊý £¬£¬ £¬£¬£¬Ä¬ÒÔΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊý³¬¹ý20´Î £¬£¬ £¬£¬£¬¾Í»á´¥·¢¿ÚÁîÇî·¢ÄÑÎñ £¬£¬ £¬£¬£¬¸ÃÊÂÎñµÄĬÈÏ×÷ΪÊÇ×è¶ÏÔ´µØÖ· ¡£¡£¡£¡£¡£¡£¡£Ðè³ö¸ñ×¢Ã÷µÄÊÇ £¬£¬ £¬£¬£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation £¬£¬ £¬£¬£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖÐ £¬£¬ £¬£¬£¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP £¬£¬ £¬£¬£¬¼«¶ËÇé¿öÏ £¬£¬ £¬£¬£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°Ü³¢ÊÔÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âÊÂÎñ £¬£¬ £¬£¬£¬´ËʱÄܹ»Ë¼¿¼½«¸ÃÊÂÎñµÄĬÈÏÏìÓ¦×÷ΪÅú¸ÄΪͨ¹ý £¬£¬ £¬£¬£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623



























ÊÂÎñÃû³Æ£º

HTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9546/9547/9548]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623








ÊÂÎñÃû³Æ£º

TCP_MS_RDPÔ¶³Ì×ÀÃæ_³ÉÁ¢µÍ°²È«ÐÔÏνÓ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ö÷ÕÅIPÖ÷»úÒѾ­ÔÞ³ÉÒÔµÍÓÚCreedSSPµÄ°²È«ºÍ̸ÓëÔ´IPÖ÷»úµÄÔ¶³Ì×ÀÃæ½øÐÐÏÎ½Ó ¡£¡£¡£¡£¡£¡£¡£ÓÉÓڵͰ汾µÄÔ¶³Ì×ÀÃæ°²È«ÐÔ½ÏµÍ £¬£¬ £¬£¬£¬ÏνӿÉÄÜ´æÔڿ϶¨°²È«Òþ»¼ ¡£¡£¡£¡£¡£¡£¡£

¸üй¦·ò£º

20200623