2020-07-07
°ä²¼¹¦·ò 2020-07-09ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_´úÂëÖ´ÐÐ_Liferay_Portal_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-7961] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
LiferayÊÇÒ»¸ö¿ªÔ´µÄPortal(ÈÏÖ¤)²úÆ·,Ìṩ¶Ô¶à¸ö¶ÀÁ¢ÏµÍ³µÄÄÚÈݼ¯³É,ΪÆóÒµÐÅÏ¢¡¢Á÷³ÌµÈµÄÕûºÏÌṩÁËÒ»ÌׯëÈ«µÄ½â¾ö¹æ»®,ºÍÆäËûóÒײúÆ·Ïà±È,LiferayÓÐןöàÁ¼ºÃµÄ¸öÐÔ,²¢ÇÒÃâ·Ñ,ÔÚÈ«Çò¶¼Óн϶àÓû§¡£¡£¡£¡£¡£¡£ÔÚLiferay6.1.x-7.2.x°æ±¾ÖдæÔÚͨ¹ýδÊÚȨ½Ó¼ûµÄapi»ú¹ØjsonÓï¾äµ¼Ö·´ÐòÁл¯·ì϶½ø¶øÖ´Ðй¥»÷Õß´úÂëºÅÁîµÄ·ì϶¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_F5_BIG_IP_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-5902] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
F5 BIG-IPÊÇÃÀ¹úF5¹«Ë¾µÄÒ»¿î¼¯³ÉÍøÂçÁ÷Á¿ÖÎÀí£¬£¬£¬£¬£¬ÀûÓ÷¨Ê½°²È«ÖÎÀí£¬£¬£¬£¬£¬¸ºÔØÆ½ºâµÈÖ°ÄܵÄÀûÓý»¸¶Æ½Ì¨¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
DNS_ºóÃÅ_Worm.Morto_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
È䳿²¡¶¾ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½È䳿MortoÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMorto¡£¡£¡£¡£¡£¡£ MortoÊÇÒ»ÖÖÈ䳿£¬£¬£¬£¬£¬ÀûÓÃRDP¼´Ô¶³Ì×ÀÃæºÍ̸À´´«²¼¡£¡£¡£¡£¡£¡£MortoÀïÄÚǶÁ˳£¼ûÈõ¿ÚÁ£¬£¬£¬£¬ÀûÓÃÈõ¿ÚÁîµÇ¼Զ³Ì×ÀÃæ³É¹¦£¬£¬£¬£¬£¬¼´°Ñ×ÔÉí´«²¼´Óǰ¡£¡£¡£¡£¡£¡£½ØÖ¹µ½Ä¿Ç°£¬£¬£¬£¬£¬ÔÚ¹úÄÚÒÀÈ»·Ç³£»£»£»£»£»£»îÔ¾¡£¡£¡£¡£¡£¡£ Mortoͨ¹ýDNSºÍ̸ÓëÆäC&CͨѶ£¬£¬£¬£¬£¬Äܹ»Ö´ÐÐC&C·¢ËÍÀ´µÄ¸÷ÀàºÅÁ£¬£¬£¬£¬ÈçÏÂÔØ¡¢DDoS¹¥»÷µÈ¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_°²È«·ì϶_Apache_Shiro_Éí·ÝÑéÖ¤ÈÆ¹ý·ì϶[CVE-2020-11989] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
Apache ShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬£¬£¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£¡£¡£¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£¡£¡£¡£¡£¶ÔÓÚApache Shiro 1.5.3֮ǰµÄ°æ±¾£¬£¬£¬£¬£¬µ±½«Apache ShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ£¬£¬£¬£¬£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ÁéͨOA_ǰ̨ËÁÒâÓû§µÇ¼·ì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚʹÓÃHTTP_ÁéͨOA_ǰ̨ËÁÒâÓû§µÇ¼·ì϶¶ÔÖ÷ÕÅIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¸Ã·ì϶¿ÉÔì³Éǰ̨ÎÞÐèÃÜÂëµÇ¼ÖÎÀíÔ¹ØËºÅ£¬£¬£¬£¬£¬¹¥»÷ÕßÀûÓ÷ì϶½øÈëºó¶Üºó¿É¹²Í¬ÎļþÉÏ´«·ì϶»ñÈ¡·þÎñÆ÷½ÚÔìȨ£¬£¬£¬£¬£¬·çÏÕÑϳÁ¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£¡£¡£¡£¡£¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓ㬣¬£¬£¬£¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬£¬£¬£¬£¬Êý¾Ý¿âÖÎÀí£¬£¬£¬£¬£¬Ðé¹¹Öն˵ÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß£¬£¬£¬£¬£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂ룬£¬£¬£¬£¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã£¬£¬£¬£¬£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£¡£¡£¡£¡£¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã£¬£¬£¬£¬£¬¿ÉÄÜ´æÔÚÎ󱨣¬£¬£¬£¬£¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ÈÏÖ¤ÒªÇó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¸ÃÊÂÎñÅú×¢ÓÐЧ»§ÔÚÏòHTTP·þÎñÆ÷·¢Ë͸ù»ùÈÏÖ¤ÒªÇ󡣡£¡£¡£¡£¡£ HTTP¸ù»ùÈÏÖ¤·ÖÆçÓÚSSL£¬£¬£¬£¬£¬SSLÌṩ¶ÔÃô¸ÐÊý¾Ý¼ÓÃÜ´«ÊäµÄ»úÔ죬£¬£¬£¬£¬¶øHTTP¸ù»ùÈÏÖ¤ÌṩÁ˶ÔÊܱ£»£»£»£»£»£»¤×ÊÔ´µÄ½Ó¼û½ÚÔìÕ½Êõ¡£¡£¡£¡£¡£¡£ ÔÚHTTPºÍ̸½øÐÐͨѶµÄ¹ý³ÌÖУ¬£¬£¬£¬£¬HTTPºÍ̸½ç˵Á˸ù»ùÈÏÖ¤¹ý³ÌÒÔÔÊÐíHTTP·þÎñÆ÷¶ÔWEBä¯ÀÀÆ÷½øÐÐÓû§Éí·ÝÈÏÖ¤µÄ²½Öè¡£¡£¡£¡£¡£¡£µ±Ò»¸ö¿Í»§¶ËÏòHTTP·þÎñÆ÷½øÐÐÊý¾ÝÒªÇóʱ£¬£¬£¬£¬£¬ÈôÊǿͻ§¶Ëδ±»ÈÏÖ¤£¬£¬£¬£¬£¬ÔòHTTP·þÎñÆ÷½«Í¨¹ý¸ù»ùÈÏÖ¤¹ý³Ì¶Ô¿Í»§¶ËµÄÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤£¬£¬£¬£¬£¬ÒÔ¾ö¶¨Óû§ÊÇ·ñºÏ·¨¡£¡£¡£¡£¡£¡£ ¿Í»§¶ËÔڽӹܵ½HTTP·þÎñÆ÷µÄÉí·ÝÈÏÖ¤ÒªÇóºó£¬£¬£¬£¬£¬»áÌáÐÑÓû§ÊäÈëÓû§Ãû¼°ÃÜÂ룬£¬£¬£¬£¬¿Í»§¶Ë½«Óû§ÃûºÍÃÜÂëÓá°£º¡±¹é²¢£¬£¬£¬£¬£¬²¢½«¹é²¢ºóµÄ×Ö·û´®ÓÃBASE64¼ÓÃÜΪÃÜÎÄ£¬£¬£¬£¬£¬²¢ÓÚÿ´ÎÒªÇóÊý¾Ýʱ£¬£¬£¬£¬£¬½«ÃÜÎĸ½¼ÓÓÚÒªÇóÍ·£¨Request Header£©ÖÓ×£¡£¡£¡£¡£¡£HTTP·þÎñÆ÷ÔÚÿ´ÎÊÕµ½ÒªÇó°üºó£¬£¬£¬£¬£¬Æ¾¾ÝºÍ̸»ñµÃ¿Í»§¶Ë¸½¼ÓµÄÓû§ÐÅÏ¢£¨BASE64¼ÓÃܵÄÓû§ÃûºÍÃÜÂ룩£¬£¬£¬£¬£¬½â¿ªÒªÇó°ü£¬£¬£¬£¬£¬¶ÔÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤£¬£¬£¬£¬£¬ÈôÊÇÓû§Ãû¼°ÃÜÂëÕýÈ·£¬£¬£¬£¬£¬Ôòƾ¾Ý¿Í»§¶ËÒªÇ󣬣¬£¬£¬£¬·µ»Ø¿Í»§¶ËËù±ØÒªµÄÊý¾Ý£»£»£»£»£»£»²»È»£¬£¬£¬£¬£¬·µ»ØÃýÎó´úÂë»ò³ÁÐÂÒªÇó¿Í»§¶ËÌṩÓû§Ãû¼°ÃÜÂë¡£¡£¡£¡£¡£¡£ HTTP¸ù»ùÈÏÖ¤µÄÖ¸±êÊÇÌṩµ¥Ò»µÄÓû§ÑéÖ¤Ö°ÄÜ£¬£¬£¬£¬£¬ÆäÈÏÖ¤¹ý³Ìµ¥Ò»ÁËÈ»£¬£¬£¬£¬£¬ÊʺÏÓÚ¶Ô°²È«ÐÔÒªÇ󲻸ߵÄϵͳ»òÉ豸ÖÓ×£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
TCP_SSH³¢ÊԵǼ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½øÐÐSSHµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£¡£¡£¡£¡£¡£ SSH Ϊ Secure Shell µÄËõд£¬£¬£¬£¬£¬ÓÉ IETF µÄÍøÂ繤×÷Ó××飨Network Working Group£©ËùÔì¶©£»£»£»£»£»£»SSH Ϊ³ÉÁ¢ÔÚÀûÓòãºÍ´«Êä²ã»ù´¡ÉϵݲȫºÍ̸¡£¡£¡£¡£¡£¡£SSH ÊÇĿǰ½Ï¿¿µÃס£¬£¬£¬£¬£¬×¨ÎªÔ¶³ÌµÇ¼»á»°ºÍÆäËûÍøÂç·þÎñÌṩ°²È«ÐԵĺÍ̸¡£¡£¡£¡£¡£¡£ÀûÓà SSH ºÍ̸Äܹ»ÓÐЧԤ·ÀÔ¶³ÌÖÎÀí¹ý³ÌÖеÄÐÅϢй¶ÎÊÌâ¡£¡£¡£¡£¡£¡£SSH×î³õÊÇUNIXϵͳÉϵÄÒ»¸ö·¨Ê½£¬£¬£¬£¬£¬ºóÀ´ÓÖѸËÙÀ©´óµ½ÆäËû²Ù×÷ƽ̨¡£¡£¡£¡£¡£¡£SSHÔÚÕýȷʹÓÃʱ¿ÉÌí²¹ÍøÂçÖеķì϶¡£¡£¡£¡£¡£¡£SSH¿Í»§¶ËºÏÓÃÓÚ¶àÖÔì½Ì¨¡£¡£¡£¡£¡£¡£ÏÕЩËùÓÐUNIXƽ̨Ô̺¬HP-UX¡¢Linux¡¢AIX¡¢Solaris¡¢Digital UNIX¡¢Irix£¬£¬£¬£¬£¬ÒÔ¼°ÆäËûƽ̨£¬£¬£¬£¬£¬¶¼¿ÉÔËÐÐSSH¡£¡£¡£¡£¡£¡£ ¹¥»÷Õß¾³£»£»£»£»£»£»áʹÓÃһЩ±©Á¦ÆÆ½â¹¤¾ß¼ÓÉÏÃÜÂë×ÖµäµÄ·½Ê½À´ÆÆ½â·þÎñÆ÷µÄSSHµÇ¼Óû§¼°¿ÚÁî¡£¡£¡£¡£¡£¡£ ¿ÚÁîÇî¾Ù̽²âÀàÊÂÎñ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÖ÷ÕÅIPµØÖ·Ò»ÑùµÄÇé¿öÏ£¬£¬£¬£¬£¬Í³¼Æµ¥Ôª¹¦·òÄڵǼʧ°ÜµÄ´ÎÊý£¬£¬£¬£¬£¬Ä¬ÒÔΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊý³¬¹ý20´Î£¬£¬£¬£¬£¬¾Í»á´¥·¢¿ÚÁîÇî·¢ÄÑÎñ£¬£¬£¬£¬£¬¸ÃÊÂÎñµÄĬÈÏ×÷ΪÊÇ×è¶ÏÔ´µØÖ·¡£¡£¡£¡£¡£¡£Ðè³ö¸ñ×¢Ã÷µÄÊÇ£¬£¬£¬£¬£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation£¬£¬£¬£¬£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖУ¬£¬£¬£¬£¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP£¬£¬£¬£¬£¬¼«¶ËÇé¿öÏ£¬£¬£¬£¬£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°Ü³¢ÊÔÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âÊÂÎñ£¬£¬£¬£¬£¬´ËʱÄܹ»Ë¼¿¼½«¸ÃÊÂÎñµÄĬÈÏÏìÓ¦×÷ΪÅú¸ÄΪͨ¹ý£¬£¬£¬£¬£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬£¬£¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬£¬£¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200707 |


¾©¹«Íø°²±¸11010802024551ºÅ