2020-07-07

°ä²¼¹¦·ò 2020-07-09

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Liferay_Portal_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-7961]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

LiferayÊÇÒ»¸ö¿ªÔ´µÄPortal(ÈÏÖ¤)²úÆ·,Ìṩ¶Ô¶à¸ö¶ÀÁ¢ÏµÍ³µÄÄÚÈݼ¯³É,ΪÆóÒµÐÅÏ¢¡¢Á÷³ÌµÈµÄÕûºÏÌṩÁËÒ»ÌׯëÈ«µÄ½â¾ö¹æ»®,ºÍÆäËûóÒײúÆ·Ïà±È,LiferayÓÐןöàÁ¼ºÃµÄ¸öÐÔ,²¢ÇÒÃâ·Ñ,ÔÚÈ«Çò¶¼Óн϶àÓû§¡£¡£¡£ ¡£¡£ ¡£ÔÚLiferay6.1.x-7.2.x°æ±¾ÖдæÔÚͨ¹ýδÊÚȨ½Ó¼ûµÄapi»ú¹ØjsonÓï¾äµ¼Ö·´ÐòÁл¯·ì϶½ø¶øÖ´Ðй¥»÷Õß´úÂëºÅÁîµÄ·ì϶¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707











ÊÂÎñÃû³Æ£º

HTTP_F5_BIG_IP_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

F5 BIG-IPÊÇÃÀ¹úF5¹«Ë¾µÄÒ»¿î¼¯³ÉÍøÂçÁ÷Á¿ÖÎÀí £¬£¬ £¬£¬£¬ÀûÓ÷¨Ê½°²È«ÖÎÀí £¬£¬ £¬£¬£¬¸ºÔØÆ½ºâµÈÖ°ÄܵÄÀûÓý»¸¶Æ½Ì¨¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707








ÊÂÎñÃû³Æ£º

DNS_ºóÃÅ_Worm.Morto_ÏνÓ

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½È䳿MortoÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£ ¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMorto¡£¡£¡£ ¡£¡£ ¡£

MortoÊÇÒ»ÖÖÈ䳿 £¬£¬ £¬£¬£¬ÀûÓÃRDP¼´Ô¶³Ì×ÀÃæºÍ̸À´´«²¼¡£¡£¡£ ¡£¡£ ¡£MortoÀïÄÚǶÁ˳£¼ûÈõ¿ÚÁî £¬£¬ £¬£¬£¬ÀûÓÃÈõ¿ÚÁîµÇ¼Զ³Ì×ÀÃæ³É¹¦ £¬£¬ £¬£¬£¬¼´°Ñ×ÔÉí´«²¼´Óǰ¡£¡£¡£ ¡£¡£ ¡£½ØÖ¹µ½Ä¿Ç° £¬£¬ £¬£¬£¬ÔÚ¹úÄÚÒÀÈ»·Ç³£»£»£»£»£»£»îÔ¾¡£¡£¡£ ¡£¡£ ¡£

Mortoͨ¹ýDNSºÍ̸ÓëÆäC&CͨѶ £¬£¬ £¬£¬£¬Äܹ»Ö´ÐÐC&C·¢ËÍÀ´µÄ¸÷ÀàºÅÁî £¬£¬ £¬£¬£¬ÈçÏÂÔØ¡¢DDoS¹¥»÷µÈ¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707












ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Apache_Shiro_Éí·ÝÑéÖ¤ÈÆ¹ý·ì϶[CVE-2020-11989]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Apache ShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü £¬£¬ £¬£¬£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£¡£ ¡£¡£ ¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤ £¬£¬ £¬£¬£¬ÊÚȨµÈ¡£¡£¡£ ¡£¡£ ¡£¶ÔÓÚApache Shiro 1.5.3֮ǰµÄ°æ±¾ £¬£¬ £¬£¬£¬µ±½«Apache ShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ £¬£¬ £¬£¬£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707










ÊÂÎñÃû³Æ£º

HTTP_ÁéͨOA_ǰ̨ËÁÒâÓû§µÇ¼·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚʹÓÃHTTP_ÁéͨOA_ǰ̨ËÁÒâÓû§µÇ¼·ì϶¶ÔÖ÷ÕÅIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£ ¡£¡£ ¡£¸Ã·ì϶¿ÉÔì³Éǰ̨ÎÞÐèÃÜÂëµÇ¼ÖÎÀíÔ¹ØËºÅ £¬£¬ £¬£¬£¬¹¥»÷ÕßÀûÓ÷ì϶½øÈëºó¶Üºó¿É¹²Í¬ÎļþÉÏ´«·ì϶»ñÈ¡·þÎñÆ÷½ÚÔìȨ £¬£¬ £¬£¬£¬·çÏÕÑϳÁ¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707










Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£¡£¡£ ¡£¡£ ¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓà £¬£¬ £¬£¬£¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£© £¬£¬ £¬£¬£¬Êý¾Ý¿âÖÎÀí £¬£¬ £¬£¬£¬Ðé¹¹Öն˵ÈÖ°ÄÜ¡£¡£¡£ ¡£¡£ ¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß £¬£¬ £¬£¬£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂë £¬£¬ £¬£¬£¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã £¬£¬ £¬£¬£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£¡£¡£ ¡£¡£ ¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã £¬£¬ £¬£¬£¬¿ÉÄÜ´æÔÚÎó±¨ £¬£¬ £¬£¬£¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707












ÊÂÎñÃû³Æ£º

HTTP_ÈÏÖ¤ÒªÇó

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¸ÃÊÂÎñÅú×¢ÓÐЧ»§ÔÚÏòHTTP·þÎñÆ÷·¢Ë͸ù»ùÈÏÖ¤ÒªÇ󡣡£¡£ ¡£¡£ ¡£

HTTP¸ù»ùÈÏÖ¤·ÖÆçÓÚSSL £¬£¬ £¬£¬£¬SSLÌṩ¶ÔÃô¸ÐÊý¾Ý¼ÓÃÜ´«ÊäµÄ»úÔì £¬£¬ £¬£¬£¬¶øHTTP¸ù»ùÈÏÖ¤ÌṩÁ˶ÔÊܱ£»£»£»£»£»£»¤×ÊÔ´µÄ½Ó¼û½ÚÔìÕ½Êõ¡£¡£¡£ ¡£¡£ ¡£

ÔÚHTTPºÍ̸½øÐÐͨѶµÄ¹ý³ÌÖÐ £¬£¬ £¬£¬£¬HTTPºÍ̸½ç˵Á˸ù»ùÈÏÖ¤¹ý³ÌÒÔÔÊÐíHTTP·þÎñÆ÷¶ÔWEBä¯ÀÀÆ÷½øÐÐÓû§Éí·ÝÈÏÖ¤µÄ²½Öè¡£¡£¡£ ¡£¡£ ¡£µ±Ò»¸ö¿Í»§¶ËÏòHTTP·þÎñÆ÷½øÐÐÊý¾ÝÒªÇóʱ £¬£¬ £¬£¬£¬ÈôÊǿͻ§¶Ëδ±»ÈÏÖ¤ £¬£¬ £¬£¬£¬ÔòHTTP·þÎñÆ÷½«Í¨¹ý¸ù»ùÈÏÖ¤¹ý³Ì¶Ô¿Í»§¶ËµÄÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤ £¬£¬ £¬£¬£¬ÒÔ¾ö¶¨Óû§ÊÇ·ñºÏ·¨¡£¡£¡£ ¡£¡£ ¡£

¿Í»§¶ËÔڽӹܵ½HTTP·þÎñÆ÷µÄÉí·ÝÈÏÖ¤ÒªÇóºó £¬£¬ £¬£¬£¬»áÌáÐÑÓû§ÊäÈëÓû§Ãû¼°ÃÜÂë £¬£¬ £¬£¬£¬¿Í»§¶Ë½«Óû§ÃûºÍÃÜÂëÓá°£º¡±¹é²¢ £¬£¬ £¬£¬£¬²¢½«¹é²¢ºóµÄ×Ö·û´®ÓÃBASE64¼ÓÃÜΪÃÜÎÄ £¬£¬ £¬£¬£¬²¢ÓÚÿ´ÎÒªÇóÊý¾Ýʱ £¬£¬ £¬£¬£¬½«ÃÜÎĸ½¼ÓÓÚÒªÇóÍ·£¨Request Header£©ÖÓ×£¡£¡£ ¡£¡£ ¡£HTTP·þÎñÆ÷ÔÚÿ´ÎÊÕµ½ÒªÇó°üºó £¬£¬ £¬£¬£¬Æ¾¾ÝºÍ̸»ñµÃ¿Í»§¶Ë¸½¼ÓµÄÓû§ÐÅÏ¢£¨BASE64¼ÓÃܵÄÓû§ÃûºÍÃÜÂ룩 £¬£¬ £¬£¬£¬½â¿ªÒªÇó°ü £¬£¬ £¬£¬£¬¶ÔÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤ £¬£¬ £¬£¬£¬ÈôÊÇÓû§Ãû¼°ÃÜÂëÕýÈ· £¬£¬ £¬£¬£¬Ôòƾ¾Ý¿Í»§¶ËÒªÇó £¬£¬ £¬£¬£¬·µ»Ø¿Í»§¶ËËù±ØÒªµÄÊý¾Ý£»£»£»£»£»£»²»È» £¬£¬ £¬£¬£¬·µ»ØÃýÎó´úÂë»ò³ÁÐÂÒªÇó¿Í»§¶ËÌṩÓû§Ãû¼°ÃÜÂë¡£¡£¡£ ¡£¡£ ¡£

HTTP¸ù»ùÈÏÖ¤µÄÖ¸±êÊÇÌṩµ¥Ò»µÄÓû§ÑéÖ¤Ö°ÄÜ £¬£¬ £¬£¬£¬ÆäÈÏÖ¤¹ý³Ìµ¥Ò»ÁËÈ» £¬£¬ £¬£¬£¬ÊʺÏÓÚ¶Ô°²È«ÐÔÒªÇ󲻸ߵÄϵͳ»òÉ豸ÖÓ×£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707






















ÊÂÎñÃû³Æ£º

TCP_SSH³¢ÊԵǼ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½øÐÐSSHµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£¡£¡£ ¡£¡£ ¡£

SSH Ϊ Secure Shell µÄËõд £¬£¬ £¬£¬£¬ÓÉ IETF µÄÍøÂ繤×÷Ó××飨Network Working Group£©ËùÔì¶©£»£»£»£»£»£»SSH Ϊ³ÉÁ¢ÔÚÀûÓòãºÍ´«Êä²ã»ù´¡ÉϵݲȫºÍ̸¡£¡£¡£ ¡£¡£ ¡£SSH ÊÇĿǰ½Ï¿¿µÃס £¬£¬ £¬£¬£¬×¨ÎªÔ¶³ÌµÇ¼»á»°ºÍÆäËûÍøÂç·þÎñÌṩ°²È«ÐԵĺÍ̸¡£¡£¡£ ¡£¡£ ¡£ÀûÓà SSH ºÍ̸Äܹ»ÓÐЧԤ·ÀÔ¶³ÌÖÎÀí¹ý³ÌÖеÄÐÅϢй¶ÎÊÌâ¡£¡£¡£ ¡£¡£ ¡£SSH×î³õÊÇUNIXϵͳÉϵÄÒ»¸ö·¨Ê½ £¬£¬ £¬£¬£¬ºóÀ´ÓÖѸËÙÀ©´óµ½ÆäËû²Ù×÷ƽ̨¡£¡£¡£ ¡£¡£ ¡£SSHÔÚÕýȷʹÓÃʱ¿ÉÌí²¹ÍøÂçÖеķì϶¡£¡£¡£ ¡£¡£ ¡£SSH¿Í»§¶ËºÏÓÃÓÚ¶àÖÔì½Ì¨¡£¡£¡£ ¡£¡£ ¡£ÏÕЩËùÓÐUNIXƽ̨Ô̺¬HP-UX¡¢Linux¡¢AIX¡¢Solaris¡¢Digital UNIX¡¢Irix £¬£¬ £¬£¬£¬ÒÔ¼°ÆäËûƽ̨ £¬£¬ £¬£¬£¬¶¼¿ÉÔËÐÐSSH¡£¡£¡£ ¡£¡£ ¡£

¹¥»÷Õß¾­³£»£»£»£»£»£»áʹÓÃһЩ±©Á¦ÆÆ½â¹¤¾ß¼ÓÉÏÃÜÂë×ÖµäµÄ·½Ê½À´ÆÆ½â·þÎñÆ÷µÄSSHµÇ¼Óû§¼°¿ÚÁî¡£¡£¡£ ¡£¡£ ¡£

¿ÚÁîÇî¾Ù̽²âÀàÊÂÎñ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÖ÷ÕÅIPµØÖ·Ò»ÑùµÄÇé¿öÏ £¬£¬ £¬£¬£¬Í³¼Æµ¥Ôª¹¦·òÄڵǼʧ°ÜµÄ´ÎÊý £¬£¬ £¬£¬£¬Ä¬ÒÔΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊý³¬¹ý20´Î £¬£¬ £¬£¬£¬¾Í»á´¥·¢¿ÚÁîÇî·¢ÄÑÎñ £¬£¬ £¬£¬£¬¸ÃÊÂÎñµÄĬÈÏ×÷ΪÊÇ×è¶ÏÔ´µØÖ·¡£¡£¡£ ¡£¡£ ¡£Ðè³ö¸ñ×¢Ã÷µÄÊÇ £¬£¬ £¬£¬£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation £¬£¬ £¬£¬£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖÐ £¬£¬ £¬£¬£¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP £¬£¬ £¬£¬£¬¼«¶ËÇé¿öÏ £¬£¬ £¬£¬£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°Ü³¢ÊÔÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âÊÂÎñ £¬£¬ £¬£¬£¬´ËʱÄܹ»Ë¼¿¼½«¸ÃÊÂÎñµÄĬÈÏÏìÓ¦×÷ΪÅú¸ÄΪͨ¹ý £¬£¬ £¬£¬£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707























ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£ ¡£¡£ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707







ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶
[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£ ¡£¡£ ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È £¬£¬ £¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð £¬£¬ £¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£ ¡£¡£ ¡£

¸üй¦·ò£º

20200707