2020-12-16
°ä²¼¹¦·ò 2020-12-16ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ZooKeeper_δÊÚȨ½Ó¼û·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ£¬£¬£¬£¬£¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ðµ÷·þÎñ£¬£¬£¬£¬£¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ£¬£¬£¬£¬£¬ÊÇHadoopºÍHbaseµÄ³ÁÒª×é¼þ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |

ÊÂÎñÃû³Æ | TCP_°²È«·ì϶_InfluxDB_δÊÚȨ½Ó¼û·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | influxdb ÊÇÒ»¿î³ÛÃûµÄʱÐòÊý¾Ý¿â£¬£¬£¬£¬£¬ÆäʹÓà jwt ×÷Ϊ¼øÈ¨·½Ê½¡£¡£¡£¡£¡£ÔÚÓû§¿ªÆôÁËÈÏÖ¤£¬£¬£¬£¬£¬µ«Î´ÉèÖòÎÊý shared-secret µÄÇé¿öÏ£¬£¬£¬£¬£¬jwt µÄÈÏÖ¤ÃÜԿΪ¿Õ×Ö·û´®£¬£¬£¬£¬£¬´Ëʱ¹¥»÷ÕßÄܹ»Î±ÔìËÁÒâÓû§Éí·ÝÔÚ influxdb ÖÐÖ´ÐÐ SQL Óï¾ä¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_ZoHo_ManageEngine_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2019-8394][CNNVD-201902-646] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZoHo_ManageEngine ServiceDesk PlusµÄ·ì϶ÉÏ´«ËÁÒâÎļþ£»£»£»£»£»£»£»ZOHO ManageEngine ServiceDesk Plus£¨SDP£©ÊÇÃÀ¹ú׿ºÀ£¨ZOHO£©¹«Ë¾µÄÒ»Ì×»ùÓÚITIL¼Ü¹¹µÄIT·þÎñÖÎÀíÈí¼þ¡£¡£¡£¡£¡£¸ÃÈí¼þ¼¯³ÉÁËÊÂÎñÖÎÀí¡¢ÎÊÌâÖÎÀí¡¢×ʲúÖÎÀíITÏîÄ¿ÖÎÀí¡¢²É¹ºÓëºÏͬÖÎÀíµÈÖ°ÄÜÄ£¿£¿£¿£¿£¿£¿£¿é¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_Struts2_S2-061Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2020-17530] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_FineCMS_ËÁÒâÎļþдÈëgetshell·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | FineCMS´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬£¬£¬£¬£¬Äܹ»Í¨¹ý»ú¹Ø²ÎÊýÒªÇóÖ´ÐÐphp´úÂ룬£¬£¬£¬£¬»ñȡָ±êȨÏÞ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ÍÚ¿óÈ䳿_WannaMine_ÏÂÔØÐÐΪ |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏÂÔØÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ÍÚ¿óÈ䳿_WannaMine_ÏνÓDNS·þÎñÆ÷ͨѶ |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏνÓDNS·þÎñÆ÷ͨѶ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_APT_Ë÷Â×Ö®ÑÛ(ProjectSauron)_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½APT×éÖ¯Ë÷Â×Ö®ÑÛ(ProjectSauron)¹¥»÷ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ľÂí_¿ÉÒÉdnsËí·¹¤¾ß_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ÒÉËÆ³öÏÖÁËdnsËí·¹¤¾ß·¢³öµÄdnsÒªÇ󣬣¬£¬£¬£¬Ô´IP¿ÉÄܱ»Ö²ÈëÁËÖîÈçdnscatÖ®ÀàµÄdnsËí·¹¤¾ß¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | TCP_Apache_Tomcat_Websocket_DoS¹¥»÷[CVE-2020-13935][CNNVD-202007-571] |
°²È«ÀàÐÍ£º | »Ø¾ø·þÎñ |
ÊÂÎñÃèÊö£º | ÔÚÔÚÊÜÓ°ÏìÁìÓòÄÚµÄtomcat°æ±¾ÖÐ, Óõ½ÁËwebsocketʱ£¬£¬£¬£¬£¬WebSocket frameÖеÄ"¸ºÔس¤¶È"(payload length)ûÓб»ÕýÈ·µØÑéÖ¤£¬£¬£¬£¬£¬´Ó¶ø"ÎÞЧµÄ¸ºÔس¤¶È"(Invalid payload lengths)ÄÜ´¥·¢Ò»¸ö"ÎÞÏÞÑ»·"(infinite loop)£¬£¬£¬£¬£¬ÓµÓÐ"ÎÞЧµÄ¸ºÔس¤¶È"µÄ¶à¸örequests¿ÉÄܵ¼Ö»ؾø·þÎñ. |
¸üй¦·ò£º | 20201215 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PaloAlto_GlobalProtect_SSL_VPNÌåʽ»¯×Ö·û´®_ºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPaloAlto GlobalProtect SSL VPNÌåʽ»¯×Ö·û´®·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | SMTP_¿ÉÒɲ¡¶¾Óʼþ_VBS |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ÊÂÎñÔ´IPµØµãµÄÖ÷»úÔÚ·¢ËÍVBS²¡¶¾Óʼþ¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20201215 |


¾©¹«Íø°²±¸11010802024551ºÅ