2020-12-16

°ä²¼¹¦·ò 2020-12-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ZooKeeper_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ£¬£¬£¬£¬£¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ð­µ÷·þÎñ£¬£¬£¬£¬£¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ£¬£¬£¬£¬£¬ÊÇHadoopºÍHbaseµÄ³ÁÒª×é¼þ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


1.png


ÊÂÎñÃû³Æ

TCP_°²È«·ì϶_InfluxDB_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

influxdb ÊÇÒ»¿î³ÛÃûµÄʱÐòÊý¾Ý¿â£¬£¬£¬£¬£¬ÆäʹÓà jwt ×÷Ϊ¼øÈ¨·½Ê½¡£¡£¡£¡£¡£ÔÚÓû§¿ªÆôÁËÈÏÖ¤£¬£¬£¬£¬£¬µ«Î´ÉèÖòÎÊý shared-secret µÄÇé¿öÏ£¬£¬£¬£¬£¬jwt µÄÈÏÖ¤ÃÜԿΪ¿Õ×Ö·û´®£¬£¬£¬£¬£¬´Ëʱ¹¥»÷ÕßÄܹ»Î±ÔìËÁÒâÓû§Éí·ÝÔÚ influxdb ÖÐÖ´ÐÐ SQL Óï¾ä¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_ZoHo_ManageEngine_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2019-8394][CNNVD-201902-646]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZoHo_ManageEngine ServiceDesk PlusµÄ·ì϶ÉÏ´«ËÁÒâÎļþ£»£»£»£»£» £»£»ZOHO ManageEngine ServiceDesk Plus£¨SDP£©ÊÇÃÀ¹ú׿ºÀ£¨ZOHO£©¹«Ë¾µÄÒ»Ì×»ùÓÚITIL¼Ü¹¹µÄIT·þÎñÖÎÀíÈí¼þ¡£¡£¡£¡£¡£¸ÃÈí¼þ¼¯³ÉÁËÊÂÎñÖÎÀí¡¢ÎÊÌâÖÎÀí¡¢×ʲúÖÎÀíITÏîÄ¿ÖÎÀí¡¢²É¹ºÓëºÏͬÖÎÀíµÈÖ°ÄÜÄ £¿£¿£¿£¿£¿£¿£¿é¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-061Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2020-17530]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_FineCMS_ËÁÒâÎļþдÈëgetshell·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

FineCMS´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬£¬£¬£¬£¬Äܹ»Í¨¹ý»ú¹Ø²ÎÊýÒªÇóÖ´ÐÐphp´úÂ룬£¬£¬£¬£¬»ñȡָ±êȨÏÞ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏÂÔØÐÐΪ

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏÂÔØÐÐΪ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏνÓDNS·þÎñÆ÷ͨѶ

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏνÓDNS·þÎñÆ÷ͨѶ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_APT_Ë÷Â×Ö®ÑÛ(ProjectSauron)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½APT×éÖ¯Ë÷Â×Ö®ÑÛ(ProjectSauron)¹¥»÷

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉdnsËí·¹¤¾ß_ÏνÓ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

ÒÉËÆ³öÏÖÁËdnsËí·¹¤¾ß·¢³öµÄdnsÒªÇ󣬣¬£¬£¬£¬Ô´IP¿ÉÄܱ»Ö²ÈëÁËÖîÈçdnscatÖ®ÀàµÄdnsËí·¹¤¾ß¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

TCP_Apache_Tomcat_Websocket_DoS¹¥»÷[CVE-2020-13935][CNNVD-202007-571]

°²È«ÀàÐÍ£º

»Ø¾ø·þÎñ

ÊÂÎñÃèÊö£º

ÔÚÔÚÊÜÓ°ÏìÁìÓòÄÚµÄtomcat°æ±¾ÖÐ, Óõ½ÁËwebsocketʱ£¬£¬£¬£¬£¬WebSocket frameÖеÄ"¸ºÔس¤¶È"(payload length)ûÓб»ÕýÈ·µØÑéÖ¤£¬£¬£¬£¬£¬´Ó¶ø"ÎÞЧµÄ¸ºÔس¤¶È"(Invalid payload lengths)ÄÜ´¥·¢Ò»¸ö"ÎÞÏÞÑ­»·"(infinite loop)£¬£¬£¬£¬£¬ÓµÓÐ"ÎÞЧµÄ¸ºÔس¤¶È"µÄ¶à¸örequests¿ÉÄܵ¼Ö»ؾø·þÎñ.

¸üй¦·ò£º

20201215


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PaloAlto_GlobalProtect_SSL_VPNÌåʽ»¯×Ö·û´®_ºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPaloAlto GlobalProtect SSL VPNÌåʽ»¯×Ö·û´®·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

SMTP_¿ÉÒɲ¡¶¾Óʼþ_VBS

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

ÊÂÎñÔ´IPµØµãµÄÖ÷»úÔÚ·¢ËÍVBS²¡¶¾Óʼþ¡£¡£¡£¡£¡£

¸üй¦·ò£º

20201215