2020-07-07
Ðû²¼Ê±¼ä 2020-07-09ÐÂÔöʼþ
ʼþÃû³Æ£º |
HTTP_´úÂëÖ´ÐÐ_Liferay_Portal_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-7961] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
LiferayÊÇÒ»¸ö¿ªÔ´µÄPortal(ÈÏÖ¤)²úÎï,Ìṩ¶Ô¶à¸ö¶ÀÁ¢ÏµÍ³µÄÄÚÈݼ¯³É,ΪÆóÒµÐÅÏ¢¡¢Á÷³ÌµÈµÄÕûºÏÌṩÁËÒ»Ì×ÍêÕûµÄ½â¾ö·½°¸,ºÍÆäËûÉÌÒµ²úÎïÏà±È,LiferayÓÐןܶàÓÅÁ¼µÄÌØÐÔ,¶øÇÒÃâ·Ñ,ÔÚÈ«Çò¶¼Óн϶àÓû§¡£ÔÚLiferay6.1.x-7.2.x°æ±¾ÖдæÔÚͨ¹ýδÊÚȨ·ÃÎʵÄapi½á¹¹jsonÓï¾äµ¼Ö·´ÐòÁл¯Â©¶´½ø¶øÖ´Ðй¥»÷Õß´úÂëÃüÁîµÄ©¶´¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_F5_BIG_IP_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-5902] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
F5 BIG-IPÊÇÃÀ¹úF5¹«Ë¾µÄÒ»¿î¼¯³ÉÍøÂçÁ÷Á¿¹ÜÀí£¬Ó¦Ó÷¨Ê½Äþ¾²¹ÜÀí£¬¸ºÔؾùºâµÈ¹¦Ð§µÄÓ¦Óý»¸¶Æ½Ì¨¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
DNS_ºóÃÅ_Worm.Morto_Á¬½Ó |
Äþ¾²ÀàÐÍ£º |
Èä³æ²¡¶¾ |
ʼþÃèÊö£º |
¼ì²âµ½Èä³æMortoÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMorto¡£ MortoÊÇÒ»ÖÖÈä³æ£¬ÀûÓÃRDP¼´Ô¶³Ì×ÀÃæÐÒéÀ´Á÷´«¡£MortoÀïÄÚǶÁ˳£¼ûÈõ¿ÚÁÀûÓÃÈõ¿ÚÁîµÇ¼Զ³Ì×ÀÃæÀֳɣ¬¼´°Ñ×ÔÉíÁ÷´«¹ýÈ¥¡£½ØÖ¹µ½Ä¿Ç°£¬ÔÚ¹úÄÚÈÔÈ»·Ç³£»îÔ¾¡£ Mortoͨ¹ýDNSÐÒéÓëÆäC&CͨÐÅ£¬¿ÉÒÔÖ´ÐÐC&C·¢ËÍÀ´µÄÖÖÖÖÃüÁÈçÏÂÔØ¡¢DDoS¹¥»÷µÈ¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_Äþ¾²Â©¶´_Apache_Shiro_Éí·ÝÑéÖ¤Èƹý©¶´[CVE-2020-11989] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
Apache ShiroÊÇÒ»¸öÇ¿´óÇÒÒ×ÓõÄJavaÄþ¾²¿ò¼Ü£¬Ëü¿ÉÒÔÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°¹ÜÀí¡£Ä¿Ç°³£¼û¼¯³ÉÓÚÖÖÖÖÓ¦ÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£¶ÔÓÚApache Shiro 1.5.3֮ǰµÄ°æ±¾£¬µ±½«Apache ShiroÓëSpring¿ØÖÆÆ÷Ò»ÆðʹÓÃʱ£¬¹¥»÷ÕßÌØÖÆÇëÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤Èƹý¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_ͨ´ïOA_ǰ̨ÈÎÒâÓû§µÇ¼©¶´ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃHTTP_ͨ´ïOA_ǰ̨ÈÎÒâÓû§µÇ¼©¶´¶ÔÄ¿µÄIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¸Ã©¶´¿ÉÔì³Éǰ̨ÎÞÐèÃÜÂëµÇ¼¹ÜÀíÔ±Õ˺ţ¬¹¥»÷ÕßÀûÓ鶴½øÈëºǫ́ºó¿ÉÅäºÏÎļþÉÏ´«Â©¶´»ñÈ¡·þÎñÆ÷¿ØÖÆȨ£¬Î£º¦ÑÏÖØ¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º |
HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓ÷dz£¹ã·ºµÄÒ»¿îWebshell¹ÜÀí¹¤¾ß¡£Öйú²Ëµ¶ÓÃ;ʮ·Ö¹ã·º,Ö§³Ö¶àÖÖÓïÑÔ,СÇÉʵÓ㬾ßÓÐÎļþ¹ÜÀí£¨ÓÐ×ã¹»µÄȨÏÞʱºò¿ÉÒÔ¹ÜÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬Êý¾Ý¿â¹ÜÀí£¬ÐéÄâÖն˵ȹ¦Ð§¡£¶ÔÓÚÕâÀà¹ÜÀí¹¤¾ß£¬Èç¹ûûÓдóÁ¿µÄÐ޸ķþÎñ¶Ë½Å±¾´úÂ룬Æä·µ»ØÁ÷Á¿¶¼ÊÐÓÐһЩ³£¼ûµÄÌØÕ÷£¬±¾Ìõ¹æÔò½«³£¼ûµÄÅäºÏÌØÕ÷ÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£ÓÉÓÚ´ËʼþΪ½ÏΪ¿í·ºµÄͨÓÃÌØÕ÷£¬¿ÉÄÜ´æÔÚÎ󱨣¬Çë²Î¿¼ÌØÕ÷ÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_ÈÏÖ¤ÇëÇó |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Éó¼Æ |
ʼþÃèÊö£º |
¸Ãʼþ±íÃ÷ÓÐÓû§ÕýÔÚÏòHTTP·þÎñÆ÷·¢ËÍ»ù±¾ÈÏÖ¤ÇëÇó¡£ HTTP»ù±¾ÈÏÖ¤²îÒìÓÚSSL£¬SSLÌṩ¶ÔÃô¸ÐÊý¾Ý¼ÓÃÜ´«ÊäµÄ»úÖÆ£¬¶øHTTP»ù±¾ÈÏÖ¤ÌṩÁ˶ÔÊܱ£»¤×ÊÔ´µÄ·ÃÎÊ¿ØÖƼÆı¡£ ÔÚHTTPÐÒé½øÐÐͨÐŵĹý³ÌÖУ¬HTTPÐÒé½ç˵ÁË»ù±¾ÈÏÖ¤¹ý³ÌÒÔÔÊÐíHTTP·þÎñÆ÷¶ÔWEBä¯ÀÀÆ÷½øÐÐÓû§Éí·ÝÈÏÖ¤µÄÒªÁì¡£µ±Ò»¸ö¿Í»§¶ËÏòHTTP·þÎñÆ÷½øÐÐÊý¾ÝÇëÇóʱ£¬Èç¹û¿Í»§¶Ëδ±»ÈÏÖ¤£¬ÔòHTTP·þÎñÆ÷½«Í¨¹ý»ù±¾ÈÏÖ¤¹ý³Ì¶Ô¿Í»§¶ËµÄÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤£¬ÒÔ¾ö¶¨Óû§ÊÇ·ñºÏ·¨¡£ ¿Í»§¶ËÔÚ½ÓÊÕµ½HTTP·þÎñÆ÷µÄÉí·ÝÈÏÖ¤ÒªÇóºó£¬»áÌáʾÓû§ÊäÈëÓû§Ãû¼°ÃÜÂ룬¿Í»§¶Ë½«Óû§ÃûºÍÃÜÂëÓá°£º¡±ºÏ²¢£¬²¢½«ºÏ²¢ºóµÄ×Ö·û´®ÓÃBASE64¼ÓÃÜΪÃÜÎÄ£¬²¢ÓÚÿ´ÎÇëÇóÊý¾Ýʱ£¬½«ÃÜÎĸ½¼ÓÓÚÇëÇóÍ·£¨Request Header£©ÖС£HTTP·þÎñÆ÷ÔÚÿ´ÎÊÕµ½ÇëÇó°üºó£¬Æ¾¾ÝÐÒéÈ¡µÃ¿Í»§¶Ë¸½¼ÓµÄÓû§ÐÅÏ¢£¨BASE64¼ÓÃܵÄÓû§ÃûºÍÃÜÂ룩£¬½â¿ªÇëÇó°ü£¬¶ÔÓû§Ãû¼°ÃÜÂë½øÐÐÑéÖ¤£¬Èç¹ûÓû§Ãû¼°ÃÜÂëÕýÈ·£¬Ôòƾ¾Ý¿Í»§¶ËÇëÇ󣬷µ»Ø¿Í»§¶ËËùÐèÒªµÄÊý¾Ý£»·ñÔò£¬·µ»Ø´íÎó´úÂë»òÖØÐÂÒªÇó¿Í»§¶ËÌṩÓû§Ãû¼°ÃÜÂë¡£ HTTP»ù±¾ÈÏÖ¤µÄÄ¿±êÊÇÌṩ¼òµ¥µÄÓû§ÑéÖ¤¹¦Ð§£¬ÆäÈÏÖ¤¹ý³Ì¼òµ¥Ã÷ÁË£¬ÊʺÏÓÚ¶ÔÄþ¾²ÐÔÒªÇ󲻸ߵÄϵͳ»òÉ豸ÖС£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
TCP_SSHʵÑéµÇ¼ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú½øÐÐSSHµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£ SSH Ϊ Secure Shell µÄËõд£¬ÓÉ IETF µÄÍøÂçÊÂÇéС×飨Network Working Group£©ËùÖƶ¨£»SSH Ϊ½¨Á¢ÔÚÓ¦ÓòãºÍ´«Êä²ã»ù´¡ÉϵÄÄþ¾²ÐÒé¡£SSH ÊÇÄ¿Ç°½Ï¿É¿¿£¬×¨ÎªÔ¶³ÌµÇ¼»á»°ºÍÆäËûÍøÂç·þÎñÌṩÄþ¾²ÐÔµÄÐÒé¡£ÀûÓà SSH ÐÒé¿ÉÒÔÓÐЧ·ÀÖ¹Ô¶³Ì¹ÜÀí¹ý³ÌÖеÄÐÅϢй¶ÎÊÌâ¡£SSH×î³õÊÇUNIXϵͳÉϵÄÒ»¸ö·¨Ê½£¬ºóÀ´ÓÖѸËÙÀ©Õ¹µ½ÆäËû²Ù×÷ƽ̨¡£SSHÔÚÕýȷʹÓÃʱ¿ÉÃÖ²¹ÍøÂçÖеÄ©¶´¡£SSH¿Í»§¶ËÊÊÓÃÓÚ¶àÖÖƽ̨¡£¼¸ºõËùÓÐUNIXƽ̨°üÂÞHP-UX¡¢Linux¡¢AIX¡¢Solaris¡¢Digital UNIX¡¢Irix£¬ÒÔ¼°ÆäËûƽ̨£¬¶¼¿ÉÔËÐÐSSH¡£ ¹¥»÷Õß¾³£»áʹÓÃһЩ±©Á¦Æƽ⹤¾ß¼ÓÉÏÃÜÂë×ÖµäµÄ·½Ê½À´Æƽâ·þÎñÆ÷µÄSSHµÇ¼Óû§¼°¿ÚÁî¡£ ¿ÚÁîÇî¾Ù̽²âÀàʼþ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÄ¿µÄIPµØÖ·ÏàͬµÄÇé¿öÏ£¬Í³¼Æµ¥ÔªÊ±¼äÄڵǼʧ°ÜµÄ´ÎÊý£¬Ä¬ÈÏΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊýÁè¼Ý20´Î£¬¾Í»á´¥·¢¿ÚÁîÇî¾Ùʼþ£¬¸ÃʼþµÄĬÈÏÐж¯ÊÇ×è¶ÏÔ´µØÖ·¡£ÐèÌرð˵Ã÷µÄÊÇ£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation£¬ÍøÂçµØַת»»)µÄÍøÂç»·¾³ÖУ¬¶à¸öÕæʵµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP£¬¼«¶ËÇé¿öÏ£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°ÜʵÑéÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âʼþ£¬´Ëʱ¿ÉÒÔ¿¼Âǽ«¸ÃʼþµÄĬÈÏÏìÓ¦Ðж¯ÐÞ¸ÄΪͨ¹ý£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_Á¬½Ó |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter¡£ |
¸üÐÂʱ¼ä£º |
20200707 |
ʼþÃû³Æ£º |
HTTP_ͨÓÃ_Ŀ¼´©Ô½Â©¶´ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʵÑé¶ÔÄ¿µÄIPÖ÷»ú½øÐÐĿ¼´©Ô½Â©¶´¹¥»÷ʵÑéµÄÐÐΪ¡£Ä¿Â¼´©Ô½Â©¶´ÄÜʹ¹¥»÷ÕßÈƹýWeb·þÎñÆ÷µÄ·ÃÎÊÏÞÖÆ£¬¶Ôweb¸ùĿ¼ÒÔÍâµÄÎļþ¼Ð£¬ÈÎÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£ |
¸üÐÂʱ¼ä£º |
20200707 |