ÿÖÜÉý¼¶Í¨¸æ-2022-04-12
Ðû²¼Ê±¼ä 2022-04-12
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_ThinkPHP5.1_ÈÎÒâ´úÂëÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ÀûÓÃReuqestÀàµÄMethodÒªÁìÁýÕÖÁË$this->filterÊôÐÔ£¬È»ºó½øÈëfilterValueµ÷ÓÃcall_user_func($filter,$value)£¬$valueΪµ±Ç°ÇëÇó²ÎÊýºÍURLµØÖ·ÖеIJÎÊýºÏ²¢£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÁ¬½ÓC2·þÎñÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬¿ÉÒÔÇÔÈ¡ÖÖÖÖ¼ÓÃÜ»õ±ÒµÄÕ˺ÅÃÜÂ룬Ҳ»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯Â©¶´[CVE-2022-21350] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©ÖеÄ©¶´½á¹¹¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3·ÃÎÊÍøÂçÀ´½øÐй¥»÷£»WeblogicÊÇÄ¿Ç°È«ÇòÊг¡ÉÏÓ¦ÓÃ×î¹ã·ºµÄJ2EE¹¤¾ßÖ®Ò»£¬±»³ÆΪҵ½ç×î¼ÑµÄÓ¦Ó÷¨Ê½·þÎñÆ÷£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦Ó÷¨Ê½£¬Ö§³Öй¦Ð§£¬¿É½µµÍÔËÓª³É±¾£¬Ìá¸ßÐÔÄÜ£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÎï×éºÏ¡£T3ÐÒéÊÇÓÃÓÚWeblogic·þÎñÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄÐÒ飬ÊÇʵÏÖRMIÔ¶³Ì¹ý³Ìµ÷ÓõÄרÓÐÐÒ飬ÆäÔÊÐí¿Í»§¶Ë½øÐÐJNDIµ÷Óᣠ|
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_Citrix-Systems_δÊÚȨ·ÃÎÊ[CVE-2020-8195][CNNVD-202007-365] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÎï¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÓ¦Óý»¸¶¿ØÖÆÆ÷¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×Äþ¾²µÄÔ¶³Ì½ÓÈë½â¾ö·½°¸¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨ÐéÄâÈí¼þ½ç˵µÄ¹ãÓòÍø£©É豸¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖдæÔÚÄþ¾²Â©¶´¡£¹¥»÷Õß¿ÉÀûÓø鶴ÈƹýȨÏÞÏÞÖÆ¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | TCP_ÃüÁîÖ´ÐÐ_Zabbix_Server_trapper_ÃüÁî×¢È멶´[CVE-2020-11800][CNNVD-202005-1106] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃZabbixµÄ©¶´½øÐжñÒâÃüÁîÖ´ÐС£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢¹ÜÀíϵͳ£¬»ùÓÚServer-Client¼Ü¹¹¡£ÔÚCVE-2017-2824ÖУ¬ÆäServer¶Ëtrappercommand¹¦Ð§´æÔÚÒ»´¦´úÂëÖ´ÐЩ¶´£¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ£¬µ¼Ö¿ÉÒÔÀûÓÃIPv6½øÐÐÈƹý£¬×¢ÈëÈÎÒâÃüÁî¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | TCP_ľÂí_ETHMiner_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH) |
Äþ¾²ÀàÐÍ£º | Èä³æ²¡¶¾ |
ʼþÃèÊö£º | ¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_Á¬½ÓC2·þÎñÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢ |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÁ¬½ÓC2·þÎñÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔضñÒâ´úÂëÀàľÂí¼Ò×å¡£¸ÃľÂíÔËÐкó£¬Á¬½Ó¶ñÒâÓòÃû£¬ÏÂÔز¢Ö´ÐÐÏà¹Ø¶ñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬Í¬Ê±»áÊÕ¼¯ÏµÍ³»ù±¾ÐÅÏ¢»Ø´«µ½C2·þÎñÆ÷¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | HTTP_SQL´íÎóÐÅϢй¶_1 |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓá£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_SQL´íÎóÐÅϢй¶_2 |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓá£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_SQL´íÎóÐÅϢй¶_4 |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓá£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_ľÂí_Win32.Hancitor_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬ÔËÐкó£¬Æ¾¾ÝC&C·µ»ØÖ¸ÁÏÂÔØÆäËûµÄľÂíºóÃÅ£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£ÏÂÔØÆäËûľÂíºóÃÅ¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ʼþÃû³Æ£º | HTTP_SQL´íÎóÐÅϢй¶_5 |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓá£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£ |
¸üÐÂʱ¼ä£º | 20220412 |