ÿÖÜÉý¼¶Í¨¸æ-2022-04-12

Ðû²¼Ê±¼ä 2022-04-12
ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ThinkPHP5.1_ÈÎÒâ´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

ÀûÓÃReuqestÀàµÄMethodÒªÁìÁýÕÖÁË$this->filterÊôÐÔ£¬È»ºó½øÈëfilterValueµ÷ÓÃcall_user_func($filter,$value)£¬$valueΪµ±Ç°ÇëÇó²ÎÊýºÍURLµØÖ·ÖеIJÎÊýºÏ²¢£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÁ¬½ÓC2·þÎñÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ ¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬¿ÉÒÔÇÔÈ¡ÖÖÖÖ¼ÓÃÜ»õ±ÒµÄÕ˺ÅÃÜÂ룬Ҳ»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯Â©¶´[CVE-2022-21350]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©ÖеÄ©¶´½á¹¹¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3·ÃÎÊÍøÂçÀ´½øÐй¥»÷£»WeblogicÊÇÄ¿Ç°È«ÇòÊг¡ÉÏÓ¦ÓÃ×î¹ã·ºµÄJ2EE¹¤¾ßÖ®Ò»£¬±»³ÆΪҵ½ç×î¼ÑµÄÓ¦Ó÷¨Ê½·þÎñÆ÷£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦Ó÷¨Ê½£¬Ö§³Öй¦Ð§£¬¿É½µµÍÔËÓª³É±¾£¬Ìá¸ßÐÔÄÜ£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÎï×éºÏ ¡£T3ЭÒéÊÇÓÃÓÚWeblogic·þÎñÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄЭÒ飬ÊÇʵÏÖRMIÔ¶³Ì¹ý³Ìµ÷ÓõÄרÓÐЭÒ飬ÆäÔÊÐí¿Í»§¶Ë½øÐÐJNDIµ÷Óà ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Citrix-Systems_δÊÚȨ·ÃÎÊ[CVE-2020-8195][CNNVD-202007-365]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÎï ¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÓ¦Óý»¸¶¿ØÖÆÆ÷ ¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×Äþ¾²µÄÔ¶³Ì½ÓÈë½â¾ö·½°¸ ¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨ÐéÄâÈí¼þ½ç˵µÄ¹ãÓòÍø£©É豸 ¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖдæÔÚÄþ¾²Â©¶´ ¡£¹¥»÷Õß¿ÉÀûÓø鶴ÈƹýȨÏÞÏÞÖÆ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

TCP_ÃüÁîÖ´ÐÐ_Zabbix_Server_trapper_ÃüÁî×¢È멶´[CVE-2020-11800][CNNVD-202005-1106]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃZabbixµÄ©¶´½øÐжñÒâÃüÁîÖ´ÐÐ ¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢¹ÜÀíϵͳ£¬»ùÓÚServer-Client¼Ü¹¹ ¡£ÔÚCVE-2017-2824ÖУ¬ÆäServer¶Ëtrappercommand¹¦Ð§´æÔÚÒ»´¦´úÂëÖ´ÐЩ¶´£¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ£¬µ¼Ö¿ÉÒÔÀûÓÃIPv6½øÐÐÈƹý£¬×¢ÈëÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

TCP_ľÂí_ETHMiner_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö£º

¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí ¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_Á¬½ÓC2·þÎñÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÁ¬½ÓC2·þÎñÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ ¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔضñÒâ´úÂëÀàľÂí¼Ò×å ¡£¸ÃľÂíÔËÐкó£¬Á¬½Ó¶ñÒâÓòÃû£¬ÏÂÔز¢Ö´ÐÐÏà¹Ø¶ñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬Í¬Ê±»áÊÕ¼¯ÏµÍ³»ù±¾ÐÅÏ¢»Ø´«µ½C2·þÎñÆ÷ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_SQL´íÎóÐÅϢй¶_1

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓà ¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_SQL´íÎóÐÅϢй¶_2

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓà ¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_SQL´íÎóÐÅϢй¶_4

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓà ¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_ľÂí_Win32.Hancitor_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor ¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬ÔËÐкó£¬Æ¾¾ÝC&C·µ»ØÖ¸ÁÏÂÔØÆäËûµÄľÂíºóÃÅ£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak ¡£ÏÂÔØÆäËûľÂíºóÃÅ ¡£

¸üÐÂʱ¼ä£º

20220412

 

ʼþÃû³Æ£º

HTTP_SQL´íÎóÐÅϢй¶_5

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼÀûÓÃÄ¿µÄIPÖ÷»úµÄSQL´íÎóÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éѯÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éѯºÍ·¨Ê½Éè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éѯ¡¢¸üк͹ÜÀí¹ØϵÊý¾Ý¿âϵͳ ¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû©¶´µÄÀûÓà ¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬²éѯ²¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£

¸üÐÂʱ¼ä£º

20220412