ÿÖÜÉý¼¶Í¨¸æ-2023-04-04
Ðû²¼Ê±¼ä 2023-04-04ÐÂÔöʼþ
ʼþÃû³Æ£º | HTTP_©¶´ÀûÓÃ_δÊÚȨ·ÃÎÊ_Apache_ShenYu_¹ÜÀíϵͳ[CVE-2021-37580] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃApacheShenYu¹ÜÀíϵͳµÄδÊÚȨµÇ¼©¶´£¬¹¥»÷Õß¿Éͨ¹ý¸Ã©¶´ÈƹýJSONWebToken(JWT)Äþ¾²ÈÏÖ¤£¬Ö±½Ó½øÈëϵͳºǫ́¡£ApacheShenYuÊÇÒ»¸öÒì²½µÄ£¬¸ßÐÔÄܵģ¬¿çÓïÑԵģ¬ÏìӦʽµÄAPIÍø¹Ø¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | DNS_ÃüÁî¿ØÖÆ_ľÂíºóÃÅ_3CXDesktop.Backdoor_Á¬½Ó·þÎñÆ÷ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | 3CXDesktop App²¿ÃÅ°æ±¾ÔÚ¹¹½¨°²×°·¨Ê½Ê±£¬»á´¥·¢¹¥»÷ÕßǶÈëµÄ¶ñÒâ´úÂ룬²¢ÏÂÔØÏÂÒ»²½¶ñÒ⸺ÔØÖÁÊܺ¦Ö÷»úÖ´ÐС£ 3CXDesktop AppÊÊÓÃÓÚLinux¡¢MacOSºÍWindows¡£Óû§¿ÉʹÓÃ3CXDesktop½øÐÐÎÄ×Ö¡¢ÓïÒô¡¢ÊÓƵ½»»¥¡£3CXÊÇÒ»¼ÒVoIP IPBXÈí¼þ¿ª·¢¹«Ë¾£¬Éù³ÆÓµÓÐÁè¼Ý60Íò¼Ò¹«Ë¾ºÍ1200ÍòÓû§Ê¹Óã¬ÆäÖаüÂÞÆû³µ¡¢º½¿Õº½Ìì¡¢½ðÈÚ¡¢Ê³Æ·ÒûÁÏ¡¢Õþ¸®¡¢¾ÆµêµÈ¶à¸öÐÐÒµµÄÖªÃûÆóÒµ¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | DNS_ÃüÁî¿ØÖÆ_Ô¶¿ØºóÃÅ_¶¾ÔÆÌÙ_Á¬½ÓC2·þÎñÆ÷ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ·¢ÏÖ¶¾ÔÆÌÙµöÓãʼþ¡£¶¾ÔÆÌÙ£¬ÓÖÃûÂÌ°ß¡¢APT-C-01µÈ£¬ÊÇÒ»¸öºã¾ÃÕë¶Ô¹úÄÚ¹ú·À¡¢Õþ¸®¡¢¿Æ¼¼ºÍ½ÌÓýÁìÓòµÄÖØÒª»ú¹¹ÊµÊ©ÍøÂç¼äµý¹¥»÷»î¶¯µÄAPTÍŻ×îÔç¿ÉÒÔ×·Ëݵ½2007Äê¡£¸Ã×éÖ¯¹ßÓÃÓã²æʽµöÓãÍøÂç¹¥»÷£¬»áÑ¡È¡Óë¹¥»÷Ä¿±êÌùºÏµÄÓÕ¶üÄÚÈݽøÐй¥»÷»î¶¯£¬¹ßÓõÄÖ÷Ìâ°üÂÞ֪ͨ¡¢»áÒéÖÊÁÏ¡¢Ñо¿³ÂËߵȻòÊǽÓÄɹ¥»÷ʱ¼ä¶ÎʱÊÂÖ÷Ìâ¡£³ýÁ˸½¼þͶµÝľÂíÍ⣬¶¾ÔÆÌÙ»¹¹ßÓõöÓãÍøÕ¾µöÓ㣬ÇÔÈ¡Ä¿±êµÄÕË»§ÃÜÂ룬½ø¶ø»ñµÃ¸ü¶àÖØÒªÐÅÏ¢¡£¸Ã×éÖ¯Ö÷Òª¹ØעƫÏò°üÂÞ£ºº£Ê¡¢¾ü¹¤¡¢Éæ̨Á½°¶¹Øϵ¡¢ÖÐÃÀ¹ØϵµÈ¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | DNS_ľÂí_˫ǹľÂí(DoubleGun)_C2ÓòÃû½âÎöÇëÇó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ˫ǹľÂí×Ô¼º¼¯RootkitºÍBootkit(ͬʱѬȾMBRºÍVBR)ÓÚÒ»Éí£¬»¹ÓÐÖî¶à·´¿¹´ëÊ©¡£³ý´ËÖ®Í⣬˫ǹľÂí¶ñÒâ»î¶¯Ïà¹ØµÄÍøÂç»ù´¡ÉèÊ©Ê®·ÖÅÓÔÓ£¬Ñ¬È¾Â·¾¶·±Ëö¡¢Á÷´«ÊֶζàÑù¡£¸Ãʼþ±íÃ÷˫ǹľÂíÕýÔÚÇëÇó¶ñÒâC2ÓòÃû¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | DNS_ľÂíºóÃÅ_ħµÁ_C2ÓòÃû½âÎöÇëÇó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | 2022Äê9Ô£¬ÎÒÃǼà²âµ½Ò»Åúαװ³ÉCorelDraw¡¢Notepad++¡¢IDA Pro¡¢WinHexµÈ¶à¿îʵÓÃÈí¼þ½øÐÐÁ÷´«µÄÇÔÃÜľÂí¡£Í¨¹ý¸ú×Ù¼à²â·¢ÏÖÆäÿÈÕÉÏÏß¾³ÄÚÈ⼦Êý£¨ÒÔIPÊý¼ÆË㣩×î¶àÒÑÁè¼Ý1.3Íò£¬ÓÉÓÚ¸ÃÇÔÃÜľÂí»áÊÕ¼¯ä¯ÀÀÆ÷ÊéÇ©¡¢ÓÊÏäÕË»§µÈÐÅÏ¢£¬¹ÊÎÒÃǽ«ÃüÃûΪ¡°Ä§µÁ¡±¡£
¹¥»÷ÕßÀûÓà ¡°cdr[.]jyxwlkj.cn¡±¼°¡°cdrnb[.]jyxwlkj.cn¡±ÓòÃû½¨Á¢¶à¸öÈí¼þÏÂÔØÒ³Ã棬ÓÃÓÚͶ·Åαװ³ÉʵÓÃÈí¼þµÄ¡°Ä§µÁ¡±ÇÔÃÜľÂí¡£ÇÔÃÜľÂíÔËÐкó»áÊÕ¼¯Êܺ¦ÕßÖ÷»úÖÐÒÑ°²×°µÄÈí¼þÁбíÓë¶à¿îä¯ÀÀÆ÷µÄÀúÊ·¼Ç¼¡¢ÊéÇ©Êý¾ÝºÍÓʼþ¿Í»§¶ËÓÊÏäÕË»§ÐÅÏ¢£¬²¢¼ÓÃܻش«ÖÁ¹¥»÷Õß·þÎñÆ÷¡£ÓÉÓÚ²¿ÃŶñÒⷨʽ¾ß±¸ÔÚÏßÉý¼¶ÄÜÁ¦£¬Òò´Ë¹¥»÷Õß¿ÉËæʱ¸ü¸Ä¹¥»÷Ôغɣ¨ÈçÀÕË÷¡¢ÍÚ¿ó¡¢ÇÔÃܵȲîÒìÄ¿µÄµÄ¹¥»÷Ôغɣ©£¬¸øÊܺ¦ÕßÔì³É¸ü´óËðʧ¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | HTTP_©¶´ÀûÓÃ_ÎļþÉÏ´«_ÖÂÔ¶OA_htmlofficeservlet |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃÖÂÔ¶OAÖдæÔÚµÄÎļþÉÏ´«Â©¶´½øÐй¥»÷¡£Ô¶³Ì¹¥»÷ÕßÔÚÎÞÐèµÇ¼µÄÇé¿öÏ¿Éͨ¹ýÏò/seeyon/htmlofficeservlet·¢Ë;«ÐĽṹµÄÊý¾Ý¼´¿ÉÏòÄ¿±ê·þÎñÆ÷дÈëÈÎÒâÎļþ£¬Ð´ÈëÀֳɺó¿ÉÖ´ÐÐÈÎÒâϵͳÃüÁî½ø¶ø¿ØÖÆÄ¿±ê·þÎñÆ÷¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | HTTP_©¶´ÀûÓÃ_·´ÐòÁл¯_Apache_InLong_JDBC[CVE-2023-27296] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | Apache InLongÊÇÒ»¸öÓÃÓÚº£Á¿Êý¾ÝµÄһվʽ¼¯³É¿ò¼Ü£¬Ìṩ×Ô¶¯¡¢Äþ¾²ºÍ¿É¿¿µÄÊý¾Ý´«Ê书Ч¡£InLongͬʱ֧³ÖÅú´¦ÖúÍÁ÷Êý¾Ý´¦Öã¬Îª»ùÓÚÁ÷Êý¾Ý¹¹½¨Êý¾Ý·ÖÎö¡¢½¨Ä£ºÍÆäËûʵʱӦÓ÷¨Ê½ÌṩÁËÇ¿´óµÄÄÜÁ¦¡£ÓÉÓÚÆä´æÔÚ²»Äþ¾²µÄ·´ÐòÁл¯Â©¶´£¬¹¥»÷Õß¿Éͨ¹ý¾«ÐĽṹµÄpayload¹¥»÷Ä¿±ê·þÎñÆ÷£¬Ôì³ÉÈÎÒâ´úÂëÖ´ÐлòÈÎÒâÎļþ¶ÁÈ¡¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | HTTP_©¶´ÀûÓÃ_´úÂëÖ´ÐÐ_pyLoad-pyimport[CVE-2023-0297] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÄ¿µÄÖ÷»úÉϵÄpyLoad£¨Ð¡ÓÚ0.5.0b3.dev31£©£¬ÀûÓÃjs2py¹¦Ð§µÄδÊÚȨ©¶´£¬½á¹¹¶ñÒâpython´úÂë½øÐй¥»÷¡£pyLoadÊÇÒ»¸öÓÃPython±àдµÄÃâ·ÑºÍ¿ªÔ´ÏÂÔعÜÀíÆ÷£¬¿ÉÓÃÓÚNAS¡¢ÏÂÒ»´ú·ÓÉÆ÷¡¢ÎÞÍ·¼ÒÍ¥·þÎñÆ÷ÒÔ¼°ÈκÎÄܹ»Á¬½Óµ½»¥ÁªÍø²¢Ö§³ÖPython±à³ÌÓïÑÔµÄÉ豸¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | HTTP_Äþ¾²·çÏÕ_ÅäÖÃÐÅÏ¢_Swagger½Ó¿Ú |
Äþ¾²ÀàÐÍ£º | Äþ¾²Éó¼Æ |
ʼþÃèÊö£º | SwaggerÊÇÒ»¿îRESTFUL½Ó¿ÚµÄ¡¢»ùÓÚYAML¡¢JSONÓïÑÔµÄÎĵµÔÚÏß×Ô¶¯Éú³É¡¢´úÂë×Ô¶¯Éú³ÉµÄ¹¤¾ß¡£spring¿ò¼ÜÖÐÒ²»áʹÓÃSwagger£ºspringfox-swagger2£¨2.4£©springfox-swagger-ui£¨2.4£©£¬Ïà¹ØÎļþ¼Ð±»·ÃÎÊÓÐÐÅϢй¶·çÏÕ¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | TCP_ÌáȨ¹¥»÷_Weblogic_ForeignOpaqueReference×é¼þ_JNDI×¢Èë_´úÂëÖ´ÐÐ[CVE-2023-21839] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬ÓÃÓÚÔÚµ±µØºÍÔƶ˿ª·¢¡¢²¿ÊðºÍÔËÐÐÆóÒµÓ¦Ó÷¨Ê½£¬ÀýÈçJava¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£ÓÉÓÚForeignOpaqueReferenceÀà´æÔÚÄþ¾²ÎÊÌ⣬CVE-2023-21839©¶´ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3/IIOPÐÒéÍøÂç·ÃÎʲ¢ÆÆ»µÒ×Êܹ¥»÷µÄWebLogic·þÎñÆ÷£¬ÀÖ³ÉÀûÓôË©¶´¿ÉÄܵ¼ÖÂOracleWebLogic·þÎñÆ÷±»½Ó¹Ü»òÃô¸ÐÐÅϢй¶¡£Ó°Ï췶Χ£ºOracleWebLogicServer12.2.1.3.0OracleWebLogicServer12.2.1.4.0OracleWebLogicServer14.1.1.0.0 |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | TCP_©¶´ÀûÓÃ_Oracle_·´ÐòÁл¯_Weblogic_T3ÐÒé[CVE-2020-14756][CVE-2021-2394] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬ÓÃÓÚÔÚµ±µØºÍÔƶ˿ª·¢¡¢²¿ÊðºÍÔËÐÐÆóÒµÓ¦Ó÷¨Ê½£¬ÀýÈçJava¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£CVE-2020-2555©¶´¿ÉÒÔÈƹýºÚÃûµ¥Í¨¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Äþ¾²µÄextractÒªÁ죬ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ÐÒéÍøÂç·ÃÎʲ¢ÆÆ»µÒ×Êܹ¥»÷µÄWebLogic·þÎñÆ÷£¬ÀÖ³ÉÀûÓôË©¶´¿ÉÄܵ¼ÖÂOracleWebLogic·þÎñÆ÷±»½Ó¹Ü»òÃô¸ÐÐÅϢй¶¡£Ó°Ï췶Χ£ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0 |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | HTTP_½©Ê¬ÍøÂç_Andromeda_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½½©Ê¬ÍøÂçAndromedaÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷£¬Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£AndromedaÊÇÒ»¸öÄ£¿é»¯µÄ½©Ê¬ÍøÂ磬×îÔʼµÄÎļþ½ö°üÂÞÒ»¸ö¼ÓÔØÆ÷¡£ÔËÐÐÆڼ䣬»á´ÓC&C·þÎñÆ÷ÏÂÔØÖÖÖÖÄ£¿é£¬Í¬Ê±Ò²¾ßÓз´ÐéÄâ»úºÍ·´µ÷ÊԵĹ¦Ð§¡£ |
¸üÐÂʱ¼ä£º | 20230404 |
ʼþÃû³Æ£º | HTTP_©¶´ÀûÓÃ_ÃüÁîÖ´ÐÐ_ºêµçH8922[CVE-2021-28150][CNNVD-202105-280] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÄ¿µÄIPÖ÷»úºêµçH8922·ÓÉÆ÷µÄtools.cgiÀïµÄ©¶´½øÐÐÔ¶³ÌÃüÁîÖ´Ðй¥»÷¡£H8922ÊÇÉîÛÚÊкêµç¼¼Êõ¹É·ÝÓÐÏÞ¹«Ë¾µÄÒ»¿î¹¤ÒµÂ·ÓÉÆ÷£¬Àû2G/3G/4GÎÞÏßÍøÂçΪÓû§ÌṩÎÞÏß³¤¾àÀëÊý¾Ý´«Ê书Ч£¬Ö÷ÒªÓ¦ÓÃÓÚ½ðÈÚ¡¢½»Í¨¡¢µçÁ¦¡¢»·±£¡¢¹¤Òµ×Ô¶¯»¯¡¢ÉÌÒµÁ¬ËøµÈÐÐÒµ¡£HongdianH89223.0.5ÀïµÄtools.cgi´æÔÚÄþ¾²Â©¶´£¬¸Ã©¶´ÔÊÐí·ÇÌØȨÓû§Í¨¹ýĬÈÏÓû§½øÈëºǫִ́ÐÐÈÎÒâϵͳÃüÁî¡£ |
¸üÐÂʱ¼ä£º | 20230404 |