2019-08-20

°ä²¼¹¦·ò 2019-08-20

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Adobe_Coldfusion»ùÓÚJNBridge_listenerµÄRCE·ì϶[CVE-2019-7839]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃAdobe ColdfusionµÄRCE·ì϶½øÐй¥»÷µÄÐÐΪ¡£

Adobe ColdFusion ÊÇÒ»¸öÉÌÓõļ±¾ç¿ª·¢Æ½Ì¨¡£ËüÄܹ»×÷Ϊһ¸ö¿ª·¢Æ½Ì¨Ê¹Óã¬Ò²Äܹ»ÌṩFlashÔ¶³Ì·þÎñ»òÕß×÷Ϊ Adobe FlexÀûÓõĺó¶Ü·þÎñÆ÷ ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú











ÊÂÎñÃû³Æ£º

TCP_Exim_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-10149]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃTCP_Exim_Ô¶³Ì´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú









ÊÂÎñÃû³Æ£º

HTTP_abpttsËí·ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

ABPTTSÊÇNCC-GroupÔÚ2016ÄêblackhatÍÆ³öµÄÒ»¿î½«TCPÁ÷Á¿Í¨¹ýHTTP/HTTPS½øÐÐÁ÷Á¿×ª·¢£¬ÔÚÄ¿Ç°ÔÆÖ÷»úµÄ´ó»·¾³ÖУ¬²ûÑïÁ˱ÈÁ¦³ÁÒªµÄ×÷Óã¬Äܹ»Í¨¹ý¾ç±¾½øÐÐRDP,SSH,MeterpreterµÄ½»»¥ÓëÏνÓ¡£Ò²Òâζ×ÅÕâÑùÄܹ»³ÉÁ¢Ò»¸öͨ¹ý80¶Ë¿ÚµÃÁ÷Á¿³öÕ¾À´ÌӱܷÀ»ðǽ¡£ÓëÆäËühttpËí··ÖÆçµÄÊÇ£¬abpttsÊÇÈ«¼ÓÃÜ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú












ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_GravityRAT_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½GravityRATÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÔ¶¿ØGravityRAT¡£

GravityRATÊÇÒ»¸ö¹¥»÷Ó¡¶ÈµÄAPT×é֯ʹÓõÄÔ¶³Ì½ÚÔ칤¾ß£¬ÔÊÐí¹¥»÷Õß½ÚÔì±»Ö²Èë»úе£¬²¢ÉÏ´«±»¿ØÖ÷»úµÄ¸÷ÀàÃô¸ÐÐÅÏ¢¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_SCADA_PcVue_Activex_¿Ø¼þ»Ø¾ø·þÎñ·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

»Ø¾ø·þÎñ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPcVue Activex¿Ø¼þ»Ø¾ø·þÎñ·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

PcVue ActiveX¿Ø¼þ10.0ÒÔ¼°ÆäËû¿ÉÄܰ汾ÖдæÔÚ¶à¸ö·ì϶¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶´´½¨»òÕß³ÁдËÁÒâ±¾µØÎļþ²¢Ö´ÐÐËÁÒâ´úÂ룬»Ø¾ø·þÎñ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

ͨ¹ý


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Remote2019_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Remote2019Ô¶¿ØÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËRemote2019Ô¶¿Ø¡£

Remote2019ÊÇÒ»¸öÖ°ÄÜ׳´óÔ¶¿Ø£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

HTTP_±ùЫ_ľÂíÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

±ùЫÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß£¬Óô¦¼«¶È¿í·º£¬Ö§³Ö¶àÖÖ˵»°£¬ÓµÓÐÎļþÖÎÀí£¬Êý¾Ý¿âÖÎÀí£¬Ðé¹¹Öն˵ȶàÖÖÖ°ÄÜ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

Åׯú


ÊÂÎñÃû³Æ£º

TCP_SCADA_Sunway_ForceControl_Activex_Control°²È«·ì϶

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýSunway ForceControl Activex Control°²È«·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£

Sunway ForceControlÊÇÒ»¿î»ùÓÚPC½ÚÔìµÄ×Ô¶¯»¯Èí¼þ¡£

Sunway ForceControl 6.1 sp3¼°Ö®Ç°µÄ°æ±¾ÖдæÔÚ¶à¸ö°²È«·ì϶¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶ÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë²¢ÔÚ·þÎñÆ÷¸ùĿ¼±í¼ìË÷ËÁÒâÎļþ£¬»òÆäËû¹¥»÷¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

ͨ¹ý



Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Microsoft_Internet_Explorer_ÄÚ´æ°Ü»µ·ì϶[MS15-065][CVE-2015-2425]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýMicrosoft Internet Explorer ÄÚ´æ°Ü»µ·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£

Microsoft Internet Explorer£¨IE£©ÊÇÃÀ¹ú΢Èí£¨Microsoft£©¹«Ë¾¿ª·¢µÄÒ»¿îWebä¯ÀÀÆ÷£¬ÊÇWindows²Ù×÷ϵͳ¸½´øµÄĬÈÏä¯ÀÀÆ÷¡£

µ±Microsoft IE 11°æ±¾²»ÕýÈ·µØ½Ó¼ûÄÚ´æÖеĶÔÏóʱ£¬´æÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶¡£¸Ã·ì϶¿ÉÄÜÒÔÒ»ÖÖ¹¥»÷ÕßÄܹ»ÔÚµ±Ç°Óû§µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂëµÄ·½Ê½°Ü»µÄÚ´æ¡£

¸üй¦·ò£º

20190820

ĬÈÏ×÷Ϊ£º

ͨ¹ý