2020-06-09
°ä²¼¹¦·ò 2020-06-10ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_°²È«·ì϶_Microsoft_SMBV3_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0796](ÎÞ·ì϶) |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐCVE-2020-0796·ì϶ÀûÓõÄÐÐΪ£¬µ«ÊÇÖ÷ÕÅÖ÷»úÐÉ̵ÄSMB²¢²»´æÔڸ÷ì϶¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Apache_Solr_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-17558][CNNVD-201912-1225] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache Solr VelocityResponseWriterÔ¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£ Apache SolrÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áµÄÒ»¿î»ùÓÚLucene£¨Ò»¿îÈ«ÎÄËÑË÷ÒýÇæ£©µÄËÑË÷·þÎñÆ÷¡£¸Ã²úÆ·Ö§³Ö²ãÃæËÑË÷¡¢´¹Ö±ËÑË÷¡¢¸ßÁÁÏÔʾËÑË÷Á˾ֵȡ£ Apache Solr 5.0.0°æ±¾ÖÁ8.3.1°æ±¾ÖдæÔÚÊäÈëÑéÖ¤ÃýÎó·ì϶¡£¸Ã·ì϶ԴÓÚÍøÂçϵͳ»ò²úƷδ¶ÔÊäÈëµÄÊý¾Ý½øÐÐÕýÈ·µÄÑéÖ¤¡£¹¥»÷ÕßÏòÍøÕ¾·¢Ë;«ÐÄ»ú¹ØµÄ¹¥»÷payload£¬¹¥»÷³É¹¦Äܹ»Ô¶³ÌÖ´ÐÐËÁÒâºÅÁ½ø¶ø½ÚÔì·þÎñÆ÷¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_˰Îñϵͳ_Ô¶³Ì´úÂëÖ´Ðзì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓ÷´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_fastjson_1.2.68_JSON·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£ fastjsonÔÚ1.2.68ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¿ª·¢ÕßÔÚʹÓÃfastjsonʱ£¬ÈôÊDZàд²»µ±£¬¿ÉÄܵ¼ÖÂJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_ͨÓÃ_Java·´ÐòÁл¯_ysoserial¶ñÒâÊý¾ÝÀûÓà |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚͨ¹ýTCP·¢ËÍysoserialÌìÉúµÄ¶ñÒâJAVA·´ÐòÁл¯Êý¾Ý¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷¡£ Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_Win32.Poulight_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPoullight¡£ PoulightÊÇÒ»¿îÀ´×Ô¶íÂÞ˹µÄC#˵»°±àдµÄÇÔÃÜľÂí£¬Äܹ»ÇÔÈ¡Êܺ¦Ö÷»úµÄÃô¸ÐÐÅÏ¢£¬Ô̺¬Ò»Ð©SkypeµÈÈí¼þµÄµÇ¼ƾ֤¡¢µç×ÓÇ®±ÒÇ®°üÊý¾ÝµÈ£¬²¢½Ó¹ÜC2·þÎñÆ÷µÄºÅÁîÖ´ÐÐÏÂÔØÆäËüÄ£¿é¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_Ô¶³Ì¶ÁÈ¡Óò³ÉÔ± |
|
°²È«ÀàÐÍ£º |
¿ÉÒÉÐÐΪ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»úÔ¶³Ì¶ÁÈ¡ÓòÄÚ×é³ÉÔ±»ò±éÀúÓòÄÚ³ÉÔ±µÄÐÐΪ¡£ Microsoft WindowsÊÇ΢Èí°ä²¼µÄ¼«¶ÈÊ¢ÐеIJÙ×÷ϵͳ¡£ ÔÚ»ñÈ¡µ½Ö÷»úȨÏ޺󣬺ڿÍͨ³£»á²éÎÊÓòÖÎÀíÔ±£¬Óò½ÚÔìÆ÷Ö÷»úÃûÀ´ÍøÂçÓòÄÚÐÅÏ¢¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_Ô¶³ÌÅú¸Ä×¢²á±í |
|
°²È«ÀàÐÍ£º |
¿ÉÒÉÐÐΪ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»ú½øÐÐÔ¶³Ì×¢²á±íдÈëµÄÐÐΪ. Microsoft WindowsÊÇ΢Èí°ä²¼µÄ¼«¶ÈÊ¢ÐеIJÙ×÷ϵͳ¡£ ÈôÊǹ¥»÷Õ߳ɹ¦Ô¶³ÌÏÎ½Ó Microsoft ×¢²á±í£¬¾Í¿ÉÄÜ»ñȡָ±ê·þÎñÆ÷µÄ×¢²á±íÐÅÏ¢£¬²¢Åú¸ÄÆäÖÐÄÚÈÝ¡£ |
|
¸üй¦·ò£º |
20200609 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_TrickBot.Pwgrab_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ£¿éPwgrab£¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢Firefox¡¢Chrome¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý¡£»¹Äܹ»ÇÔÈ¡Outlook¡¢FileZilla¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module£¬¸ÃÄ£¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_SMB_NMAPɨÃè |
|
°²È«ÀàÐÍ£º |
°²È«É¨Ãè |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓöÔÖ÷ÕÅÖ÷»úʹÓÃNMAPͨ¹ýSMBºÍ̸»ñÈ¡ÍÆËã»úÐÅÏ¢µÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Cisco_SmartInstall_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2018-0171&CVE-2016-1349] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÊÔͼͨ¹ýCisco Smart InstallÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷µÄÐÐΪ¡£ Cisco IOS SoftwareÊÇÃÀ¹ú˼¿Æ£¨Cisco£©¹«Ë¾ÎªÆäÍøÂçÉ豸¿ª·¢µÄ²Ù×÷ϵͳ¡£ Cisco IOS SoftwareÖеÄSmart InstallÖ°ÄÜ´æÔÚÊäÈëÑéÖ¤·ì϶£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·µÄУÑéÊý¾Ý°üÊý¾Ý¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÏòTCP 4786¶Ë¿ÚÉϵÄÊÜÓ°ÏìÉ豸·¢ËÍÌØÔìµÄSmart InstallÐÂÎÅÀûÓø÷ì϶Ôì³É»Ø¾ø·þÎñ£¨É豸³ÁмÓÔØ£©»òÖ´ÐÐËÁÒâ´úÂë¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Stager_ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄºóÃÅ Stager ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Stager¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬²¢½øÐкáÏòÒÆ¶¯¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÈë¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_ϵͳĬÈϹ²ÏíÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»ú½øÐÐĬÈÏÏνӵÄÐÐΪ£¬²¢´«ÊäpeÎļþµÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_°²È«·ì϶_Microsoft_SMBV3_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0796] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐCVE-2020-0796·ì϶ÀûÓõÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20200609 |


¾©¹«Íø°²±¸11010802024551ºÅ