2020-06-23
°ä²¼¹¦·ò 2020-06-24ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_°²È«·ì϶_Exchange_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0688] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÊÔͼͨ¹ýExchangeÓʼþ·þÎñÆ÷Ô¶³ÌÖ´ÐкÅÁî·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£·ì϶ÔÒòÊÇExchange·þÎñÆ÷ÔÚ×°ÖÃʱûÓÐÕýÈ·´´½¨Î¨Ò»µÄ¼ÓÃÜÃÜÔ¿¡£µ¼Ö¾¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷ÕßÄܹ»Í¨¹ýExchangeĬÈÏ¿ªÆôµÄWebÒ³ÃæµÇ¼£¬·¢Ë;«ÐÄ»ú¹ØµÄÒªÇ󣬺ýŪָ±ê·þÎñÆ÷·´ÐòÁл¯¶ñÒâ´´½¨µÄÊý¾Ý£¬À´´ïµ½ÔÚÖ¸±ê·þÎñÆ÷ÉÏÒÔ SYSTEM Éí·ÝÖ´ÐÐËÁÒâ.net´úÂëµÄÖ÷ÕÅ¡£ |
|
¸üй¦·ò£º |
20200623 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓã¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬Êý¾Ý¿âÖÎÀí£¬Ðé¹¹Öն˵ÈÖ°ÄÜ¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂ룬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã£¬¿ÉÄÜ´æÔÚÎ󱨣¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_svnÃô¸ÐÎļþ½Ó¼û |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐHTTP_svnÃô¸ÐÎļþ½Ó¼û¡£ SvnÊdz£¼ûµÄ°æ±¾½ÚÔ칤¾ß£¬ÔÚÃýÎóÅäÖõÄÇé¿öÏ£¬svnÃô¸ÐÎļþ¶³öÔÚWEBõè¾¶ÖУ¬Í¨¹ý½Ó¼ûsvnÎļþ£¬ºÚ¿ÍÄܹ»»ñÈ¡ÍøÕ¾Ô´ÂëµÈÐÅÏ¢¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýNexus Repository Manager 3´úÂëÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£ Nexus Repository Manager 3ÓÉÓÚ½Ó¼û½ÚÔì²»¼°£¬¹¥»÷ÕßÄܹ»ÀûÓøÃȱµã»ú¹ØÌض¨µÄÒªÇóÔÚ·þÎñÆ÷ÉÏδÊÚȨִÐÐJava´úÂ룬´Ó¶ø´ïµ½Ô¶³Ì´úÂëÖ´ÐеÄÖ÷ÕÅ¡£ ·ì϶´æÔڵİ汾£º Nexus Repository Manager OSS/Pro 3.x - 3.14.0 |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_JBOSS_·´ÐòÁл¯_ºÅÁîÖ´Ðзì϶[CVE-2017-12149] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚ¶Ô¿ÉÄÜ´æÔÚ·ì϶(CVE-2017-12149)µÄÒ³ÃæÖ´Ðй¥»÷ Ó°ÏìJBossAS 5.x/6.x °æ±¾¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
TCP_RDPÔ¶³Ì×ÀÃæµÇ¼¿ÚÁîÇî¾Ù |
|
°²È«ÀàÐÍ£º |
Çî¾Ù̽²â |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÔ¶³Ì×ÀÃæµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£ Ô¶³Ì×ÀÃæÏνÓ×é¼þÊÇ´ÓWindows 2000 ServerÆðÍ·ÓÉ΢Èí¹«Ë¾ÌṩµÄ£¬ÔÚWINDOWS 2000 SERVERÖÐËû²»ÊÇĬÈÏ×°Öõġ£¸Ã×é¼þÒÑ¾ÍÆ³öÊܵ½Á˺öàÓû§µÄÓµ´÷ºÍ°®ºÃ£¬ËùÒÔÔÚWINDOWS WINDOWS2003¿ªÆô²½ÖèºÍXPÀàËÆ£¬Í¬Ñù¶Ô²Ù×÷²½Öè½øÐÐÁ˼ò»¯¡£²½ÖèÈçÏ£º µÚÒ»²½£ºÔÚ×ÀÃæ¡°ÎҵĵçÄÔ¡±ÉϵãÊó±êÓÒ¼ü£¬Ñ¡Ôñ¡°ÊôÐÔ¡±¡£XPºÍ2003ÖÐ΢Èí¹«Ë¾½«¸Ã×é¼þµÄÆôÓò½Öè½øÐÐÁ˶¦Ð£¬ÎÒÃÇͨ¹ýµ¥Ò»µÄ¹´Ñ¡¾ÍÄܹ»ÊµÏÖÔÚXPºÍ2003ÏÂÔ¶³Ì×ÀÃæÏνÓÖ°ÄܵĿªÆô¡£ÈôÊÇÖ¸±êÖ÷»ú¿ªÆôÁËÔ¶³ÌÖÕ¶Ë·þÎñ£¬Ä¬È϶˿ÚÊÇ3389£¬¹¥»÷Õßͨ¹ýÂŴγ¢ÊÔÓû§ÃûºÍÃÜÂëµÄ·½Ê½À´²Â½âÓû§¿ÚÁÈôÊDZ»²ÂÖй¥»÷Õß¾ÍÄܹ»»ñÇе±Ç°Óû§µÄËùÓÐȨÏÞ£¬½ø¶øÓÐÓпÉÄÜ»ñµÃÖÎÀíԱȨÏÞ¡£ µÚ¶þ²½£ºÔÚµ¯³öµÄϵͳÊôÐÔ´°¿Úµ±Ñ¡Ôñ¡°Ô¶³Ì¡±±êÇ©¡£ µÚÈý²½£ºÔÚÔ¶³Ì±êÇ©ÖÐÕÒµ½¡°Ô¶³Ì×ÀÃæ¡±£¬ÔÚ¡°´ðÀíÓû§Ïνӵ½ÕâÌ¨ÍÆËã»ú¡±Ç°¶Ô¹´È¥µôºóÈ·¶¨¼´¿ÉʵÏÖÔ¶³Ì×ÀÃæÏνÓÖ°ÄܵĹعء£ ¿ÚÁîÇî¾Ù̽²âÀàÊÂÎñ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÖ÷ÕÅIPµØÖ·Ò»ÑùµÄÇé¿öÏ£¬Í³¼Æµ¥Ôª¹¦·òÄڵǼʧ°ÜµÄ´ÎÊý£¬Ä¬ÒÔΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊý³¬¹ý20´Î£¬¾Í»á´¥·¢¿ÚÁîÇî·¢ÄÑÎñ£¬¸ÃÊÂÎñµÄĬÈÏ×÷ΪÊÇ×è¶ÏÔ´µØÖ·¡£Ðè³ö¸ñ×¢Ã÷µÄÊÇ£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖУ¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP£¬¼«¶ËÇé¿öÏ£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°Ü³¢ÊÔÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âÊÂÎñ£¬´ËʱÄܹ»Ë¼¿¼½«¸ÃÊÂÎñµÄĬÈÏÏìÓ¦×÷ΪÅú¸ÄΪͨ¹ý£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
HTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9546/9547/9548] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£ |
|
¸üй¦·ò£º |
20200623 |
|
ÊÂÎñÃû³Æ£º |
TCP_MS_RDPÔ¶³Ì×ÀÃæ_³ÉÁ¢µÍ°²È«ÐÔÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ö÷ÕÅIPÖ÷»úÒѾÔÞ³ÉÒÔµÍÓÚCreedSSPµÄ°²È«ºÍ̸ÓëÔ´IPÖ÷»úµÄÔ¶³Ì×ÀÃæ½øÐÐÏνӡ£ÓÉÓڵͰ汾µÄÔ¶³Ì×ÀÃæ°²È«ÐԽϵͣ¬ÏνӿÉÄÜ´æÔڿ϶¨°²È«Òþ»¼¡£ |
|
¸üй¦·ò£º |
20200623 |


¾©¹«Íø°²±¸11010802024551ºÅ