2020-12-16

°ä²¼¹¦·ò 2020-12-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ZooKeeper_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ £¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ð­µ÷·þÎñ £¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ £¬ÊÇHadoopºÍHbaseµÄ³ÁÒª×é¼þ¡£

¸üй¦·ò£º

20201215


1.png


ÊÂÎñÃû³Æ

TCP_°²È«·ì϶_InfluxDB_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

influxdb ÊÇÒ»¿î³ÛÃûµÄʱÐòÊý¾Ý¿â £¬ÆäʹÓà jwt ×÷Ϊ¼øÈ¨·½Ê½¡£ÔÚÓû§¿ªÆôÁËÈÏÖ¤ £¬µ«Î´ÉèÖòÎÊý shared-secret µÄÇé¿öÏ £¬jwt µÄÈÏÖ¤ÃÜԿΪ¿Õ×Ö·û´® £¬´Ëʱ¹¥»÷ÕßÄܹ»Î±ÔìËÁÒâÓû§Éí·ÝÔÚ influxdb ÖÐÖ´ÐÐ SQL Óï¾ä¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_ZoHo_ManageEngine_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2019-8394][CNNVD-201902-646]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZoHo_ManageEngine ServiceDesk PlusµÄ·ì϶ÉÏ´«ËÁÒâÎļþ£»ZOHO ManageEngine ServiceDesk Plus£¨SDP£©ÊÇÃÀ¹ú׿ºÀ£¨ZOHO£©¹«Ë¾µÄÒ»Ì×»ùÓÚITIL¼Ü¹¹µÄIT·þÎñÖÎÀíÈí¼þ¡£¸ÃÈí¼þ¼¯³ÉÁËÊÂÎñÖÎÀí¡¢ÎÊÌâÖÎÀí¡¢×ʲúÖÎÀíITÏîÄ¿ÖÎÀí¡¢²É¹ºÓëºÏͬÖÎÀíµÈÖ°ÄÜÄ £¿é¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-061Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2020-17530]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_FineCMS_ËÁÒâÎļþдÈëgetshell·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

FineCMS´æÔÚËÁÒâÎļþÉÏ´«·ì϶ £¬Äܹ»Í¨¹ý»ú¹Ø²ÎÊýÒªÇóÖ´ÐÐphp´úÂë £¬»ñȡָ±êȨÏÞ¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏÂÔØÐÐΪ

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏÂÔØÐÐΪ¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏνÓDNS·þÎñÆ÷ͨѶ

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏνÓDNS·þÎñÆ÷ͨѶ¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_APT_Ë÷Â×Ö®ÑÛ(ProjectSauron)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½APT×éÖ¯Ë÷Â×Ö®ÑÛ(ProjectSauron)¹¥»÷

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉdnsËí·¹¤¾ß_ÏνÓ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

ÒÉËÆ³öÏÖÁËdnsËí·¹¤¾ß·¢³öµÄdnsÒªÇó £¬Ô´IP¿ÉÄܱ»Ö²ÈëÁËÖîÈçdnscatÖ®ÀàµÄdnsËí·¹¤¾ß¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

TCP_Apache_Tomcat_Websocket_DoS¹¥»÷[CVE-2020-13935][CNNVD-202007-571]

°²È«ÀàÐÍ£º

»Ø¾ø·þÎñ

ÊÂÎñÃèÊö£º

ÔÚÔÚÊÜÓ°ÏìÁìÓòÄÚµÄtomcat°æ±¾ÖÐ, Óõ½ÁËwebsocketʱ £¬WebSocket frameÖеÄ"¸ºÔس¤¶È"(payload length)ûÓб»ÕýÈ·µØÑéÖ¤ £¬´Ó¶ø"ÎÞЧµÄ¸ºÔس¤¶È"(Invalid payload lengths)ÄÜ´¥·¢Ò»¸ö"ÎÞÏÞÑ­»·"(infinite loop) £¬ÓµÓÐ"ÎÞЧµÄ¸ºÔس¤¶È"µÄ¶à¸örequests¿ÉÄܵ¼Ö»ؾø·þÎñ.

¸üй¦·ò£º

20201215


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PaloAlto_GlobalProtect_SSL_VPNÌåʽ»¯×Ö·û´®_ºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPaloAlto GlobalProtect SSL VPNÌåʽ»¯×Ö·û´®·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£

¸üй¦·ò£º

20201215


ÊÂÎñÃû³Æ£º

SMTP_¿ÉÒɲ¡¶¾Óʼþ_VBS

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

ÊÂÎñÔ´IPµØµãµÄÖ÷»úÔÚ·¢ËÍVBS²¡¶¾Óʼþ¡£

¸üй¦·ò£º

20201215