ÿÖÜÉý¼¶²¼¸æ-2022-04-26

°ä²¼¹¦·ò 2022-04-26
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_LinuxºÅÁî×¢Èë¹¥»÷

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

ºÅÁî×¢Èë¹¥»÷£¬ÊÇÖ¸ÕâÑùÒ»ÖÖ¹¥»÷¼¿Á©£¬ºÚ¿Íͨ¹ý°ÑϵͳºÅÁî²ÎÓëµ½webÒªÇóÒ³ÃæÍ·²¿ÐÅÏ¢ÖУ¬Ò»¸ö¶ñÒâºÚ¿ÍÒÔÀûÓÃÕâÖÖ¹¥»÷²½ÖèÀ´·¸·¨»ñÈ¡Êý¾Ý»òÕßÍøÂ硢ϵͳ×ÊÔ´

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_pingºÅÁî_Ô¶³ÌºÅÁîÖ´ÐлØÏÔ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

·¢ÏÖÓÐÖ´ÐÐpingϵͳºÅÁîµÄ»ØÏÔÒ³Ãæ£¬ÀûÓ÷¨Ê½µÄijЩְÄܱØÒªÅ²ÓÃÄܹ»Ö´ÐÐϵͳºÅÁîµÄº¯Êý£¬ÈôÊÇÕâЩº¯Êý»òÕߺ¯ÊýµÄ²ÎÊý±»Óû§½ÚÔ죬¾ÍÓпÉÄÜͨ¹ýºÅÁîÏνӷû½«¶ñÒâºÅÁîÆ´½Óµ½Õý³£µÄº¯ÊýÖУ¬´Ó¶øÖ´ÐÐϵͳºÅÁî¡£ÊôÓÚ¸ßΣ·ì϶£¬ÈôÊÇwebʹÓõÄrootȨÏÞ£¬Ôò¹¥»÷ÕßÄܹ»Ö´ÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_dirºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

·¢ÏÖÓÐÖ´ÐÐdirϵͳºÅÁîµÄ»ØÏÔÒ³Ãæ

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_netstat_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢£¬×¢Ã÷Ö÷»úÓпÉÄÜÒѾ­±»ÈëÇÖ£¬ÇÒ¹¥»÷ÕßÓµÓÐÖ´ÐÐϵͳºÅÁîµÄȨÏÞ¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_psºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢£¬×¢Ã÷Ö÷»úÓпÉÄÜÒѾ­±»ÈëÇÖ£¬ÇÒ¹¥»÷ÕßÓµÓÐÖ´ÐÐϵͳºÅÁîµÄȨÏÞ¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_NPS´úÀí¹¤¾ß_ÄÚÍø´©Í¸ÀûÓÃ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½NPS´úÀí¹¤¾ßÏνӷþÎñÆ÷£¬Ô´µØÖ·Ö÷»úÔÚʹÓÃNPS´úÀí¹¤¾ß¡£npsÊÇÒ»¿îÇáÁ¿¼¶¡¢¸ß»úÄÜ¡¢Ö°ÄÜ׳´óµÄÄÚÍø´©Í¸´úÀí·þÎñÆ÷¡£Ä¿Ç°Ö§³Ötcp¡¢udpÁ÷Á¿×ª·¢£¬¿ÉÖ§³ÖÈκÎtcp¡¢udpÉϲãºÍ̸£¨½Ó¼ûÄÚÍøÍøÕ¾¡¢±¾µØÖ§¸¶½Ó¿Úµ÷ÊÔ¡¢ssh½Ó¼û¡¢Ô¶³Ì×ÀÃæ£¬ÄÚÍødns½âÎöµÈµÈ¡­¡­£©£¬´Ë±í»¹Ö§³ÖÄÚÍøhttp´úÀí¡¢ÄÚÍøsocks5´úÀí¡¢p2pµÈ£¬²¢´øÓÐÖ°ÄÜ׳´óµÄwebÖÎÀí¶Ë¡£Òò¶ø£¬¹¥»÷Õß³£ÀûÓøù¤¾ß½øÐÐÄÚÍøÉøÈë¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_arpºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

·¢ÏÖ´æÔÚwindows»·¾³ÏÂÖ´ÐÐarp-aϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

ľÂíºóÃÅ

°²È«ÀàÐÍ£º

ºýŪ½Ù³Ö

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçEnemybotÊÔͼÏνÓC&C·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËEnemybot¡£EnemybotÊǽá¹é²¢Åú¸ÄMiraiºÍGafgytÔ´´úÂëµÄ²úÆ·£¬ÒÉËÆ³ö×ÔÃûΪKeksec(±ðÃûKekSecurity¡¢Necro»òÕßFreakOut)µÄ¹¥»÷ÍÅ»ïÖ®ÊÖ¡£EnemybotÖØÒª¹¥»÷SeowonIntech¡¢D-LinkºÍiRZ·ÓÉÆ÷

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Webshell_AntSword-2.1.x_ľÂíÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

AntSwordÊÇÒ»¿î¼¯±àÂëÈÆ¹ý£¬·Ö¿é´«ÊäµÈ¶à¶àÈÆ¹ý·½Ê½ÎªÒ»ÌåµÄÍøÕ¾ºóÃÅÖÎÀíÆ÷¡£AntSwordv2.1.14£¨×îа棩ÐÂÔöCMDLINUXShellÀàÐÍ»ùÓÚºÅÁîÖ´ÐеÄÒ»¾ä»°ÀàÐÍ,½öÖ§³ÖLinux»·¾³.

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_phpMoAdmin_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉϵÄphpMoAdminÖ´ÐжñÒâ´úÂ롣ʹÓÃsystem,exec,shell_exec,passthru,pcntl_exec,popen,proc_openº¯Êý¶Ô´«ÈëµÄ¡°find¡±²ÎÊý½øÐÐÖ´ÐУ¬´ïµ½½ÚÔì·þÎñÆ÷µÄÖ÷ÕÅ¡£phpMoAdminÊÇÒ»¸öÓÃPHP¿ª·¢µÄÔÚÏßMongoDBÖÎÀí¹¤¾ß£¬¿ÉÓÃÓÚ´´½¨¡¢É¾³ýºÍÅú¸ÄÊý¾Ý¿âºÍË÷Òý£¬ÌṩÊÓͼºÍÊý¾ÝËÑË÷¹¤¾ß£¬ÌṩÊý¾Ý¿âÆô¶¯¹¦·òºÍÄÚ´æµÄͳ¼Æ£¬Ö§³ÖJSONÌåʽÊý¾ÝµÄµ¼Èëµ¼³ö¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_TendaM3_Ô¶³ÌºÅÁî×¢Èë·ì϶[CVE-2022-26290][CNNVD-202203-2102]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

TendaM3ÊÇÖйúÌڴTenda£©¹«Ë¾µÄÒ»¿îÃŽû½ÚÔìÆ÷¡£TendaM31.101.0.0.12(4856)°æ±¾´æÔÚ°²È«·ì϶£¬¸Ã·ì϶ԴÓÚͨ¹ý×é¼þ/goform/WriteFacMacµÄºÅÁî×¢Èë·ì϶¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Adobe-ColdFusion_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2017-3066][CNNVD-201704-1418]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

AdobeColdFusionÊÇÃÀ¹úAdobe¹«Ë¾µÄÒ»¿î¶¯Ì¬Web·þÎñÆ÷²úÆ·£¬ÆäÔËÐеÄCFML£¨ColdFusionMarkupLanguage£©ÊÇÕë¶ÔWebÀûÓõÄÒ»ÖÖ·¨Ê½Éè¼ÆËµ»°¡£AdobeColdFusionÖдæÔÚjava·´ÐòÁл¯·ì϶¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ÔÚÊÜÓ°ÏìÀûÓ÷¨Ê½µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâ´úÂë»òÔì³É»Ø¾ø·þÎñ¡£ÒÔϰ汾Êܵ½Ó°Ï죺AdobeColdFusion(2016release)Update3¼°Ö®Ç°µÄ°æ±¾£¬ColdFusion11Update11¼°Ö®Ç°µÄ°æ±¾£¬ColdFusion10Update22¼°Ö®Ç°µÄ°æ±¾¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Oracle-Business_XML±í²¿ÊµÌå×¢Èë[CVE-2019-2616][CNNVD-201904-746]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

OracleFusionMiddleware£¨OracleÈÚºÏÖÐÑë¼þ£©ÊÇÃÀ¹ú¼×¹ÇÎÄ£¨Oracle£©¹«Ë¾µÄÒ»Ì×ÃæÏòÆóÒµºÍÔÆ»·¾³µÄÒµÎñ´´ÐÂÆ½Ì¨¡£¸Ãƽ̨ÌṩÁËÖÐÑë¼þ¡¢Èí¼þ¼¯ÖеÈÖ°ÄÜ¡£BIPublisher£¨Ç°³ÆXMLPublisher£©ÊÇÆäÖеÄÒ»¸ö±¨±í×é¼þ¡£OracleFusionMiddlewareÖеÄBIPublisher×é¼þ11.1.1.9.0°æ±¾¡¢12.2.1.3.0°æ±¾ºÍ12.2.1.4.0°æ±¾µÄBIPublisherSecurity×Ó×é¼þ´æÔÚ°²È«·ì϶¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶δÊÚȨ¶ÁÈ¡¡¢¸üС¢²åÈë»òɾ³ýÊý¾Ý£¬Ó°ÏìÊý¾ÝµÄ±£ÃÜÐÔºÍÆëÈ«ÐÔ¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Apache-Airflow-1.10.10_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-11978][CNNVD-202007-1187]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheAirflowÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áµÄÒ»Ì×ÓÃÓÚ´´½¨¡¢ÖÎÀíºÍ¼à¿Ø¹¤×÷Á÷³ÌµÄ¿ªÔ´Æ½Ì¨¡£¸Ãƽ̨ӵÓпÉÀ©´óºÍ¶¯Ì¬¼à¿ØµÈÌØµã¡£ApacheAirflow1.10.10¼°Ö®Ç°°æ±¾ÖеÄexampleDAGs´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶ÔËÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ArticaTech-Artica-Proxy_ºÅÁî×¢Èë[CVE-2020-17505][CNNVD-202008-677]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ArticaTechArticaProxyÊÇ·¨¹úArticaTech¹«Ë¾µÄÒ»¿î¿ªÔ´µÄArtica´úÀí½â¾ö¹æ»®¡£ArticaWebProxy4.30.000000°æ±¾cyrus.phpÎļþµÄservice-cmds²ÎÊý´æÔÚ²Ù×÷ϵͳºÅÁî×¢Èë·ì϶¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýservice_cmds_peformÀûÓø÷ì϶ÒÔrootȨÏÞ×¢Èë²¢Ö´ÐкÅÁî¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ArticaTech-Artica-Proxy_SQL×¢Èë[CVE-2020-17506][CNNVD-202008-679]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

ArticaTechArticaProxyÊÇ·¨¹úArticaTech¹«Ë¾µÄÒ»¿î¿ªÔ´µÄArtica´úÀí½â¾ö¹æ»®¡£ArticaWebProxy4.30.000000°æ±¾ÈÝÒ×Êܵ½fw.login.phpÖеÄapi¼ü²ÎÊýµÄSQL×¢ÈëµÄ¹¥»÷¡£¸Ã·ì϶Äܹ»ÈƹýArtica£¬Í¨¹ýSQL×¢Èë·ì϶»ñµÃÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Cisco-HyperFlex-HX-storfs-asup_Ô¶³Ì´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CiscoHyperFlexHXÊý¾Ýƽ̨»ùÓÚWebµÄÖÎÀí½çÃæÖеķì϶¿ÉÄÜÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¶ÔÊÜÓ°ÏìµÄÉ豸ִÐкÅÁî×¢Èë¹¥»÷¡£´Ë·ì϶ÊÇÓÉÓÚ¶ÔÓû§ÌṩµÄÊäÈëµÄÑéÖ¤²»¼°¶øÒýÆðµÄ¡£¹¥»÷ÕßÄܹ»Í¨¹ýÏò»ùÓÚWebµÄÖÎÀí½çÃæ·¢Ë;«ÐÄÉè¼ÆµÄÒªÇóÀ´ÀûÓô˷ì϶¡£³É¹¦ÀûÓø÷ì϶¿ÉÄÜʹ¹¥»÷ÕßÒÔtomcat8Óû§µÄÉí·ÝÔÚÊÜÓ°ÏìµÄÉ豸ÉÏÖ´ÐÐËÁÒâºÅÁî¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Advantech-R-SeeNet-device_¿çÕ¾¾ç±¾[CVE-2021-21801][CNNVD-202107-1107]

°²È«ÀàÐÍ£º

XSS¹¥»÷

ÊÂÎñÃèÊö£º

AdvantechR-SeeNetv2.4.12(20.10.2020)µÄdevice_graph_page.php¾çÐÔ×ÓÄÜÖдæÔÚ¶à¸ö¿çÕ¾µã¾ç±¾·ì϶¡£ÈôÊÇÓû§½Ó¼ûÌØÔìµÄURL£¬Ëü¿ÉÄܻᵼÖÂÔÚÖ¸±êÓû§ä¯ÀÀÆ÷µÄ¸ßµÍÎÄÖÐÖ´ÐÐËÁÒâJavaScript´úÂë¡£¹¥»÷ÕßÄܹ»ÌṩÕâЩ¾«ÐÄÔì×÷µÄURLÀ´´¥·¢·ì϶¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Èñ½ÝNBR·ÓÉÆ÷EWEBÍø¹Üϵͳ_Ô¶³ÌºÅÁîÖ´ÐÐ[CVE-2021-21801][CNNVD-202107-1107]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Èñ½ÝÍøÂçÊÇÒ»¼ÒÕ¼ÓÐÔ̺¬»¥»»»ú¡¢Â·ÓÉÆ÷¡¢Èí¼þ¡¢°²È«·À»ðǽ¡¢ÎÞÏß²úÆ·¡¢´æ´¢µÈȫϵÁеÄÍøÂçÉ豸²úÆ·Ïß¼°½â¾ö¹æ»®µÄרҵ»¯ÍøÂç³§ÉÌ¡£Èñ½ÝÍøÂç¹É·ÝÓÐÏÞ¹«Ë¾NBR·ÓÉÆ÷EWEBÍø¹Üϵͳ´æÔÚºÅÁîÖ´Ðзì϶£¬¹¥»÷Õß¿ÉÀûÓø÷ì϶»ñÈ¡·þÎñÆ÷½ÚÔìȨÏÞ¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DLink·ÓÉÆ÷_DAP_2020_Ô¶³ÌËÁÒâºÅÁîÖ´Ðзì϶[CVE-2021-27249][CNNVD-201312-320]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃDLinkµÄ·ì϶½øÐÐËÁÒâÎļþ¶ÁÈ¡¡¢Ö´ÐÐËÁÒâºÅÁîµÈ²Ù×÷£¬D-LinkDAP-2020ÊÇÖйų́ÍåÓÑѶ£¨D-Link£©¹«Ë¾µÄÒ»¿îWiFiÁìÓòÀ©´óÆ÷¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_ºÅÁîÖ´ÐÐ_Netgear·ÓÉÆ÷_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃNetgearµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷£»ÃÀ¹úÍø¼þNETGEARµÄ·ÓÉÆ÷ÖÂÁ¦ÓÚΪȫÇòÉÌÓÃÆóÒµÓû§ºÍ¼ÒÍ¥Ó×ÎÒÓû§Ìṩ´´ÐµIJúÆ·¡¢ÓÅÖʵÄÖÇÄܼÒÍ¥½â¾ö¹æ»®¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_ÎļþÉÏ´«_NETGEAR_ProSafe_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2016-1524][CNNVD-201602-129]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃNETGEARProSafeÖÎÀíϵͳµÄÎļþÉÏ´«·ì϶ÉÏ´«¶ñÒâÎļþ£»NETGEARÍøÂçÖÎÀíϵͳNMS300ÊÇΪNETGEARͳһ»ù´¡¼Ü¹¹Éè¼ÆµÄ¡£×¨ÃÅÕë¶ÔÍøÂçÉ豸½øÐмà²â£¬ÅäÖú͹ÊÕÏÕï¶Ï¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_FreePBX_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2012-4869][CNNVD-201203-383]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃFreePBXµÄcallmenum²ÎÊý´¦µÄ·ì϶»ú¹Ø¶ñÒâ´úÂ룬FreePBX֮ǰ±»³ÆÎªAsteriskManagementPortal£¬ÊÇIPµç»°¹¤¾ßAsteriskµÄ³ß¶È»¯ÊµÏÖ£¬¿ÉÌṩWebÅäÖýçÃæºÍÆäËû¹¤¾ß¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Apache_mod_jk_½Ó¼û½ÚÔìÈÆ¹ý[CVE-2018-11759][CNNVD-201810-1558]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ApacheTomcatJK£¨mod_jk£©ConnectorÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áµÄÒ»¿îΪApache»òIISÌṩÏνӺó¶ÜTomcatµÄÄ£¿é£¬ÓÃÒÔΪApache»òIIS·þÎñÆ÷Ìṩ´¦ÖÃ"font-family:ËÎÌå;font-size:13px">¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_´úÂëÖ´ÐÐ_Wireless_IP_Camera_Ô¶³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃWireless_IP_CameraµÄÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷£¬ÎÞÏßÍøÂçÉãÏñ»ú(P2)WIFICAMÊÇÒ»¿îÕûÌåÉè¼Æ²»Á¼µÄÉãÏñ»ú£¬´æÔںöà·ì϶¡£Õâ¿îÏà»úÓëºÜ¶àÆäËûÖйúÏà»ú¼«¶ÈÀàËÆ£¬ÎÞÏßÍøÂçÉãÏñ»ú(P2)WIFICAMÊÇÆ·ÅÆÉãÏñ»úÖ®Ò»¡£

¸üй¦·ò£º

20220426


ÊÂÎñÃû³Æ£º

HTTP_°²È«É¨Ãè_DisBusterɨÃèÆ÷

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

DisBusterÊÇÉøÈë²âÊÔ¹ý³ÌÖг£ÓõÄɨÃ蹤¾ß£¬Äܹ»×Ô½ç˵¼ÓÔØ×Ô½ç˵×Öµä¶ÔÖ¸±ê½øÐÐĿ¼»òÒ³ÃæÉ¨ÃèºÍ±¬ÆÆ¡£

¸üй¦·ò£º

20220426

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Dyzap_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËWin32.Dyzap¡£

Win32.DyzapÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí£¬¿ÉÇÔÃÜÔ̺¬ä¯ÀÀÆ÷¡¢Óʼþ¡¢FTPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë¡£

ÇÔÈ¡Ãô¸ÐÊý¾Ý¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_MSIL.Crimson_½ÚÔìºÅÁî

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅCrimsonµÄ·þÎñÆ÷ÔÚÏòCrimson·¢ËͽÚÔìºÅÁî¡£Ö÷ÕÅIPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅ Crimson¡£

 

CrimsonÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ£¬ÔËÐкó£¬Äܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£Crimsonͨ¹ý¸÷ÀàÄ£¿éÀ´À©´óÆäÖ°ÄÜ£¬Èç»ñȡƾ֤£¬¼üÅ̼ͼµÈ¡£

¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_MSIL.Crimson_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCrimson¡£

CrimsonÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ£¬ÔËÐкó£¬Äܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£Crimsonͨ¹ý¸÷ÀàÄ£¿éÀ´À©´óÆäÖ°ÄÜ£¬Èç»ñȡƾ֤£¬¼üÅ̼ͼµÈ¡£

¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_Fodcha_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçFodchaÊÔͼÏνÓC&C·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËFodcha¡£FodchaÖØÒªÍ¨¹ýNDay·ì϶ºÍTelnet/SSHÈõ¿ÚÁî´«²¼£¬Ô̺¬CVE-2021-22205¡¢CVE-2021-35394¡¢AndroidADBDebugServerRCE¡¢LILINDVRRCEµÈ·ì϶¡£ÖðÈÕÉÏÏß¾³ÄÚÈ⼦ÊýÒÔIPÊýÍÆËãÒѳ¬¹ý1Íò£¬ÇÒÖðÈÕ»áÕë¶Ô³¬¹ý100¸ö¹¥»÷Ö¸±êÌáÒéDDoS¹¥»÷£¬¹¥»÷·Ç³£»îÔ¾¡£FodchaʹÓÃChaCha20¼ÓÃܺÍC&CµÄͨѶÊý¾Ý¡£

¸üй¦·ò£º

20220426

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓü«¶È¿í·ºµÄÒ»¿îWebshellÖÎÀí¹¤¾ß¡£Öйú²Ëµ¶Óô¦¼«¶È¿í·º,Ö§³Ö¶àÖÖ˵»°,Ó×ÇÉʵÓã¬ÓµÓÐÎļþÖÎÀí£¨ÓÐ×ã¹»µÄȨÏÞʱ³½Äܹ»ÖÎÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬Êý¾Ý¿âÖÎÀí£¬Ðé¹¹Öն˵ÈÖ°ÄÜ¡£¶ÔÓÚÕâÀàÖÎÀí¹¤¾ß£¬ÈôÊÇûÓдóÁ¿µÄÅú¸Ä·þÎñ¶Ë¾ç±¾´úÂ룬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐһЩ³£¼ûµÄÌØµã£¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£ÓÉÓÚ´ËÊÂÎñΪ½ÏΪ¿í·ºµÄͨÓÃÌØµã£¬¿ÉÄÜ´æÔÚÎ󱨣¬Çë²Î¿¼ÌصãÐÔÖÊÅжÏ×ֶνøÐÐÅжÏ¡£ÔÊÐí¹¥»÷Õ߯ëÈ«½ÚÔì±»Ö²Èë»úе¡£

¸üй¦·ò£º

20220426