ÿÖÜÉý¼¶²¼¸æ-2022-07-05
°ä²¼¹¦·ò 2022-07-05ÐÂÔöʼþ
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_fastjson_1.2.60_·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£FastJsonÊǰ¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â£¬ËüÄܹ»½âÎöJSONÌåʽµÄ×Ö·û´®£¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´®£¬Ò²Äܹ»´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean£¬ÓÉÓÚÓµÓÐÖ´ÐÐЧÄܸߵÄÌØµã£¬ÀûÓÃÁìÓòºÜ¹ã¡£¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_fastjson_1.2.67_·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FastjsonÊÇÒ»¸öJava¿â£¬Äܹ»½«Java¶ÔÏóת»»ÎªJSONÌåʽ£¬fastjson´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_BeamMiner_ÍÚ¿ó³É¹¦(BEAM) |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö: | ¼ì²âµ½¿ó»úÏò¿ó³ØÌá½»ÍÚ¿óÁ˾ֵÄÐÐΪ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBeamMinerÍÚ¿óľÂí¡£BeamMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£BeamÊÇ»ùÓÚMimbleWimbleºÍ̸¿ª·¢µÄ¼ÓÃÜÇ®±Ò£¬ÓµÓÐÇ¿ÒþÖÔÐÔ¡¢´úÌæÐÔºÍÀ©´óÐÔ¡£BeamËùÓÐÂòÂô¶¼Ä¬ÈÏÊÇ˽Ãܵġ£Ð½ڵã²ÎÓëÍøÂçÎÞÐèͬ²½Õû¸öÂòÂôº¹Ç࣬Äܹ»ÒªÇóͬ²½Ö»Ô̺¬ÏµÍ³×´Ì¬µÄѹËõº¹Çà¼Í¼ºÍÇø¿éÍ·£¬´Ó¶øÊµÏÖ¼±¾çͬ²½¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_ºóÃÅ_Win32.WarZoneRat_ÏνÓ(ɨÃè) |
°²È«ÀàÐÍ£º | °²È«É¨Ãè |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè¡£WarZoneRatÊÇÒ»¸öÖ°ÄÜ׳´óµÄÔ¶¿Ø£¬ÔËÐкó¿ÉÆëÈ«½ÚÔì±»Ö²Èë»úе¡£±¾ÊÂÎñ±¨¾¯²»ÊÇÕæÊµ¹¥»÷£¬½ö½öÒâζ×ÅÔ´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè¡£Ô´IPͨ³£ÊôÓÚShodanɨÃèÖ÷»ú£¬Ö÷ÕÅIPÊǿͻ§Ö÷»ú¡£Ô´IPÖ÷»ú·ÂÕÕWarZoneRatÑù±¾ÏòÖ÷ÕÅIPÖ÷»ú·¢·îÉÏÏß±¨ÎÄ£¬ÈôÊÇÊÕµ½½øÕ¹µÄ·µ»ØÊý¾Ý£¬¼´ÒÔΪÖ÷ÕÅIPÖ÷»úÉÏÔËÐÐ×ÅGh0st½ÚÔì¶Ë£¬ÊÇWarZoneRatµÄC&C·þÎñ¡£Shodan¾ÍÊÇͨ¹ýÕâÖÖɨÃèÀ´»ñÈ¡¶ñÒâÈí¼þµÄC&C·þÎñÆ÷£¬³ýShodan±í£¬ÆäËüһЩÍþвµý±¨¹«Ë¾µÄIPÖ÷»úÒ²ÔÚ½øÐÐ×ÅÕâÖÖɨÃè¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_WordPress-3DPrint-Lite_ËÁÒâÎļþÉÏ´« |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | WordPress3DPrintLiteVersion1.9.1.4°æ±¾ÖеÄ3dprint-lite-functions.phpÎļþ´æÔÚÎļþÉÏ´«·ì϶£¬¹¥»÷Õßͨ¹ý»ú¹ØÒªÇó°üÄܹ»ÉÏ´«ËÁÒâÎļþ»ñÈ¡·þÎñÆ÷ȨÏÞ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Webmin_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-12840][CNNVD-201906-632] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWebmin1.910ºÍ¸üÔç°æ±¾ÖеÄupdate.cgiÔÊÐíÔ¶³Ì¾¹ýÉí·ÝÑéÖ¤µÄÓû§Ö´ÐÐËÁÒâºÅÁî¡£WebminÊÇÖ°ÄÜ×î׳´óµÄ»ùÓÚWebµÄUnixϵͳÖÎÀí¹¤¾ß¡£ÖÎÀíԱͨ¹ýä¯ÀÀÆ÷½Ó¼ûWebminµÄ¸÷ÀàÖÎÀíÖ°Äܲ¢ÊµÏÖÏàÓ¦µÄÖÎÀí×÷Ϊ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_Java·´ÐòÁл¯_CommonsCollections11_ÀûÓÃÁ´¹¥»÷ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃCommonsCollections11µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶ÇÒʹÓÃÁËCommonsCollections3.1-3.2.1£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏó£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÔìȨ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_URLClassLoaderÔ¶³Ì¼ÓÔØ¶ñÒâÀà |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃURLClassLoaderµÄJavaÔ¶³Ì¼ÓÔØ¶ñÒâÀà¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavapayload£¬Ô¶³Ì¼ÓÔØ¶ñÒâÀàÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÔìȨ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_JNDIÔ¶³Ì¼ÓÔØ¶ñÒâÀà |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃJNDIµÄlookup²½ÖèÔ¶³Ì¼ÓÔØ¶ñÒâÀà¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavapayload£¬Ô¶³Ì¼ÓÔØ¶ñÒâÀàÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÔìȨ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_Shiro_JNDIÔ¶³Ì¼ÓÔØ¶ñÒâÀà |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃShiroJNDIµÄlookup²½ÖèÔ¶³Ì¼ÓÔØ¶ñÒâÀà¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavapayload£¬Ô¶³Ì¼ÓÔØ¶ñÒâÀàÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£Ô¶³ÌÖ´ÐÐËÁÒâ´úÂ룬»ñȡϵͳ½ÚÔìȨ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Íò»§OA_fileUpload.controller_ËÁÒâÎļþÉÏ´«·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | Íò»§OA´æÔÚÒ»¸öËÁÒâÎļþÉÏ´«·ì϶£¬¹¥»÷ÕßÄܹ»Í¨¹ýfileUpload.controller½Ó¿ÚÉÏ´«¶ñÒâÎļþ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÁéͨOA_update.php_ÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÁéͨOAv11.8ÒÔϵİ汾´æÔÚÒ»¸öÎļþÔ̺¬·ì϶¡£¹¥»÷ÕßÄܹ»Í¨¹ýÀûÓÃPHPµÄ.user.iniÎļþÀ´Ô̺¬ÆäËû¶ñÒâÎļþÈÆ¹ýÁéͨOAµÄÎļþÉÏ´«ÏÞ¶È¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14060][CNNVD-202006-997] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄoadd.org.apache.xalan.lib.sql.JNDIConnectionPoolÃýÎ󵨴¦ÖÃÁËÓëoaddÓйصÄÐòÁл¯gadgetsºÍÊäÈëÖ®¼äµÄ½»»¥ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14062][CNNVD-202006-996] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄcom.sun.org.apache.xalan.internal.lib.sql.JNDIConnectionPoolÃýÎ󵨴¦ÖÃÁËÓëoaddÓйصÄÐòÁл¯gadgetsºÍÊäÈëÖ®¼äµÄ½»»¥ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-14195][CNNVD-202006-1070] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄorg.jsecurity.realm.jndi.JndiRealmFactoryÃýÎ󵨴¦ÖÃÁËÓëoaddÓйصÄÐòÁл¯gadgetsºÍÊäÈëÖ®¼äµÄ½»»¥ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2020-24750][CNNVD-202009-1066] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FasterXMLjackson-databind2.x,2.9.10.5°æ±¾Ö®Ç°µÄcom.pastdev.httpcomponents.configuration.JndiConfigurationÃýÎ󵨴¦ÖÃÁËÓëoaddÓйصÄÐòÁл¯gadgetsºÍÊäÈëÖ®¼äµÄ½»»¥ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«ÊÂÎñ_GitLab_Ô¶³ÌºÅÁîÖ´ÐÐ[CVE-2018-19571][CVE-2018-19585] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | GitLabÊÇÒ»¸öÓÃÓÚ²Ö¿âÖÎÀíϵͳµÄ¿ªÔ´ÏîÄ¿£¬ÆäʹÓÃGit×÷Ϊ´úÂëÖÎÀí¹¤¾ß£¬¿Éͨ¹ýWeb½çÃæ½Ó¼û¹«¿ª»ò¸öÈËÏîÄ¿¡£ÔÚ11.4.7°æ±¾Ö®Ç°£¬¸ÃÏîÄ¿´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õ߿ɻú¹Ø¶ñÒâpayloadÒÔ»ñÈ¡·þÎñÆ÷ȨÏÞ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Mitel_MiVoice_Connect_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2022-29499][CNNVD-202204-4387] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ö÷ÕÅipΪ¹¥»÷Õßip£¬Í¨¹ýÔ´ip´æÔÚÊý¾ÝÑéÖ¤²»ÕýÈ·µÄ·ì϶£¬Äܹ»Í¨¹ývtest.phpµÄget_url²ÎÊý½øÐб¾µØÎļþÀûÓ㬴ӶøÊ¹µÃÔ´ipÏòÖ÷ÕÅip£¨¹¥»÷Õߣ©·¢ËÍÃô¸ÐÐÅÏ¢£¬»ò·´µ¯shell£¬µ¼Ö½øÒ»²½¹¥»÷¡£MitelMiVoiceConnectÊǼÓÄôóMitelNetworks¹«Ë¾µÄÒ»¿îÓÃÓÚ¼¯ÖÐÖÎÀíMitelNetworksµÄºô½Ð´¦ÖúͺÏ×÷¹¤¾ßµÄÈí¼þ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_Ó×ÓãÒ×Á¬ÊÓÆµÏµÍ³_LUA¾ç±¾ÅäÖÃÃýÎó_Ô¶³ÌºÅÁîÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | Ó×ÓãÒ×Á¬ÊÓÆµ»áÒéϵͳLUA¾ç±¾È¨ÏÞ·ÖÅä²»µ±,µ¼ÖÂËÁÒâÓû§¿ÉÀûÓÃrootȨÏÞÖ´ÐкÅÁ¹¥»÷ÕßÀûÓô˷ì϶¿ÉÆëÈ«»ñȡϵͳȨÏÞ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÖÐÔ¶÷è÷ë_iAuditµï±¤»ú_get_luser_by_sshport.php_Ô¶³ÌºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÖÐÔ¶÷è÷ëiAuditµï±¤»úget_luser_by_sshport.phpÎļþ´æÔÚºÅÁîÆ´½Ó£¬¹¥»÷Õßͨ¹ý·ì϶¿É»ñÈ¡·þÎñÆ÷ȨÏÞ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÌìÈÚÐÅ_TopApp-LB_enable_tool_debug.php_Ô¶³ÌºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÌìÈÚÐÅTopSec-LBenable_tool_debug.phpÎļþ´æÔÚÔ¶³ÌºÅÁîÖ´Ðзì϶£¬Í¨¹ýºÅÁîÆ´½Ó¹¥»÷ÕßÄܹ»Ö´ÐÐËÁÒâºÅÁî¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÉîÕÛ·þÀûÓý»¸¶ÖÎÀíϵͳ_sys_user.conf_Õ˺ÅÃÜÂëй© |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö: | ÉîÕÛ·þÀûÓý»¸¶ÖÎÀíϵͳÎļþsys_user.conf¿ÉÔÚδÊÚȨµÄÇé¿öÏÂÖ±½Ó½Ó¼û£¬µ¼ÖÂÕ˺ÅÃÜÂëй©¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÉîÕÛ·þÀûÓý»¸¶±¨±íϵͳ_download.php_ËÁÒâÎļþ¶ÁÈ¡·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÉîÕÛ·þÀûÓý»¸¶±¨±íϵͳdownload.phpÎļþ´æÔÚËÁÒâÎļþ¶ÁÈ¡·ì϶£¬¹¥»÷Õßͨ¹ý·ì϶Äܹ»ÏÂÔØ·þÎñÆ÷ËÁÒâÎļþ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÉîÕÛ·þÀûÓý»¸¶±¨±íϵͳ_login.php_ºÅÁî×¢Èë·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÉîÕÛ·þÀûÓý»¸¶±¨±íϵͳ£¨4.5ÒÔϰ汾£©´æÔÚÒ»¸öºÅÁî×¢Èë·ì϶£¬¸Ã·ì϶ԴÓÚ¶Ô´«ÈëµÄuserPswºÍuserID¹ýÂ˲»ÑϽ÷µ¼Ö£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÌØÔìÒªÇóÖ´ÐÐËÁÒâºÅÁî¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÂÌÃËUTS×ÛºÏÍþв̽Õë_ÐÅϢй¶ |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö: | ÂÌÃËUTS×ÛºÏÍþв̽Õëij¸ö½Ó¿Úδ×öÊÚȨµ¼ÖÂδÊÚȨ½Ó¼û£¬ÆäÖÐÔ̺¬²¿ÃÅÕ˺ÅÃÜÂëÐÅÏ¢£¬¹¥»÷Õß¿ÉÀûÓÃÀ´½øÐеÇÂ¼ÈÆ¹ý¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | DNS_¿ÉÒÉÐÐΪ_GotoHTTPÔ¶³ÌÏνӹ¤¾ßʹÓà |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö: | GotohttpÊÇÒ»¿îÔ¶³Ì×ÀÃæ¹¤¾ß£¬¿ÉÄÜΪºÚ¿ÍÔÚʹÓᣠ|
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Microsoft_Exchange_Server_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-16875][CNNVD-202009-374] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÓÉÓÚ¶Ôcmdlet²ÎÊýµÄÑéÖ¤²»ÕýÈ·£¬MicrosoftExchange·þÎñÆ÷ÖдæÔÚÔ¶³ÌÖ´ÐдúÂë·ì϶¡£³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÔÚϵͳÓû§µÄ¸ßµÍÎÄÖÐÔËÐÐËÁÒâ´úÂë¡£ÀûÓô˷ì϶±ØÒªÒÑͨ¹ýÉí·ÝÑéÖ¤µÄÓû§ÓµÓÐÊܵ½ÍþвµÄÌØ¶¨Exchange½ÇÉ«¡£´Ë°²È«¸üÐÂͨ¹ý¸üÕýMicrosoftExchange´¦ÖÃcmdlet²ÎÊýµÄ·½Ê½À´½¨¸´´Ë·ì϶¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_CMS-Discuz:X_uc_centerºó¶Ü´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | Discuz!MLϵͳÖУ¬Í¨¹ýºó¶ÜÅú¸ÄUcenterÊý¾Ý¿âÏνÓÐÅÏ¢£¬¿É½«¶ñÒâ´úÂëдÈëconfig/config_ucenter.phpÎļþÖУ¬µ¼Ö´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Jackson_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-14540][CNNVD-201909-716] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | JacksonÊǵ±Ç°ÓõıÈÁ¦¿í·ºµÄ£¬ÓÃÀ´ÐòÁл¯ºÍ·´ÐòÁл¯jsonµÄJava¿ªÔ´¿ò¼Ü¡£ÔÚ2.9.10֮ǰµÄFasterXMLjackson-databindÖÐÓÉÓÚcom.zaxxer.hikari.HikariConfig´¦ÖÃÊý¾ÝÎÊÌ⣬´æÔÚ·´ÐòÁл¯·ì϶ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_CMS_Discuz!X3.4_ËÁÒâÎļþɾ³ý¹²Í¬install¹ý³Ìgetshell |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | Discuz!MLϵͳװÖúóδµÇ½ºó¶Üʱ£¬¿ÉÀûÓÃÎļþɾ³ý·ì϶ɾµôinstall.lockÎļþ£¬Èƹý¶Ô×°ÖÃʵÏÖµÄÅжϿÉÄÜÔÙ½øÐÐ×°ÖõĹý³Ì£¬¶øºó½«¶ñÒâ´úÂëдÈëÅäÖÃÎļþÖдӶøÖ´ÐÐËÁÒâ´úÂë¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Eyoucms_1.4.3_ËÁÒâÎļþдÈë |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | EyouCmsÊÇ»ùÓÚTP5.0¿ò¼ÜΪÖ÷Ì⿪·¢µÄÃâ·Ñ+¿ªÔ´µÄÆóÒµÄÚÈÝÖÎÀíϵͳ£¬×¨Ò»ÆóÒµ½¨Õ¾Óû§ÐèÒªÌṩº£Á¿¸÷ÐÐҵģ°å¡£ÔÚ1.4.3°æ±¾ÒÔǰ£¬¸ÃϵͳÖдæÔÚËÁÒâÎļþдÈë·ì϶£¬¹¥»÷Õ߿ɻú¹Ø¶ñÒâpayload½øÐÐÎļþдÈë²Ù×÷¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_Covenant_ÐÄÌø°ü_ÏνÓC2·þÎñÆ÷ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö: | CovenantÊÇÒ»¸ö.NET¿ª·¢µÄC2(commandandcontrol)¿ò¼Ü£¬Ê¹ÓÃ.NETCoreµÄ¿ª·¢»·¾³£¬²»½öÖ§³ÖLinux£¬MacOSºÍWindows£¬»¹Ö§³ÖdockerÈÝÆ÷¡£CovenantÖ§³Ö¶¯Ì¬±àÒ룬¿ÉÄܽ«ÊäÈëµÄC#´úÂëÉÏ´«ÖÁC2Server£¬»ñµÃ±àÒëºóµÄÎļþ²¢Ê¹ÓÃAssembly.Load()´ÓÄÚ´æ½øÐмÓÔØ¡£¸ÃÊÂÎñÅú×¢£¬CovenantµÄÌìÉúÎïGruntsÔÚÀûÓÃÐÄÌø±¨ÎÄÓëC2·þÎñÆ÷ά³ÖÏνӡ£ |
¸üй¦·ò£º | 20220705 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_fastjson_1.2.47_·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FastjsonÊÇÒ»¸öJava¿â£¬Äܹ»½«Java¶ÔÏóת»»ÎªJSONÌåʽ£¬fastjsonÔÚ1.2.47ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_fastjson_·´ÐòÁл¯¼ÓÔØBCEL |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FastjsonÊÇÒ»¸öJava¿â£¬Äܹ»½«Java¶ÔÏóת»»ÎªJSONÌåʽ£¬fastjsonÔÚ1.2.24ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_ºóÃÅ_Linux.DDoS.Gafgyt_½ÚÔìºÅÁî |
°²È«ÀàÐÍ£º | ÆäËûÊÂÎñ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Gafgyt·þÎñÆ÷ÊÔͼ·¢ËͺÅÁî¸øGafgyt£¬Ö÷ÕÅIPÖ÷»ú±»Ö²ÈëÁËGafgyt¡£DDoS.GafgytÊÇÒ»¸öÀàLinuxƽ̨ϵĽ©Ê¬ÍøÂç£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷¡£¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_fastjson_1.2.45_·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2017-18349] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | FastjsonÊÇÒ»¸öJava¿â£¬Äܹ»½«Java¶ÔÏóת»»ÎªJSONÌåʽ£¬fastjsonÔÚ1.2.24ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_fastjson_1.2.62_·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£FastJsonÊǰ¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â£¬ËüÄܹ»½âÎöJSONÌåʽµÄ×Ö·û´®£¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´®£¬Ò²Äܹ»´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean£¬ÓÉÓÚÓµÓÐÖ´ÐÐЧÄܸߵÄÌØµã£¬ÀûÓÃÁìÓòºÜ¹ã¡£¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_ÁéͨOA_ËÁÒâÎļþÉÏ´«/ÎļþÔ̺¬·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö: | ÁéͨOAÊÇÒ»Ìװ칫ϵͳ¡£ÓÉÓÚÁéͨOAÖдæÔÚµÄÁ½Ã¶·ì϶(ÎļþÉÏ´«·ì϶£¬ÎļþÔ̺¬·ì϶)£¬¹¥»÷Õß¿Éͨ¹ýÕâÁ½Ã¶·ì϶ʵÏÖÔ¶³ÌºÅÁîÖ´ÐС£/ispirit/im/upload.php´æÔÚÈÆ¹ýµÇ¼(ËÁÒâÎļþÉÏ´«·ì϶)£¬½áºÏgateway.php´¦´æÔÚµÄÎļþÔ̺¬·ì϶£¬×îÖÕµ¼ÖÂgetshell¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö: | ¼ì²âµ½Ô´ipÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson£» |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Fastjson·ì϶_±àÂëÀûÓà |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö: | FastJsonÊǰ¢Àï°Í°ÍµÄ¿ªÔ´JSON½âÎö¿â£¬ËüÄܹ»½âÎöJSONÌåʽµÄ×Ö·û´®£¬Ö§³Ö½«JavaBeanÐòÁл¯ÎªJSON×Ö·û´®£¬Ò²Äܹ»´ÓJSON×Ö·û´®·´ÐòÁл¯µ½JavaBean£¬ÓÉÓÚÓµÓÐÖ´ÐÐЧÄܸߵÄÌØµã£¬ÀûÓÃÁìÓòºÜ¹ã¡£¹¥»÷³É¹¦£¬¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£fastjson¿É½ÓÊܲ¢½âÎöhex±àÂëÄÚÈÝ£¬Òò¶ø¹¥»÷Õß¿ÉÀûÓÃhex±àÂëÈÆ¹ý¼ì²âÉ豸¡£ |
¸üй¦·ò£º | 20220705 |
ÊÂÎñÃû³Æ£º | TCP_½©Ê¬ÍøÂç_BlackMoon_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ÆäËûÊÂÎñ |
ÊÂÎñÃèÊö: | ¼ì²âµ½BlackMoonÔ¶¿ØÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçBlackMoon¡£BlackMoonÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷£¬Í¨¹ý¹ØÁª·ÖÎö·¢ÏÖ£¬¸ÃBlackMoon½©Ê¬ÍøÂç´«²¼·½Ê½Ö®Ò»ÊǽèÖú¶ÀÀÇ£¨Rovnix£©½©Ê¬ÍøÂç½øÐд«²¼¡£¶ÀÀǽ©Ê¬ÍøÂçͨ¹ý´ø¶¾¼¤»î¹¤¾ß£¨¿ñ·ç¼¤»î¡¢Ó×Âí¼¤»î¡¢KMSµÈ£©½øÐд«²¼£¬³£±»ÓÃÀ´Íƹ㲡¶¾ºÍµØÆ¦Èí¼þ¡£ |
¸üй¦·ò£º | 20220705 |


¾©¹«Íø°²±¸11010802024551ºÅ