2020-04-28

Ðû²¼Ê±¼ä 2020-04-28

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_JSP_Base64±àÂëÉÏ´«¹¦Ð§ºóÃÅÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«Êä¾ßÓÐbase64±àÂëÉÏ´«Îļþ¹¦Ð§µÄjspºóÃÅÎļþ £¬½ñºóÃÅ×Ô´ø½âÂ빦Ч £¬³£ÓÃÓÚÉÏ´«¾­¹ýbase64±àÂë´¦Ö㨿ÉÈÆ¹ý¹æÔò£©ºóµÄΣÏÕÎļþ £¬Èçwebshell¡¢ËíµÀת·¢¹¤¾ßµÈ ¡£

¸üÐÂʱ¼ä£º

20200428









ʼþÃû³Æ£º

HTTP_JBOSS_·´ÐòÁл¯_ÃüÁîÖ´ÐЩ¶´[CVE-2017-12149]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄÜ´æÔÚ©¶´(CVE-2017-12149)µÄÒ³ÃæÊµÊ©¹¥»÷

Ó°ÏìJBossAS 5.x/6.x °æ±¾ ¡£

¸üÐÂʱ¼ä£º

20200428








ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_Win32.WinStore_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËWinStoreľÂí ¡£WinStoreÊÇÒ»¸öC#ÓïÑÔ±àдµÄºóÃÅ £¬Ö÷Òª¹¦Ð§°üÂÞÇÔȡϵͳÐÅÏ¢¡¢ÉÏ´«Îļþ¡¢ÏÂÔØ²¢Ö´ÐжñÒâ´úÂë¡¢Ö´ÐÐCMDÃüÁîµÈ ¡£

¸üÐÂʱ¼ä£º

20200428









ʼþÃû³Æ£º

HTTP_Struts2_S2-053©¶´ÀûÓÃÀÖ³É[CVE-2017-12611]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃApache Struts2 S2-053©¶´½øÐй¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20200428







ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_ľÂí_Win32.Hancitor_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor ¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕß £¬ÔËÐкó £¬Æ¾¾ÝC&C·µ»ØÖ¸Áî £¬ÏÂÔØÆäËûµÄľÂíºóÃÅ £¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak ¡£

¸üÐÂʱ¼ä£º

20200428









ʼþÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí ¡£

¸üÐÂʱ¼ä£º

20200428