2020-06-23
Ðû²¼Ê±¼ä 2020-06-24ÐÂÔöʼþ
ʼþÃû³Æ£º |
HTTP_Äþ¾²Â©¶´_Exchange_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-0688] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÊÔͼͨ¹ýExchangeÓʼþ·þÎñÆ÷Ô¶³ÌÖ´ÐÐÃüÁî©¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£Â©¶´ÔÒòÊÇExchange·þÎñÆ÷ÔÚ°²×°Ê±Ã»ÓÐÕýÈ·´´½¨Î¨Ò»µÄ¼ÓÃÜÃÜÔ¿¡£µ¼Ö¾¹ýÉí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÒÔͨ¹ýExchangeĬÈÏ¿ªÆôµÄWebÒ³ÃæµÇ¼£¬·¢Ë;«ÐĽṹµÄÇëÇó£¬ÆÛÆÄ¿±ê·þÎñÆ÷·´ÐòÁл¯¶ñÒâ´´½¨µÄÊý¾Ý£¬À´µ½´ïÔÚÄ¿±ê·þÎñÆ÷ÉÏÒÔ SYSTEM Éí·ÝÖ´ÐÐÈÎÒâ.net´úÂëµÄÄ¿µÄ¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º |
HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
Öйú²Ëµ¶ÊÇÖйúºÚ¿ÍȦÄÚʹÓ÷dz£¹ã·ºµÄÒ»¿îWebshell¹ÜÀí¹¤¾ß¡£Öйú²Ëµ¶ÓÃ;ʮ·Ö¹ã·º,Ö§³Ö¶àÖÖÓïÑÔ,СÇÉʵÓ㬾ßÓÐÎļþ¹ÜÀí£¨ÓÐ×ã¹»µÄȨÏÞʱºò¿ÉÒÔ¹ÜÀíÕû¸ö´ÅÅÌ/Îļþϵͳ£©£¬Êý¾Ý¿â¹ÜÀí£¬ÐéÄâÖն˵ȹ¦Ð§¡£¶ÔÓÚÕâÀà¹ÜÀí¹¤¾ß£¬Èç¹ûûÓдóÁ¿µÄÐ޸ķþÎñ¶Ë½Å±¾´úÂ룬Æä·µ»ØÁ÷Á¿¶¼ÊÐÓÐһЩ³£¼ûµÄÌØÕ÷£¬±¾Ìõ¹æÔò½«³£¼ûµÄÅäºÏÌØÕ÷ÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯¡£ÓÉÓÚ´ËʼþΪ½ÏΪ¿í·ºµÄͨÓÃÌØÕ÷£¬¿ÉÄÜ´æÔÚÎ󱨣¬Çë²Î¿¼ÌØÕ÷ÐÔÖÊÅжÏ×ֶνøÐÐÅжϡ£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÇëÇó |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
HTTP_svnÃô¸ÐÎļþ·ÃÎÊ |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐHTTP_svnÃô¸ÐÎļþ·ÃÎÊ¡£ SvnÊdz£¼ûµÄ°æ±¾¿ØÖƹ¤¾ß£¬ÔÚ´íÎóÅäÖõÄÇé¿öÏ£¬svnÃô¸ÐÎļþ̻¶ÔÚWEB·¾¶ÖУ¬Í¨¹ý·ÃÎÊsvnÎļþ£¬ºÚ¿Í¿ÉÒÔ»ñÈ¡ÍøÕ¾Ô´ÂëµÈÐÅÏ¢¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2019-7238] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýNexus Repository Manager 3´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»ú¡£ Nexus Repository Manager 3ÓÉÓÚ·ÃÎÊ¿ØÖƲ»×㣬¹¥»÷Õß¿ÉÒÔÀûÓøÃȱÏÝ½á¹¹ÌØ¶¨µÄÇëÇóÔÚ·þÎñÆ÷ÉÏδÊÚȨִÐÐJava´úÂ룬´Ó¶øµ½´ïÔ¶³Ì´úÂëÖ´ÐеÄÄ¿µÄ¡£ ©¶´´æÔڵİ汾£º Nexus Repository Manager OSS/Pro 3.x - 3.14.0 |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
HTTP_JBOSS_·´ÐòÁл¯_ÃüÁîÖ´ÐЩ¶´[CVE-2017-12149] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄÜ´æÔÚ©¶´(CVE-2017-12149)µÄÒ³ÃæÊµÊ©¹¥»÷ Ó°ÏìJBossAS 5.x/6.x °æ±¾¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
TCP_RDPÔ¶³Ì×ÀÃæµÇ¼¿ÚÁîÇî¾Ù |
Äþ¾²ÀàÐÍ£º |
Çî¾Ù̽²â |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÔ¶³Ì×ÀÃæµÇ¼¿ÚÁî²Â½âµÄÐÐΪ¡£ Ô¶³Ì×ÀÃæÁ¬½Ó×é¼þÊÇ´ÓWindows 2000 Server¿ªÊ¼ÓÉ΢Èí¹«Ë¾ÌṩµÄ£¬ÔÚWINDOWS 2000 SERVERÖÐËû²»ÊÇĬÈϰ²×°µÄ¡£¸Ã×é¼þÒ»¾ÍƳöÊܵ½Á˺ܶàÓû§µÄÓµ»¤ºÍϲºÃ£¬ËùÒÔÔÚWINDOWS WINDOWS2003¿ªÆôÒªÁìºÍXPÀàËÆ£¬Í¬Ñù¶Ô²Ù×÷²½Öè½øÐÐÁ˼ò»¯¡£ÒªÁìÈçÏ£º µÚÒ»²½£ºÔÚ×ÀÃæ¡°ÎҵĵçÄÔ¡±ÉϵãÊó±êÓÒ¼ü£¬Ñ¡Ôñ¡°ÊôÐÔ¡±¡£XPºÍ2003ÖÐ΢Èí¹«Ë¾½«¸Ã×é¼þµÄÆôÓÃÒªÁì½øÐÐÁ˸ïУ¬ÎÒÃÇͨ¹ý¼òµ¥µÄ¹´Ñ¡¾Í¿ÉÒÔÍê³ÉÔÚXPºÍ2003ÏÂÔ¶³Ì×ÀÃæÁ¬½Ó¹¦Ð§µÄ¿ªÆô¡£Èç¹ûÄ¿±êÖ÷»ú¿ªÆôÁËÔ¶³ÌÖÕ¶Ë·þÎñ£¬Ä¬È϶˿ÚÊÇ3389£¬¹¥»÷Õßͨ¹ý¶à´ÎʵÑéÓû§ÃûºÍÃÜÂëµÄ·½Ê½À´²Â½âÓû§¿ÚÁÈç¹û±»²ÂÖй¥»÷Õ߾ͿÉÒÔ»ñÇ¡µ±Ç°Óû§µÄËùÓÐȨÏÞ£¬½ø¶øÓÐÓпÉÄÜ»ñµÃ¹ÜÀíԱȨÏÞ¡£ µÚ¶þ²½£ºÔÚµ¯³öµÄϵͳÊôÐÔ´°¿ÚÖÐÑ¡Ôñ¡°Ô¶³Ì¡±±êÇ©¡£ µÚÈý²½£ºÔÚÔ¶³Ì±êÇ©ÖÐÕÒµ½¡°Ô¶³Ì×ÀÃæ¡±£¬ÔÚ¡°ÈÝÐíÓû§Á¬½Óµ½Õą̂¼ÆËã»ú¡±Ç°¶Ô¹´È¥µôºóÈ·¶¨¼´¿ÉÍê³ÉÔ¶³Ì×ÀÃæÁ¬½Ó¹¦Ð§µÄ¹Ø±Õ¡£ ¿ÚÁîÇî¾Ù̽²âÀàʼþ½ç˵Ϊ£ºÔÚÔ´IPµØÖ·ÓëÄ¿µÄIPµØÖ·ÏàͬµÄÇé¿öÏ£¬Í³¼Æµ¥ÔªÊ±¼äÄڵǼʧ°ÜµÄ´ÎÊý£¬Ä¬ÈÏΪһ·ÖÖÓÄڵǼʧ°ÜµÄ´ÎÊýÁè¼Ý20´Î£¬¾Í»á´¥·¢¿ÚÁîÇî¾Ùʼþ£¬¸ÃʼþµÄĬÈÏÐж¯ÊÇ×è¶ÏÔ´µØÖ·¡£ÐèÌØ±ð˵Ã÷µÄÊÇ£¬ÈôIPS»òWAFÉ豸´®Ðв¿ÊðÔÚÆôÓÃNAT(Network Address Translation£¬ÍøÂçµØÖ·×ª»»)µÄÍøÂç»·¾³ÖУ¬¶à¸öÕæÊµµÄÔ´IP¿ÉÄܱ»×ª»»³ÉÒ»¸öÔ´IP£¬¼«¶ËÇé¿öÏ£¬¶à¸öÓû§µÄÕý³£µÇ½ʧ°ÜʵÑéÒ²¿ÉÄܻᴥ·¢¿ÚÁîÇî¾Ù̽²âʼþ£¬´Ëʱ¿ÉÒÔ¿¼Âǽ«¸ÃʼþµÄĬÈÏÏìÓ¦Ðж¯ÐÞ¸ÄΪͨ¹ý£¬ÒÔÃâÓ°ÏìÕý³£ÒµÎñ¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
HTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9546/9547/9548] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º |
20200623 |
ʼþÃû³Æ£º |
TCP_MS_RDPÔ¶³Ì×ÀÃæ_½¨Á¢µÍÄþ¾²ÐÔÁ¬½Ó |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Éó¼Æ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¿µÄIPÖ÷»úÒѾͬÒâÒÔµÍÓÚCreedSSPµÄÄþ¾²ÐÒéÓëÔ´IPÖ÷»úµÄÔ¶³Ì×ÀÃæ½øÐÐÁ¬½Ó¡£ÓÉÓڵͰ汾µÄÔ¶³Ì×ÀÃæÄþ¾²ÐԽϵͣ¬Á¬½Ó¿ÉÄÜ´æÔÚÒ»¶¨Äþ¾²Òþ»¼¡£ |
¸üÐÂʱ¼ä£º |
20200623 |