2020-09-16

°ä²¼¹¦·ò 2020-09-17

ÐÂÔöÊÂÎñ



ÊÂÎñÃû³Æ£º

TCP_°²È«·ì϶_Microsoft_NetLogon_ÌØÈ¨ÌáÉý·ì϶[CVE-2020-1472][CNNVD-202008-548]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¹¥»÷ÕßʹÓà Netlogon Ô¶³ÌºÍ̸ (MS-NRPC) ³ÉÁ¢ÓëÓò½ÚÔìÆ÷ÏÎ½ÓµÄ Netlogon °²È«Í¨Â·Ê± £¬´æÔÚÌØÈ¨ÌáÉý·ì϶¡£µ±³É¹¦ÀûÓô˷ì϶ʱ £¬¹¥»÷ÕßÎÞÐèͨ¹ýÉí·ÝÑéÖ¤ £¬¼´¿ÉÔÚÍøÂçÖеÄÉ豸ÉÏÔËÐо­ÌØÊâÉè¼ÆµÄÀûÓ÷¨Ê½ £¬»ñÈ¡Óò½ÚÔìÆ÷µÄÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_Clojure_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃClojureµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ.ClojureÊÇÒ»ÖÖLISP·ç¸ñµÄ˵»° £¬ÔËÐÐÔÚJVMÉÏ¡£ClojureµÄÒ»´óÌØÉ«¾ÍÊÇÆä²¢·¢»úÔì £¬ËüÖ§³Ö²»³É±äµÄÊý¾Ý½á¹¹£¨ClojureÊÇÀ´×ÔÓÚ¿ÉÓÆ¾Ã»¯µÄÊý¾Ý½á¹¹£©¡£Clojure»¹ÓÐÒ»¸öÌØÉ«ÊÇÈí¼þÊÂÎñ´æ´¢£¨Software Transactional Memory £¬STM£© £¬ÆäÖ§³ÖÓÃÊÂÎñ°ü°ìËøºÍ»¥³âÆ÷À´¸üй²ÏíÄÚ´æ¡£STM»¹ÊÇÒ»¸öÓÐÕùÒéµÄ¼¼Êõ £¬»¹±ØÒª¸üºÃµÄÖ¤Ã÷×Ô¼º £¬Ò»¸öµ¥Ò»µÄ·¨×Ó¾ÍÊǽӼûÒ»¸öJVMÉϵÄʵÏÖ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ÁéͨOA_Îļþɾ³ýµ¼ÖµĺÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃÁéͨOAµÄV11.6°æ±¾µÄÎļþɾ³ý·ì϶½øÐй¥»÷¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_C3P0_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃC3P0µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£C3P0ÊÇÒ»¸ö¿ªÔ´µÄJDBCÏνӳØ £¬ËüʵÏÖÁËÊý¾ÝÔ´ºÍJNDI°ó¶¨ £¬Ö§³ÖJDBC3¹æ·¶ºÍJDBC2µÄ³ß¶ÈÀ©´ó¡£Ä¿Ç°Ê¹ÓÃËüµÄ¿ªÔ´ÏîÄ¿ÓÐHibernate¡¢SpringµÈ¡£

¸üй¦·ò£º

20200916


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_PHPCMS_v9_swfupload_json_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓà PHPCMS v9 swfupload_json SQL×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄ¹¥»÷payload»ñÈ¡ÍøÕ¾Êý¾Ý¿âÃô¸ÐÊý¾Ý¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2551]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£© £¬Oracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2551£© £¬ÊÔͼͨ¹ýGIOPºÍ̸´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£·ì϶´æÔÚµÄweblogic°æ±¾:10.3.6.0.012.1.3.0.012.2.1.3.012.2.1.4.0ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡ £¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£³¢ÊÔ½øÐжñÒâºÅÁî»ò´úÂë×¢Èë £¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_ROME_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃROMEµÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ZeroShell_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-12725]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ZeroshellÊÇÒ»Ì×ÃæÏò·þÎñÆ÷ºÍǶÈëʽϵͳµÄLinux¿¯Ðаæ¡£Zeroshell 3.9.0°æ±¾ÖдæÔÚ°²È«·ì϶ £¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·´¦ÖÃHTTP²ÎÊý¡£

¸üй¦·ò£º

20200916


ÊÂÎñÃû³Æ£º

HTTP_ÉÏ´«¼ÓÃÜASP_Webshell

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵļÓÃÜwebshellÎļþ¡£

¸üй¦·ò£º

20200916