2020-05-05

°ä²¼¹¦·ò 2020-05-06

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Oracle_Coherence_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2915]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOracle CoherenceÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2915£©£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£

·ì϶´æÔÚµÄCoherence°æ±¾:

Oracle Coherence 3.7.1.0£¬£¬

Oracle Coherence 12.1.3.0.0£¬£¬

Oracle Coherence 12.2.1.3.0£¬£¬

Oracle Coherence 12.2.1.4.0¡£¡£¡£

ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£

¸üй¦·ò£º

20200505














ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2963]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2963£©£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£

·ì϶´æÔÚµÄweblogic°æ±¾:

WebLogic Server 10.3.6.0.0£¬£¬

WebLogic Server 12.1.3.0.0£¬£¬

WebLogic Server 12.2.1.3.0£¬£¬

WebLogic Server 12.2.1.4.0¡£¡£¡£

ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£

¸üй¦·ò£º

20200505














ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2883]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOracle WebLogicÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2883£©£¬£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£

·ì϶´æÔÚµÄweblogic°æ±¾:

WebLogic Server 10.3.6.0.0£¬£¬

WebLogic Server 12.1.3.0.0£¬£¬

WebLogic Server 12.2.1.3.0£¬£¬

WebLogic Server 12.2.1.4.0¡£¡£¡£

ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¡£¡£¬£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£¡£¡£

¸üй¦·ò£º

20200505














ÊÂÎñÃû³Æ£º

TCP_WebLogic_XXE_ËÁÒâÎļþ¶ÁÈ¡·ì϶[CVE-2020-2949]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWebLogic XXEËÁÒâÎļþ¶ÁÈ¡·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£

¸üй¦·ò£º

20200505








ÊÂÎñÃû³Æ£º

TCP_Ô¶³Ì½ÚÖÆÈí¼þ_ÏòÈÕ¿û_V9_³ÉÁ¢½ÚÖÆÏνÓ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÕýÔÚÊÔͼʹÓÃÏòÈÕ¿ûÏνӶԶËÉ豸¡£¡£¡£

ÏòÈÕ¿ûÔ¶³Ì½ÚÖÆÊÇÒ»¿îÃæÏòÆóÒµºÍרҵÈËÔ±µÄÔ¶³ÌPCÖÎÀíºÍ½ÚÖÆµÄ·þÎñÈí¼þ¡£¡£¡£ÄúÔÚÖ°ºÎ¿ÉÁ¬È뻥ÁªÍøµÄµØÖ·£¬£¬¶¼Äܹ»ÇáËɽӼûºÍ½Ú֯װÖÃÁËÏòÈÕ¿ûÔ¶³Ì½ÚÖÆ¿Í»§¶ËµÄÔ¶³ÌÖ÷»ú£¬£¬Õû¸ö¹ý³ÌÆëÈ«Äܹ»Í¨¹ýä¯ÀÀÆ÷½øÐУ¬£¬ÎÞÐèÔÙ×°ÖÃÈí¼þ¡£¡£¡£ÏòÈÕ¿ûÔ¶³Ì½ÚÖÆÕ¼ÓÐÎåÃë¼±¾ç¶øÓÖÇ¿¾¢µÄÄÚÍø´©Í¸¹¦Á¦£¬£¬ÈÚºÏÁË΢ÈíRDPÔ¶³Ì×ÀÃæ(3389)£¬£¬Óû§Äܹ»ÇáËÉÔÚÏòÈÕ¿ûÔ¶³Ì×ÀÃæºÍ̸ºÍ΢ÈíRDPºÍ̸ÖÐ×ÔÓÉÇл»£¬£¬ÏíÊÜ×î¼ÑµÄÔ¶³Ì×ÀÃæÂÄÀú¡£¡£¡£

¸üй¦·ò£º

20200505













ÊÂÎñÃû³Æ£º

ľÂíºóÃÅ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½LeetHozerÊÔͼÏνÓC&C·þÎñÆ÷¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçLeetHozer¡£¡£¡£

LeetHozerÊÇÒ»¸ö½©Ê¬ÍøÂ磬£¬ÖØÒªÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷¡£¡£¡£Í¨¹ý9530¶Ë¿Ú·ì϶ÒÔ¼°Telnet Èõ¿ÚÁî´«²¼×ÔÉí¡£¡£¡£

¸üй¦·ò£º

20200505











Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_RDPÔ¶³Ì×ÀÃæµÇ¼_»á»°ÏνÓ

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

 ÕâÊÇÒ»Ìõ»ù´¡ÊÂÎñ£¬£¬µ¥¶ÀÉϱ¨ÎÞÒâ˼¡£¡£¡£

¸üй¦·ò£º

20200505






ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_china_chopper_aspx½ÚÖÆºÅÁî

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¸ÃÊÂÎñÅú×¢Ô´IPµØÖ·Ö÷»úÉϵÄÖйú²Ëµ¶¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÖÆºÅÁî¡£¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£µ¥Ò»Ëµ£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÖÆÍøÕ¾·þÎñÆ÷£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢¡¢²é¿´Êý¾Ý¿â¡¢¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬ÓÉÓÚÓë±»½ÚÖÆµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£

¸üй¦·ò£º

20200505