ÿÖÜÉý¼¶Í¨¸æ-2023-04-04

Ðû²¼Ê±¼ä 2023-04-04

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_δÊÚȨ»á¼û_Apache_ShenYu_ÖÎÀíϵͳ[CVE-2021-37580]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃApacheShenYuÖÎÀíϵͳµÄδÊÚȨµÇ¼Îó²î£¬£¬£¬£¬ £¬¹¥»÷Õß¿Éͨ¹ý¸ÃÎó²îÈÆ¹ýJSONWebToken(JWT)Çå¾²ÈÏÖ¤£¬£¬£¬£¬ £¬Ö±½Ó½øÈëϵͳºǫ́¡£¡£¡£ ¡£¡£ApacheShenYuÊÇÒ»¸öÒì²½µÄ£¬£¬£¬£¬ £¬¸ßÐÔÄܵÄ£¬£¬£¬£¬ £¬¿çÓïÑԵ쬣¬£¬£¬ £¬ÏìӦʽµÄAPIÍø¹Ø¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

DNS_ÏÂÁî¿ØÖÆ_ľÂíºóÃÅ_3CXDesktop.Backdoor_ÅþÁ¬Ð§ÀÍÆ÷

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

3CXDesktop App²¿·Ö°æ±¾ÔÚ¹¹½¨×°ÖóÌÐòʱ£¬£¬£¬£¬ £¬»á´¥·¢¹¥»÷ÕßǶÈëµÄ¶ñÒâ´úÂ룬£¬£¬£¬ £¬²¢ÏÂÔØÏÂÒ»²½¶ñÒâ¸ºÔØÖÁÊܺ¦Ö÷»úÖ´ÐС£¡£¡£ ¡£¡£

3CXDesktop AppÊÊÓÃÓÚLinux¡¢MacOSºÍWindows¡£¡£¡£ ¡£¡£Óû§¿ÉʹÓÃ3CXDesktop¾ÙÐÐÎÄ×Ö¡¢ÓïÒô¡¢ÊÓÆµ½»»¥¡£¡£¡£ ¡£¡£3CXÊÇÒ»¼ÒVoIP IPBXÈí¼þ¿ª·¢¹«Ë¾£¬£¬£¬£¬ £¬Éù³ÆÓµÓÐÁè¼Ý60Íò¼Ò¹«Ë¾ºÍ1200ÍòÓû§Ê¹Ó㬣¬£¬£¬ £¬ÆäÖаüÀ¨Æû³µ¡¢º½¿Õº½Ìì¡¢½ðÈÚ¡¢Ê³ÎïÒûÁÏ¡¢Õþ¸®¡¢Âùݵȶà¸öÐÐÒµµÄ×ÅÃûÆóÒµ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

DNS_ÏÂÁî¿ØÖÆ_Ô¶¿ØºóÃÅ_¶¾ÔÆÌÙ_ÅþÁ¬C2ЧÀÍÆ÷

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

·¢Ã÷¶¾ÔÆÌÙ´¹ÂÚÊÂÎñ¡£¡£¡£ ¡£¡£¶¾ÔÆÌÙ£¬£¬£¬£¬ £¬ÓÖÃûÂ̰ߡ¢APT-C-01µÈ£¬£¬£¬£¬ £¬ÊÇÒ»¸öºã¾ÃÕë¶Ôº£ÄÚ¹ú·À¡¢Õþ¸®¡¢¿Æ¼¼ºÍ½ÌÓýÁìÓòµÄÖ÷Òª»ú¹¹ÊµÑéÍøÂçÌØ¹¤¹¥»÷»î¶¯µÄAPTÍŻ£¬£¬£¬ £¬×îÔç¿ÉÒÔ×·Ëݵ½2007Äê¡£¡£¡£ ¡£¡£¸Ã×é֯ϰÓÃÓã²æÊ½´¹ÂÚÍøÂç¹¥»÷£¬£¬£¬£¬ £¬»áѡȡÓë¹¥»÷Ä¿µÄÌùºÏµÄÓÕ¶üÄÚÈݾÙÐй¥»÷»î¶¯£¬£¬£¬£¬ £¬Ï°ÓõÄÖ÷Ìâ°üÀ¨Í¨Öª¡¢¾Û»áÖÊÁÏ¡¢Ñо¿±¨¸æµÈ»òÊǽÓÄɹ¥»÷ʱ¼ä¶ÎÊ±ÊÆÖ÷Ìâ¡£¡£¡£ ¡£¡£³ýÁ˸½¼þͶµÝľÂíÍ⣬£¬£¬£¬ £¬¶¾ÔÆÌÙ»¹Ï°Óô¹ÂÚÍøÕ¾´¹ÂÚ£¬£¬£¬£¬ £¬ÇÔȡĿµÄµÄÕË»§ÃÜÂ룬£¬£¬£¬ £¬½ø¶ø»ñµÃ¸ü¶àÖ÷ÒªÐÅÏ¢¡£¡£¡£ ¡£¡£¸Ã×éÖ¯Ö÷Òª¹Ø×¢Æ«Ïò°üÀ¨£ºº£Ê¡¢¾ü¹¤¡¢ÉæÌ¨Á½°¶¹ØÏµ¡¢ÖÐÃÀ¹ØÏµµÈ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

DNS_ľÂí_˫ǹľÂí(DoubleGun)_C2ÓòÃûÆÊÎöÇëÇó

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

˫ǹľÂí×Ô¼º¼¯RootkitºÍBootkit(ͬʱѬȾMBRºÍVBR)ÓÚÒ»Éí£¬£¬£¬£¬ £¬ÉÐÓÐÖî¶à¶Ô¿¹²½·¥¡£¡£¡£ ¡£¡£³ý´ËÖ®Í⣬£¬£¬£¬ £¬Ë«Ç¹Ä¾Âí¶ñÒâ»î¶¯Ïà¹ØµÄÍøÂç»ù´¡Éèʩʮ·ÖÅÓÔÓ£¬£¬£¬£¬ £¬Ñ¬È¾Â·¾¶·±Ëö¡¢Èö²¥ÊֶζàÑù¡£¡£¡£ ¡£¡£¸ÃÊÂÎñÅúע˫ǹľÂíÕýÔÚÇëÇó¶ñÒâC2ÓòÃû¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

DNS_ľÂíºóÃÅ_ħµÁ_C2ÓòÃûÆÊÎöÇëÇó

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

2022Äê9Ô£¬£¬£¬£¬ £¬ÎÒÃǼà²âµ½Ò»Åúαװ³ÉCorelDraw¡¢Notepad++¡¢IDA Pro¡¢WinHexµÈ¶à¿îÊÊÓÃÈí¼þ¾ÙÐÐÈö²¥µÄÇÔÃÜľÂí¡£¡£¡£ ¡£¡£Í¨¹ý¸ú×Ù¼à²â·¢Ã÷ÆäÖðÈÕÉÏÏß¾³ÄÚÈ⼦Êý£¨ÒÔIPÊýÅÌË㣩×î¶àÒÑÁè¼Ý1.3Íò£¬£¬£¬£¬ £¬ÓÉÓÚ¸ÃÇÔÃÜľÂí»áÍøÂçä¯ÀÀÆ÷ÊéÇ©¡¢ÓÊÏäÕË»§µÈÐÅÏ¢£¬£¬£¬£¬ £¬¹ÊÎÒÃǽ«ÃüÃûΪ¡°Ä§µÁ¡±¡£¡£¡£ ¡£¡£

 

¹¥»÷ÕßʹÓà ¡°cdr[.]jyxwlkj.cn¡±¼°¡°cdrnb[.]jyxwlkj.cn¡±ÓòÃû½¨Éè¶à¸öÈí¼þÏÂÔØÒ³Ãæ£¬£¬£¬£¬ £¬ÓÃÓÚͶ·Åαװ³ÉÊÊÓÃÈí¼þµÄ¡°Ä§µÁ¡±ÇÔÃÜľÂí¡£¡£¡£ ¡£¡£ÇÔÃÜľÂíÔËÐкó»áÍøÂçÊܺ¦ÕßÖ÷»úÖÐÒÑ×°ÖõÄÈí¼þÁбíÓë¶à¿îä¯ÀÀÆ÷µÄÀúÊ·¼Í¼¡¢ÊéÇ©Êý¾ÝºÍÓʼþ¿Í»§¶ËÓÊÏäÕË»§ÐÅÏ¢£¬£¬£¬£¬ £¬²¢¼ÓÃܻش«ÖÁ¹¥»÷ÕßЧÀÍÆ÷¡£¡£¡£ ¡£¡£ÓÉÓÚ²¿·Ö¶ñÒâ³ÌÐò¾ß±¸ÔÚÏßÉý¼¶ÄÜÁ¦£¬£¬£¬£¬ £¬Òò´Ë¹¥»÷Õß¿ÉËæÊ±¸ü¸Ä¹¥»÷ÔØºÉ£¨ÈçÀÕË÷¡¢ÍÚ¿ó¡¢ÇÔÃܵȲî±ðÄ¿µÄµÄ¹¥»÷ÔØºÉ£©£¬£¬£¬£¬ £¬¸øÊܺ¦ÕßÔì³É¸ü´óËðʧ¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_ÎļþÉÏ´«_ÖÂÔ¶OA_htmlofficeservlet

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÖ÷»úÕýÔÚʹÓÃÖÂÔ¶OAÖб£´æµÄÎļþÉÏ´«Îó²î¾ÙÐй¥»÷¡£¡£¡£ ¡£¡£Ô¶³Ì¹¥»÷ÕßÔÚÎÞÐèµÇ¼µÄÇéÐÎÏ¿Éͨ¹ýÏò/seeyon/htmlofficeservlet·¢ËÍÈ«ÐĽṹµÄÊý¾Ý¼´¿ÉÏòÄ¿µÄЧÀÍÆ÷дÈëí§ÒâÎļþ£¬£¬£¬£¬ £¬Ð´ÈëÀֳɺó¿ÉÖ´ÐÐí§ÒâϵͳÏÂÁî½ø¶ø¿ØÖÆÄ¿µÄЧÀÍÆ÷¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_·´ÐòÁл¯_Apache_InLong_JDBC[CVE-2023-27296]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

Apache InLongÊÇÒ»¸öÓÃÓÚº£Á¿Êý¾ÝµÄһվʽ¼¯³É¿ò¼Ü£¬£¬£¬£¬ £¬Ìṩ×Ô¶¯¡¢Çå¾²ºÍ¿É¿¿µÄÊý¾Ý´«Ê书Ч¡£¡£¡£ ¡£¡£InLongͬʱ֧³ÖÅú´¦Öóͷ£ºÍÁ÷Êý¾Ý´¦Öóͷ££¬£¬£¬£¬ £¬Îª»ùÓÚÁ÷Êý¾Ý¹¹½¨Êý¾ÝÆÊÎö¡¢½¨Ä£ºÍÆäËûʵʱӦÓóÌÐòÌṩÁËǿʢµÄÄÜÁ¦¡£¡£¡£ ¡£¡£ÓÉÓÚÆä±£´æ²»Çå¾²µÄ·´ÐòÁл¯Îó²î£¬£¬£¬£¬ £¬¹¥»÷Õß¿Éͨ¹ýÈ«ÐĽṹµÄpayload¹¥»÷Ä¿µÄЧÀÍÆ÷£¬£¬£¬£¬ £¬Ôì³Éí§Òâ´úÂëÖ´Ðлòí§ÒâÎļþ¶ÁÈ¡¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_´úÂëÖ´ÐÐ_pyLoad-pyimport[CVE-2023-0297]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃÄ¿µÄÖ÷»úÉϵÄpyLoad£¨Ð¡ÓÚ0.5.0b3.dev31£©£¬£¬£¬£¬ £¬Ê¹ÓÃjs2py¹¦Ð§µÄδÊÚȨÎó²î£¬£¬£¬£¬ £¬½á¹¹¶ñÒâpython´úÂë¾ÙÐй¥»÷¡£¡£¡£ ¡£¡£pyLoadÊÇÒ»¸öÓÃPython±àдµÄÃâ·ÑºÍ¿ªÔ´ÏÂÔØÖÎÀíÆ÷£¬£¬£¬£¬ £¬¿ÉÓÃÓÚNAS¡¢ÏÂÒ»´ú·ÓÉÆ÷¡¢ÎÞÍ·¼ÒͥЧÀÍÆ÷ÒÔ¼°ÈκÎÄܹ»ÅþÁ¬µ½»¥ÁªÍø²¢Ö§³ÖPython±à³ÌÓïÑÔµÄ×°±¸¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Ç徲Σº¦_ÉèÖÃÐÅÏ¢_Swagger½Ó¿Ú

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ

ÊÂÎñÐÎò£º

SwaggerÊÇÒ»¿îRESTFUL½Ó¿ÚµÄ¡¢»ùÓÚYAML¡¢JSONÓïÑÔµÄÎĵµÔÚÏß×Ô¶¯ÌìÉú¡¢´úÂë×Ô¶¯ÌìÉúµÄ¹¤¾ß¡£¡£¡£ ¡£¡£spring¿ò¼ÜÖÐÒ²»áʹÓÃSwagger£ºspringfox-swagger2£¨2.4£©springfox-swagger-ui£¨2.4£©£¬£¬£¬£¬ £¬Ïà¹ØÎļþ¼Ð±»»á¼ûÓÐÐÅϢй¶Σº¦¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Weblogic_ForeignOpaqueReference×é¼þ_JNDI×¢Èë_´úÂëÖ´ÐÐ[CVE-2023-21839]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬£¬£¬£¬ £¬ÓÃÓÚÔÚÍâµØºÍÔÆ¶Ë¿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬£¬£¬£¬ £¬ÀýÈçJava¡£¡£¡£ ¡£¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£¡£¡£ ¡£¡£ÓÉÓÚForeignOpaqueReferenceÀà±£´æÇå¾²ÎÊÌ⣬£¬£¬£¬ £¬CVE-2023-21839Îó²îÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3/IIOPЭÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogicЧÀÍÆ÷£¬£¬£¬£¬ £¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogicЧÀÍÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£¡£¡£ ¡£¡£Ó°Ïì¹æÄ££ºOracleWebLogicServer12.2.1.3.0OracleWebLogicServer12.2.1.4.0OracleWebLogicServer14.1.1.0.0

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

TCP_Îó²îʹÓÃ_Oracle_·´ÐòÁл¯_Weblogic_T3ЭÒé[CVE-2020-14756][CVE-2021-2394]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬£¬£¬£¬ £¬ÓÃÓÚÔÚÍâµØºÍÔÆ¶Ë¿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬£¬£¬£¬ £¬ÀýÈçJava¡£¡£¡£ ¡£¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£¡£¡£ ¡£¡£CVE-2020-2555Îó²î¿ÉÒÔÈÆ¹ýºÚÃûµ¥Í¨¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Çå¾²µÄextractÒªÁ죬£¬£¬£¬ £¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ЭÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogicЧÀÍÆ÷£¬£¬£¬£¬ £¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogicЧÀÍÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£¡£¡£ ¡£¡£Ó°Ïì¹æÄ££ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_Andromeda_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½½©Ê¬ÍøÂçAndromedaÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷£¬£¬£¬£¬ £¬Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£¡£¡£ ¡£¡£AndromedaÊÇÒ»¸öÄ£¿£¿£¿é»¯µÄ½©Ê¬ÍøÂ磬£¬£¬£¬ £¬×îԭʼµÄÎļþ½ö°üÀ¨Ò»¸ö¼ÓÔØÆ÷¡£¡£¡£ ¡£¡£ÔËÐÐʱ´ú£¬£¬£¬£¬ £¬»á´ÓC&CЧÀÍÆ÷ÏÂÔØÖÖÖÖÄ£¿£¿£¿é£¬£¬£¬£¬ £¬Í¬Ê±Ò²¾ßÓз´ÐéÄâ»úºÍ·´µ÷ÊԵĹ¦Ð§¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404

 

ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_ÏÂÁîÖ´ÐÐ_ºêµçH8922[CVE-2021-28150][CNNVD-202105-280]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃÄ¿µÄIPÖ÷»úºêµçH8922·ÓÉÆ÷µÄtools.cgiÀïµÄÎó²î¾ÙÐÐÔ¶³ÌÏÂÁîÖ´Ðй¥»÷¡£¡£¡£ ¡£¡£H8922ÊÇÉîÛÚÊкêµçÊÖÒչɷÝÓÐÏÞ¹«Ë¾µÄÒ»¿î¹¤ÒµÂ·ÓÉÆ÷£¬£¬£¬£¬ £¬Àû2G/3G/4GÎÞÏßÍøÂçΪÓû§ÌṩÎÞÏß³¤¾àÀëÊý¾Ý´«Ê书Ч£¬£¬£¬£¬ £¬Ö÷ÒªÓ¦ÓÃÓÚ½ðÈÚ¡¢½»Í¨¡¢µçÁ¦¡¢»·±£¡¢¹¤Òµ×Ô¶¯»¯¡¢ÉÌÒµÁ¬ËøµÈÐÐÒµ¡£¡£¡£ ¡£¡£HongdianH89223.0.5ÀïµÄtools.cgi±£´æÇå¾²Îó²î£¬£¬£¬£¬ £¬¸ÃÎó²îÔÊÐí·ÇÌØÈ¨Óû§Í¨¹ýĬÈÏÓû§½øÈëºǫִ́ÐÐí§ÒâϵͳÏÂÁî¡£¡£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20230404