2020-12-16

°ä²¼¹¦·ò 2020-12-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º£º

TCP_ZooKeeper_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ£¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ð­µ÷·þÎñ£¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ£¬ÊÇHadoopºÍHbaseµÄÖØÒª×é¼þ¡£

¸üй¦·ò£º£º

20201215


1.png


ÊÂÎñÃû³Æ

TCP_°²È«·ì϶_InfluxDB_δÊÚȨ½Ó¼û·ì϶

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

influxdb ÊÇÒ»¿î³ÛÃûµÄʱÐòÊý¾Ý¿â£¬ÆäʹÓà jwt ×÷Ϊ¼øÈ¨·½Ê½¡£ÔÚÓû§¿ªÆôÁËÈÏÖ¤£¬µ«Î´ÉèÖòÎÊý shared-secret µÄÇé¿öÏ£¬jwt µÄÈÏÖ¤ÃÜԿΪ¿Õ×Ö·û´®£¬´Ëʱ¹¥»÷ÕßÄܹ»Î±ÔìËÁÒâÓû§Éí·ÝÔÚ influxdb ÖÐÖ´ÐÐ SQL Óï¾ä¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

HTTP_ZoHo_ManageEngine_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2019-8394][CNNVD-201902-646]

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

¼ì²â¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃZoHo_ManageEngine ServiceDesk PlusµÄ·ì϶ÉÏ´«ËÁÒâÎļþ£»£»£»ZOHO ManageEngine ServiceDesk Plus£¨SDP£©ÊÇÃÀ¹ú׿ºÀ£¨ZOHO£©¹«Ë¾µÄÒ»Ì×»ùÓÚITIL¼Ü¹¹µÄIT·þÎñÖÎÀíÈí¼þ¡£¸ÃÈí¼þ¼¯³ÉÁËÊÂÎñÖÎÀí¡¢ÎÊÌâÖÎÀí¡¢×ʲúÖÎÀíITÏîÄ¿ÖÎÀí¡¢²É¹ºÓëºÏͬÖÎÀíµÈÖ°ÄÜÄ£¿£¿é¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

HTTP_Struts2_S2-061Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2020-17530]

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

HTTP_°²È«·ì϶_FineCMS_ËÁÒâÎļþдÈëgetshell·ì϶

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

FineCMS´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬Äܹ»Í¨¹ý»ú¹Ø²ÎÊýÒªÇóÖ´ÐÐphp´úÂ룬»ñȡָ±êȨÏÞ¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏÂÔØÐÐΪ

°²È«ÀàÐÍ£º£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏÂÔØÐÐΪ¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

DNS_ÍÚ¿óÈ䳿_WannaMine_ÏνÓDNS·þÎñÆ÷ͨѶ

°²È«ÀàÐÍ£º£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º£º

¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏνÓDNS·þÎñÆ÷ͨѶ¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

DNS_APT_Ë÷Â×Ö®ÑÛ(ProjectSauron)_ÏνÓ

°²È«ÀàÐÍ£º£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º£º

¼ì²âµ½APT×éÖ¯Ë÷Â×Ö®ÑÛ(ProjectSauron)¹¥»÷

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

DNS_ľÂí_¿ÉÒÉdnsËíµÀ¹¤¾ß_ÏνÓ

°²È«ÀàÐÍ£º£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º£º

ÒÉËÆ³öÏÖÁËdnsËíµÀ¹¤¾ß·¢³öµÄdnsÒªÇó£¬Ô´IP¿ÉÄܱ»Ö²ÈëÁËÖîÈçdnscatÖ®ÀàµÄdnsËíµÀ¹¤¾ß¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

TCP_Apache_Tomcat_Websocket_DoS¹¥»÷[CVE-2020-13935][CNNVD-202007-571]

°²È«ÀàÐÍ£º£º

»Ø¾ø·þÎñ

ÊÂÎñÃèÊö£º£º

ÔÚÔÚÊÜÓ°ÏìÁìÓòÄÚµÄtomcat°æ±¾ÖÐ, Óõ½ÁËwebsocketʱ£¬WebSocket frameÖеÄ"¸ºÔس¤¶È"(payload length)ûÓб»ÕýÈ·µØÑéÖ¤£¬´Ó¶ø"ÎÞЧµÄ¸ºÔس¤¶È"(Invalid payload lengths)ÄÜ´¥·¢Ò»¸ö"ÎÞÏÞÑ­»·"(infinite loop)£¬ÓµÓÐ"ÎÞЧµÄ¸ºÔس¤¶È"µÄ¶à¸örequests¿ÉÄܵ¼Ö»ؾø·þÎñ.

¸üй¦·ò£º£º

20201215


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º£º

HTTP_°²È«·ì϶_PaloAlto_GlobalProtect_SSL_VPNÌåʽ»¯×Ö·û´®_ºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃPaloAlto GlobalProtect SSL VPNÌåʽ»¯×Ö·û´®·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶

°²È«ÀàÐÍ£º£º

°²È«·ì϶

ÊÂÎñÃèÊö£º£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£

¸üй¦·ò£º£º

20201215


ÊÂÎñÃû³Æ£º£º

SMTP_¿ÉÒɲ¡¶¾Óʼþ_VBS

°²È«ÀàÐÍ£º£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º£º

ÊÂÎñÔ´IPµØµãµÄÖ÷»úÕýÔÚ·¢ËÍVBS²¡¶¾Óʼþ¡£

¸üй¦·ò£º£º

20201215