2020-04-28
Ðû²¼Ê±¼ä 2020-04-28ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂíºóÃÅ_JSP_Base64±àÂëÉÏ´«¹¦Ð§ºóÃÅÎļþÉÏ´« |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«Êä¾ßÓÐbase64±àÂëÉÏ´«Îļþ¹¦Ð§µÄjspºóÃÅÎļþ£¬£¬£¬£¬£¬£¬ÒÔºóÃÅ×Ô´ø½âÂ빦Ч£¬£¬£¬£¬£¬£¬³£ÓÃÓÚÉÏ´«¾ÓÉbase64±àÂë´¦Öóͷ££¨¿ÉÈÆ¹ý¹æÔò£©ºóµÄΣÏÕÎļþ£¬£¬£¬£¬£¬£¬Èçwebshell¡¢ËíµÀת·¢¹¤¾ßµÈ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |
|
ÊÂÎñÃû³Æ£º |
HTTP_JBOSS_·´ÐòÁл¯_ÏÂÁîÖ´ÐÐÎó²î[CVE-2017-12149] |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄܱ£´æÎó²î(CVE-2017-12149)µÄÒ³ÃæÊµÑé¹¥»÷ Ó°ÏìJBossAS 5.x/6.x °æ±¾¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_Win32.WinStore_ÅþÁ¬ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËWinStoreľÂí¡£¡£¡£¡£¡£¡£WinStoreÊÇÒ»¸öC#ÓïÑÔ±àдµÄºóÃÅ£¬£¬£¬£¬£¬£¬Ö÷Òª¹¦Ð§°üÀ¨ÇÔȡϵͳÐÅÏ¢¡¢ÉÏ´«Îļþ¡¢ÏÂÔØ²¢Ö´ÐжñÒâ´úÂë¡¢Ö´ÐÐCMDÏÂÁîµÈ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Struts2_S2-053Îó²îʹÓÃÀÖ³É[CVE-2017-12611] |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ê¹ÓÃApache Struts2 S2-053Îó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |
ÐÞ¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_Win32.Hancitor_ÅþÁ¬ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£¡£¡£¡£¡£¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬£¬Æ¾Ö¤C&C·µ»ØÖ¸Á£¬£¬£¬£¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬£¬£¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ºóÃÅ_Win32.Neutrino_ÅþÁ¬ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20200428 |


¾©¹«Íø°²±¸11010802024551ºÅ