2020-05-26

°ä²¼¹¦·ò 2020-05-26

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Apache-Tomcat_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-9484]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20200526








ÊÂÎñÃû³Æ£º

TCP_Microsoft_RDP񪒒_DuBrute

°²È«ÀàÐÍ£º

Çî¾Ù̽²â

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úʹÓÃDuBrute±¬ÆÆ¹¤¾ß¶ÔÖ÷ÕÅIPÖ÷»úµÄ3389¶Ë¿Ú½øÐÐRDP±¬ÆÆµÄÐÐΪ¡£

¸üй¦·ò£º

20200526








ÊÂÎñÃû³Æ£º

TCP_Microsoft_RDP񪒒_Ncrack

°²È«ÀàÐÍ£º

ÍøÂçͨѶ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úʹÓÃNcrack±¬ÆÆ¹¤¾ß¶ÔÖ÷ÕÅIPÖ÷»úµÄ3389¶Ë¿Ú½øÐÐRDP±¬ÆÆµÄÐÐΪ¡£

¸üй¦·ò£º

20200526








ÊÂÎñÃû³Æ£º

TCP_Microsoft_RDP񪒒_NlBrute

°²È«ÀàÐÍ£º

ÍøÂçͨѶ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úʹÓÃDlBrute±¬ÆÆ¹¤¾ß¶ÔÖ÷ÕÅIPÖ÷»úµÄ3389¶Ë¿Ú½øÐÐRDP±¬ÆÆµÄÐÐΪ¡£

¸üй¦·ò£º

20200526








ÊÂÎñÃû³Æ£º

TCP_Microsoft_RDP±¬ÆÆ_Winxp_ÒÉËÆHydra

°²È«ÀàÐÍ£º

ÍøÂçͨѶ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÒÉËÆÊ¹ÓÃHydra±¬ÆÆ¹¤¾ß¶ÔÖ÷ÕÅIPÖ÷»úµÄ3389¶Ë¿Ú½øÐÐRDP±¬ÆÆµÄÐÐΪ¡£

¸üй¦·ò£º

20200526









Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_³¢ÊÔÏνӿó³Ø

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinminerľÂí¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üй¦·ò£º

20200526









ÊÂÎñÃû³Æ£º

TCP_Oracle_Coherence_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-2915]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle CoherenceÔ¶³Ì´úÂëÖ´Ðзì϶£¨CVE-2020-2915£©£¬ÊÔͼ´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£

·ì϶´æÔÚµÄCoherence°æ±¾:

Oracle Coherence 3.7.1.0£¬

Oracle Coherence 12.1.3.0.0£¬

Oracle Coherence 12.2.1.3.0£¬

Oracle Coherence 12.2.1.4.0¡£

ÈôÊDZ»¹¥»÷»úеûÓÐÉý¼¶ÏàÓ¦µÄ²¹¶¡£¬ÔòÓпÉÄܱ»Ö±½Ó»ñµÃȨÏÞ¡£

¸üй¦·ò£º

20200526














ÊÂÎñÃû³Æ£º

TCP_ľÂí_CoinMiner_ÏÎ½Ó¿ó³Ø³É¹¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCoinMinerľÂí¡£

CoinMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üй¦·ò£º

20200526









ÊÂÎñÃû³Æ£º

UDP_½©Ê¬ÍøÂç_Mozi.P2PBotnet_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMoziÊÔͼºÍPeer½ÚµãͨѶ¡£ÓÉÓÚÊÇ»ùÓÚP2PºÍ̸£¬Ô´IP¿ÉÄÜÊǿͻ§IP£¬Ö÷ÕÅIPÒ²¿ÉÄÜÊǿͻ§IP¡£ÇÒÔ´IPºÍÖ÷ÕÅIPµØµãÖ÷»ú¶¼±»Ö²ÈëÁ˽©Ê¬ÍøÂçMozi¡£

MoziÊÇÒ»¸ö»ùÓÚP2PºÍ̸µÄ½©Ê¬ÍøÂç£¬ÖØÒªÖ§³ÖµÄÖ°ÄÜΪ£ºDDoS¹¥»÷¡¢ÍøÂçBotÐÅÏ¢¡¢Ö´ÐÐÖ¸¶¨URLµÄpayload¡¢´ÓÖ¸¶¨µÄURL¸üÐÂÑù±¾¡¢Ö´ÐÐϵͳ»ò×Ô½ç˵ºÅÁî¡£

¸üй¦·ò£º

20200526











ÊÂÎñÃû³Æ£º

HTTP_Confluence_Unauthenticated_Ô¶³ÌºÅÁîÖ´Ðзì϶[CVE-2019-3396]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃHTTP_Confluence_δÊÚȨ_Ô¶³ÌºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20200526









ɾ³ýÊÂÎñ


1. SMTP_BACnet_OPC¿Í»§¶ËÕ»»º³åÇøÒç¶Âí½Å[SCADA][CVE-2010-4740]