2020-12-16
°ä²¼¹¦·ò 2020-12-16ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ZooKeeper_δÊÚȨ½Ó¼û·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZooKeeper´æÔÚµÄδÊÚȨ½Ó¼û·ì϶½øÐй¥»÷µÄÐÐΪ¡£ZooKeeperÊÇÒ»¸öÉ¢²¼Ê½µÄ£¬Ê¢¿ªÔ´ÂëµÄÉ¢²¼Ê½ÀûÓ÷¨Ê½Ðµ÷·þÎñ£¬ÊÇGoogleµÄChubbyÒ»¸ö¿ªÔ´µÄʵÏÖ£¬ÊÇHadoopºÍHbaseµÄ³ÁÒª×é¼þ¡£ |
¸üй¦·ò£º | 20201215 |

ÊÂÎñÃû³Æ | TCP_°²È«·ì϶_InfluxDB_δÊÚȨ½Ó¼û·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | influxdb ÊÇÒ»¿î³ÛÃûµÄʱÐòÊý¾Ý¿â£¬ÆäʹÓà jwt ×÷Ϊ¼øÈ¨·½Ê½¡£ÔÚÓû§¿ªÆôÁËÈÏÖ¤£¬µ«Î´ÉèÖòÎÊý shared-secret µÄÇé¿öÏ£¬jwt µÄÈÏÖ¤ÃÜԿΪ¿Õ×Ö·û´®£¬´Ëʱ¹¥»÷ÕßÄܹ»Î±ÔìËÁÒâÓû§Éí·ÝÔÚ influxdb ÖÐÖ´ÐÐ SQL Óï¾ä¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_ZoHo_ManageEngine_ËÁÒâÎļþÉÏ´«·ì϶[CVE-2019-8394][CNNVD-201902-646] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²â¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃZoHo_ManageEngine ServiceDesk PlusµÄ·ì϶ÉÏ´«ËÁÒâÎļþ£»ZOHO ManageEngine ServiceDesk Plus£¨SDP£©ÊÇÃÀ¹ú׿ºÀ£¨ZOHO£©¹«Ë¾µÄÒ»Ì×»ùÓÚITIL¼Ü¹¹µÄIT·þÎñÖÎÀíÈí¼þ¡£¸ÃÈí¼þ¼¯³ÉÁËÊÂÎñÖÎÀí¡¢ÎÊÌâÖÎÀí¡¢×ʲúÖÎÀíITÏîÄ¿ÖÎÀí¡¢²É¹ºÓëºÏͬÖÎÀíµÈÖ°ÄÜÄ£¿é¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_Struts2_S2-061Ô¶³ÌºÅÁîÖ´Ðй¥»÷[CVE-2020-17530] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýApache Struts2¿ò¼ÜºÅÁîÖ´Ðзì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_FineCMS_ËÁÒâÎļþдÈëgetshell·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | FineCMS´æÔÚËÁÒâÎļþÉÏ´«·ì϶£¬Äܹ»Í¨¹ý»ú¹Ø²ÎÊýÒªÇóÖ´ÐÐphp´úÂ룬»ñȡָ±êȨÏÞ¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ÍÚ¿óÈ䳿_WannaMine_ÏÂÔØÐÐΪ |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏÂÔØÐÐΪ¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ÍÚ¿óÈ䳿_WannaMine_ÏνÓDNS·þÎñÆ÷ͨѶ |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÍÚ¿óÈ䳿WannaMineÏνÓDNS·þÎñÆ÷ͨѶ¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_APT_Ë÷Â×Ö®ÑÛ(ProjectSauron)_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½APT×éÖ¯Ë÷Â×Ö®ÑÛ(ProjectSauron)¹¥»÷ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | DNS_ľÂí_¿ÉÒÉdnsËí·¹¤¾ß_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ÒÉËÆ³öÏÖÁËdnsËí·¹¤¾ß·¢³öµÄdnsÒªÇó£¬Ô´IP¿ÉÄܱ»Ö²ÈëÁËÖîÈçdnscatÖ®ÀàµÄdnsËí·¹¤¾ß¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | TCP_Apache_Tomcat_Websocket_DoS¹¥»÷[CVE-2020-13935][CNNVD-202007-571] |
°²È«ÀàÐÍ£º | »Ø¾ø·þÎñ |
ÊÂÎñÃèÊö£º | ÔÚÔÚÊÜÓ°ÏìÁìÓòÄÚµÄtomcat°æ±¾ÖÐ, Óõ½ÁËwebsocketʱ£¬WebSocket frameÖеÄ"¸ºÔس¤¶È"(payload length)ûÓб»ÕýÈ·µØÑéÖ¤£¬´Ó¶ø"ÎÞЧµÄ¸ºÔس¤¶È"(Invalid payload lengths)ÄÜ´¥·¢Ò»¸ö"ÎÞÏÞÑ»·"(infinite loop)£¬ÓµÓÐ"ÎÞЧµÄ¸ºÔس¤¶È"µÄ¶à¸örequests¿ÉÄܵ¼Ö»ؾø·þÎñ. |
¸üй¦·ò£º | 20201215 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PaloAlto_GlobalProtect_SSL_VPNÌåʽ»¯×Ö·û´®_ºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃPaloAlto GlobalProtect SSL VPNÌåʽ»¯×Ö·û´®·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»úµÄÐÐΪ¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | HTTP_ECShopȫϵÁа汾Զ³Ì´úÂëÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»ú½øÐÐEcshopµÇÂ¼Ò³Ãæ×¢Èë¹¥»÷´úÂë¡£ |
¸üй¦·ò£º | 20201215 |
ÊÂÎñÃû³Æ£º | SMTP_¿ÉÒɲ¡¶¾Óʼþ_VBS |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ÊÂÎñÔ´IPµØµãµÄÖ÷»úÔÚ·¢ËÍVBS²¡¶¾Óʼþ¡£ |
¸üй¦·ò£º | 20201215 |


¾©¹«Íø°²±¸11010802024551ºÅ