2020-03-24

Ðû²¼Ê±¼ä 2020-03-24

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_jackson-2658,2659-jackson-databind-JNDI×¢Èë-Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20200324








ʼþÃû³Æ£º

HTTP_ͨ´ïOA_ÎļþÉÏ´«ÓëÎļþ°üÂÞµ¼ÖµÄÃüÁîÖ´ÐЩ¶´

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃHTTP_ͨ´ïOA_ÎļþÉÏ´«ÓëÎļþ°üÂÞµ¼ÖµÄÃüÁîÖ´ÐЩ¶´¶ÔÄ¿µÄIPÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£ÃüÁîÖ´ÐЩ¶´ÊÇÓÉͨ´ïOAÖдæÔÚµÄÁ½Ã¶Â©¶´(ÎļþÉÏ´«Â©¶´ £¬Îļþ°üÂÞ©¶´)Ëùµ¼Ö ¡£¸Ã©¶´ÎÞÐèµÇ¼ £¬¹¥»÷ÕßÀûÓé¶´¿É»ñÈ¡·þÎñÆ÷¿ØÖÆÈ¨ £¬Î£º¦ÑÏÖØ ¡£

¸üÐÂʱ¼ä£º

20200324










ʼþÃû³Æ£º

HTTP_Atlassian-Jira_ÐÅϢй¶[CVE-2019-8449]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýHTTP_Atlassian-Jira_ÐÅϢй¶[CVE-2019-8449]©¶´¹¥»÷Ä¿µÄIPÖ÷»ú ¡£

Atlassian Jira 8.4.0֮ǰ°æ±¾/rest/api/latest/groupuserpicker½Ó¿ÚÔÊÐíδÊÚȨ²éѯԱ¹¤ÐÅÏ¢ £¬¹¥»÷Õß¿ÉÒÔͨ¹ý±¬ÆÆÓû§ÃûÃûµ¥µÈÒªÁì»ñÈ¡Óû§ÐÅÏ¢

¸üÐÂʱ¼ä£º

20200324










ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.Wacatac_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíWacatac ¡£

WacatacÊÇÒ»¸öÔ¶¿Ø·¨Ê½ £¬¿ÉÒÔÇÔÈ¡Êܺ¦Ö÷»úµÄÃô¸ÐÐÅÏ¢ £¬²¢½ÓÊÕC2·þÎñÆ÷µÄÃüÁîÖ´ÐÐÉÏ´«ÏÂÔØÎļþ £¬½ø³Ì¹ÜÀíµÈÔ¶¿Ø²Ù×÷ ¡£

¸üÐÂʱ¼ä£º

20200324










ÐÞ¸Äʼþ



ʼþÃû³Æ£º

TCP_Jackson_Databind_¿ÉÒÉ·´ÐòÁл¯Àà_xbean[CVE-2020-8840]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃTCP_Jackson_databind_¿ÉÒÉ·´ÐòÁл¯À๥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20200324