ÿÖÜÉý¼¶Í¨¸æ-2022-06-21

Ðû²¼Ê±¼ä 2022-06-21

ÐÂÔöʼþ

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Spring-Cloud-Gateway_´úÂë×¢Èë[CVE-2022-22947][CNNVD-202203-161]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

SpringCloudGatewayÊÇ»ùÓÚSpringFrameworkºÍSpringBoot¹¹½¨µÄAPIÍø¹Ø £¬ËüÖ¼ÔÚΪ΢·þÎñ¼Ü¹¹ÌṩһÖÖ¼òµ¥¡¢ÓÐЧ¡¢Í³Ò»µÄAPI·ÓɹÜÀí·½Ê½ ¡£Â©¶´Îªµ±SpringCloudGatewayÆôÓúÍ̻¶GatewayActuator¶Ëµãʱ £¬Ê¹ÓÃSpringCloudGatewayµÄÓ¦Ó÷¨Ê½¿ÉÊܵ½´úÂë×¢Èë¹¥»÷ ¡£¹¥»÷Õß¿ÉÒÔ·¢ËÍÌØÖÆµÄ¶ñÒâÇëÇó £¬´Ó¶øÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

TCP_Java·´ÐòÁл¯_Jdk8u20_ÀûÓÃÁ´¹¥»÷

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃJdk8u20µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£Èô·ÃÎʵÄÓ¦ÓôæÔÚ©¶´JAVA·´ÐòÁл¯Â©¶´ÇÒʹÓÃÁËJDK°æ±¾Îª8u20¼°ÒÔϰ汾 £¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄJavaÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë £¬»ñȡϵͳ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

TCP_Java·´ÐòÁл¯_CommonsCollections7_ÀûÓÃÁ´¹¥»÷

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsCollections7µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£Èô·ÃÎʵÄÓ¦ÓôæÔÚ©¶´JAVA·´ÐòÁл¯Â©¶´ÇÒʹÓÃÁËcommons-collections3.1 £¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄJavaÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë £¬»ñȡϵͳ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20220621


 

ʼþÃû³Æ£º

TCP_Java·´ÐòÁл¯_CommonsCollections8_ÀûÓÃÁ´¹¥»÷

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsCollections8µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£Èô·ÃÎʵÄÓ¦ÓôæÔÚ©¶´JAVA·´ÐòÁл¯Â©¶´ÇÒʹÓÃÁËcommons-collections4 £¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄJavaÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë £¬»ñȡϵͳ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_H2_Database_Console_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2022-23221][CNNVD-202201-1749]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

H2DatabaseConsole£¨2.1.210°æ±¾Ö®Ç°£©ÖдæÔÚÒ»¸öÔ¶³ÌÃüÁîÖ´ÐЩ¶´ £¬¸Ã©¶´¿ÉÄÜÔÊÐíÔ¶³Ì¹¥»÷Õßͨ¹ý°üÂÞIGNORE_UNKNOWN_SETTINGS=TRUE;FORBID_CREATION=FALSE;INIT=RUNSCRIPT×Ó×Ö·û´®µÄjdbc:h2:memJDBCURLÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

TCP_Java·´ÐòÁл¯_CommonsCollections9_ÀûÓÃÁ´¹¥»÷

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsCollections9µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£Èô·ÃÎʵÄÓ¦ÓôæÔÚ©¶´JAVA·´ÐòÁл¯Â©¶´ÇÒʹÓÃÁËcommons-collections3.1 £¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄJavaÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë £¬»ñȡϵͳ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

TCP_Java·´ÐòÁл¯_CommonsCollections10_ÀûÓÃÁ´¹¥»÷

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCommonsCollections10µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£Èô·ÃÎʵÄÓ¦ÓôæÔÚ©¶´JAVA·´ÐòÁл¯Â©¶´ÇÒʹÓÃÁËcommons-collections3.1 £¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄJavaÐòÁл¯¹¤¾ß £¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë £¬»ñȡϵͳ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Discuz_1.5-2.5_ÃüÁîÖ´ÐЩ¶´[CVE-2018-14729][CVE-2018-14729][CNNVD-201905-886]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Discuz1.5-2.5°æ±¾Öкǫ́Êý¾Ý¿â±¸·Ý¹¦Ð§ÖдæÔÚÒ»¸öÃüÁîÖ´ÐЩ¶´ £¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓé¶´Ìá½»ÌØÊâµÄÇëÇó £¬»ñÈ¡·þÎñÆ÷ȨÏÞÖ´ÐÐÈÎÒâÃüÁî £¬Ê¹¹¥»÷Õß¿ÉÒÔÒÔWEBȨÏÞÔÚϵͳÉÏÖ´ÐÐÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220621

 

½ØÍ¼20220623132255.png


ʼþÃû³Æ£º

TCP_Äþ¾²Â©¶´_Microsoft_SMB_¾Ü¾ø·þÎñ©¶´1[CVE-2022-32230][CNNVD-202006-681]

Äþ¾²ÀàÐÍ£º

¾Ü¾ø·þÎñ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐCVE-2022-32230©¶´ÀûÓõÄÐÐΪ £¬ÔÚSMBv3ÖдæÔÚÒ»¸ö¿ÕÖ¸ÕëÒýÓé¶´ £¬¹¥»÷Õß¿ÉÒÔÔÚδ¾­¹ýÉí·ÝÑéÖ¤µÄ2Çé¿öÏ £¬Í¨¹ýnetlogonµÈ²»ÐèÒª½øÐÐÉí·ÝÑéÖ¤µÄ¹ÜµÀÔ¶³Ì·¢ËÍÊý¾ÝÍê³É©¶´ÀûÓà £¬Â©¶´ÀûÓÃÀֳɺó»áʹÊܺ¦ÕßÀ¶ÆÁ ¡£

¸üÐÂʱ¼ä£º

20220621


ʼþÃû³Æ£º

TCP_Äþ¾²Â©¶´_Microsoft_SMB_¾Ü¾ø·þÎñ©¶´2[CVE-2022-32230][CNNVD-202006-681]

Äþ¾²ÀàÐÍ£º

¾Ü¾ø·þÎñ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐCVE-2022-32230©¶´ÀûÓõÄÐÐΪ £¬ÔÚSMBv3ÖдæÔÚÒ»¸ö¿ÕÖ¸ÕëÒýÓé¶´ £¬¹¥»÷Õß¿ÉÒÔÔÚδ¾­¹ýÉí·ÝÑéÖ¤µÄ2Çé¿öÏ £¬Í¨¹ýnetlogonµÈ²»ÐèÒª½øÐÐÉí·ÝÑéÖ¤µÄ¹ÜµÀÔ¶³Ì·¢ËÍÊý¾ÝÍê³É©¶´ÀûÓà £¬Â©¶´ÀûÓÃÀֳɺó»áʹÊܺ¦ÕßÀ¶ÆÁ ¡£

¸üÐÂʱ¼ä£º

20220621


ʼþÃû³Æ£º

TCP_Äþ¾²Â©¶´_Microsoft_SMB_¾Ü¾ø·þÎñ©¶´[CVE-2022-32230][CNNVD-202006-681]

Äþ¾²ÀàÐÍ£º

¾Ü¾ø·þÎñ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÕýÔÚ¶ÔÄ¿µÄÖ÷»ú½øÐÐCVE-2022-32230©¶´ÀûÓõÄÐÐΪ £¬ÔÚSMBv3ÖдæÔÚÒ»¸ö¿ÕÖ¸ÕëÒýÓé¶´ £¬¹¥»÷Õß¿ÉÒÔÔÚδ¾­¹ýÉí·ÝÑéÖ¤µÄ2Çé¿öÏ £¬Í¨¹ýnetlogonµÈ²»ÐèÒª½øÐÐÉí·ÝÑéÖ¤µÄ¹ÜµÀÔ¶³Ì·¢ËÍÊý¾ÝÍê³É©¶´ÀûÓà £¬Â©¶´ÀûÓÃÀֳɺó»áʹÊܺ¦ÕßÀ¶ÆÁ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_LinuxÃüÁî×¢Èë¹¥»÷

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

ÃüÁî×¢Èë¹¥»÷ £¬ÊÇÖ¸ÕâÑùÒ»ÖÖ¹¥»÷ÊÖ¶Î £¬ºÚ¿Íͨ¹ý°ÑϵͳÃüÁî¼ÓÈëµ½webÇëÇóÒ³ÃæÍ·²¿ÐÅÏ¢ÖÐ £¬Ò»¸ö¶ñÒâºÚ¿ÍÒÔÀûÓÃÕâÖÖ¹¥»÷ÒªÁìÀ´·Ç·¨»ñÈ¡Êý¾Ý»òÕßÍøÂ硢ϵͳ×ÊÔ´ ¡£null

¸üÐÂʱ¼ä£º

20220621


 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_GitLab_Ó²±àÂë©¶´[CVE-2022-1162][CNNVD-202204-1842]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

GitLabÊÇÒ»¸öÓÃÓÚ¶ÑÕ»¹ÜÀíϵͳµÄ¿ªÔ´ÏîÄ¿ £¬Ê¹ÓÃGit×÷Ϊ´úÂë¹ÜÀí¹¤¾ß £¬¿Éͨ¹ýWeb½çÃæ·ÃÎʹûÈ»»ò˽ÈËÏîÄ¿ ¡£ÔÚGitLabCE/EE°æ±¾14.7(14.7.7֮ǰ)¡¢14.8(14.8.5֮ǰ)ºÍ14.9(14.9.2֮ǰ)ÖÐʹÓÃOmniAuthÌṩÉÌ(ÈçOAuth¡¢LDAP¡¢SAML)×¢²áµÄÕÊ»§ÉèÖÃÁËÓ²±àÂëÃÜÂë £¬ÔÊÐí¹¥»÷ÕßDZÔڵؿØÖÆÕÊ»§ ¡£

¸üÐÂʱ¼ä£º

20220621

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_¿ØÖÆÃüÁî

Äþ¾²ÀàÐÍ£º

ÆäËûʼþ

ʼþÃèÊö£º

¼ì²âµ½Gafgyt·þÎñÆ÷ÊÔͼ·¢ËÍÃüÁî¸øGafgyt £¬Ä¿µÄIPÖ÷»ú±»Ö²ÈëÁËGafgyt ¡£DDoS.GafgytÊÇÒ»¸öÀàLinuxƽ̨ϵĽ©Ê¬ÍøÂç £¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷ ¡£¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220621


 

ʼþÃû³Æ£º

HTTP_ͨÓÃʼþ_·¢ÏÖ¶à´Îunicode±àÂëÐÐΪ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

JavaĬÈϵıàÂ뷽ʽΪUnicode £¬ÔÚjavaÓïÑԺͲ¿ÃÅ.net·¨Ê½ÖÐ £¬unicode±àÂë¿É±»×Ô¶¯´¦ÖýâÎö³É×Ö·û´® ¡£¶à´Îunicode±àÂë¿ÉÄÜΪ¹¥»÷ÕßʵÑéÈÆ¹ý¼ì²âÉ豸µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20220621