WebSOC升級至5.2.0.0,性能更優異,新增多款漏洞檢測插件

2022-01-06 WebSOC

一、目前,WebSOC版本已經升級至5.2.0.0,此次版本升級的變更具體包含:

1. 新增 ecology_rce 檢測插件

2. 新增 dlink_rce 檢測插件

3. 新增 jira_ssrf 檢測插件

4. 新增 joomla_com_jsjobs_sql_inj 檢測插件

5. 新增 proftpd_rce 檢測插件

6. 新增 apache_solr_cmd_exec 檢測插件

7. 改進 敏感圖片檢測

8. 改進 可用性檢測

9. 改進 離線報告的樣式

10. 改進 手機號洩露檢測插件

11. 改進 一些已知問題

12. 優化 關鍵詞按等級檢測的文案

二、新增漏洞插件包含:

1. 泛微oa未授權遠程代碼執行

2. D-Link路由器中的未授權RCE漏洞

3. Atlassian Jira 代碼問題漏洞

4. Joomla! Component JS Jobs(com_jsjobs)1.2.5-cities.php SQL注入

5. ProFTPD 訪問控制錯誤漏洞

6. Apache Solr 遠程命令執行

三、漏洞相關信息:

1.泛微oa未授權遠程代碼執行

漏洞等級:

高危漏洞

漏洞影響:

直接獲取系統權限

漏洞概述:

泛微e-cology OA系統存在java Beanshell接口,且可被未授權訪問,攻擊者調用該Beanshell接口,可構造特定的HTTP請求繞過泛微本身一些安全限制進行命令執行

建議解決方案:

補丁地址:https://www.weaver.com.cn/cs/securityDownload.asp

參考連結:

https://www.seebug.org/vuldb/ssvid-98071

 

2.D-Link路由器中的未授權RCE漏洞

漏洞等級:

高危漏洞

漏洞影響:

攻擊者可利用該漏洞注入命令,進而入侵系統

漏洞概述:

2019年9月,Fortinet的FortiGuard Labs發現並向官方反饋了D-Link產品中存在的一個未授權命令注入漏洞(FG-VD-19-117/CVE-2019-16920),成功利用該漏洞後,攻擊者可以在設備上實現遠程代碼執行(RCE)。由於攻擊者無需通過身份認證就能遠程觸發該漏洞,因此我們將該漏洞標記為高危級別漏洞

建議解決方案:

https://fortiguard.com/zeroday/FG-VD-19-117

參考連結:

https://www.seebug.org/vuldb/ssvid-98079

 

3.Atlassian Jira 代碼問題漏洞

漏洞等級:

中危漏洞

漏洞影響:

掃描埠,探測內網等

漏洞概述:

Atlassian Jira 8.4.0之前版本中的/plugins/servlet/gadgets/makeRequest資源存在代碼問題漏洞。該漏洞源於網絡系統或產品的代碼開發過程中存在設計或實現不當的問題

建議解決方案:

目前廠商已發布升級補丁以修復漏洞,補丁獲取連結:https://jira.atlassian.com/browse/JRASERVER-69793

參考連結:

https://www.seebug.org/vuldb/ssvid-98074

 

4.Joomla! Component JS Jobs(com_jsjobs)1.2.5-cities.php SQL注入

漏洞等級:

高危漏洞

漏洞影響:

SQL注入會導致資料庫中的敏感信息洩漏

漏洞概述:

Joomla!是一套內容管理系統。它使用的是PHP語言加上MySQL資料庫所開發的軟體系統,可以在Linux、 Windows、MacOSX等各種不同的平臺上執行。citydata參數在傳入的時候未經過濾,在savecity()時直接傳入了isCityExist()函數,造成了sql注入

建議解決方案:

更新到最新版本https://www.joomsky.com/

參考連結:

https://www.exploit-db.com/exploits/47232

5.ProFTPD 訪問控制錯誤漏洞

漏洞等級:

高危漏洞

漏洞影響:

ProFTPD 1.3.5b及之前版本中存在安全漏洞。遠程攻擊者可利用該漏洞未經身份驗證便可執行代碼並洩露信息

漏洞概述:

ProFTPD是ProFTPD團隊的一套安全雲列印解決方案。該方案支持從筆記本電腦、臺式機和行動裝置連接印表機進行列印

建議解決方案:

補丁獲取連結:http://bugs.proftpd.org/show_bug.cgi?id=4372

參考連結:

https://www.bleepingcomputer.com/news/security/proftpd-remote-code-execution-bug-exposes-over-1-million-servers

6.Apache Solr 遠程命令執行

漏洞等級:

高危漏洞

漏洞影響:

攻擊者可以利用該漏洞在系統執行任意命令

漏洞概述:

Apache Solr 是一個開源的搜索伺服器。Solr 使用 Java 語言開發,主要基於 HTTP 和 Apache Lucene 實現。原理大致是文檔通過Http利用XML加到一個搜索集合中。查詢該集合也是通過 http收到一個XML/JSON響應來實現。Solr 7.1.0之前版本存在遠程命令執行漏洞

建議解決方案:

升級版本至7.1,該版本已經解決了XML解析問題並刪除了RunExecutableListener類

參考連結:

https://www.seebug.org/vuldb/ssvid-96734

WebSOC:

以大規模網站持續、多維度安全監測理念為指導,自主研發,專注於大規模網站集中監控。WebSOC 可以進行大規模網站可用性、漏洞檢測以及安全事件等方面的安全監控,實現大規模網站全方位立體實時狀態監控。WebSOC已經在監管行業以及大型集團企業有了良好的應用反饋,應用客戶涉及國家部委、高校、公安、測評中心、運營商等行業。系統部署便捷,成熟度高,為國家三大網際網路監管機構提供了有力的技術支撐。

產品詳情請掃描下方二維碼或者點擊「閱讀原文」查看

相關焦點

  • 大疆精靈4 Pro V2.0發布,但我們更期待精靈5
    精靈Phantom 4 Pro V2.0搭載了OcuSync圖像傳輸系統,支持2.4GHz及5.8GHz通訊,圖像傳輸距離最遠可達7公裡,解析度最高可達1080P。藉助此系統,Phantom 4 Pro V2.0可無線連接DJI飛行眼鏡,令用戶獲得浸入式的飛行體驗。
  • 【教程】switch升級9.0系統及大氣層0.94
    首先是進行大氣層0.94的更新:它改進了如下特性(機翻):增加了9.0.0的支持。請注意:9.0.0做了一些修改,可能會導致一些問題的自製。詳情:9.0.0更改HID的方式導致libnx無法檢測按鈕輸入。自製軟體應該用最新的libnx重新編譯來解決這個問題。
  • MITRE CWE 4.0版新增硬體安全漏洞;Cloud Snooper攻擊可繞過AWS防火牆
    【安全播報】MITRE發布安全漏洞列表CWE 4.0版,新增硬體安全漏洞【威脅情報】Magecart攻擊者利用偽造的CDN來繞過檢測Cloud Snooper攻擊可繞過AWS防火牆,疑為國家支持【分析報告】RiskIQ發布《2019年移動APP威脅態勢報告》【惡意軟體】新銀行木馬
  • 永恆之藍木馬下載器發起 「黑球」行動,新增SMBGhost漏洞檢測能力
    同時新增SMBGhost(CVE-2020-0796)漏洞檢測和上報、新增SSH爆破攻擊相關代碼,推測其可能在後續攻擊活動中利用SMBGhost漏洞、也可能發起針對Linux系統的攻擊。1)利用永恆之藍漏洞MS17-010、SMBGhost漏洞CVE-2020-0796相關聯的IOCs已支持識別檢測;2)支持下發訪問控制規則封禁目標埠,主動攔截永恆之藍漏洞MS17-010、SMBGhost漏洞CVE-2020-0796洞相關訪問流量。
  • Flash 0day + Hacking Team遠控:利用最新Flash 0day漏洞的攻擊活動與關聯分析
    這是360威脅情報中心本年度第二次發現在野0day漏洞攻擊。攻擊者將包含Flash 0day漏洞的Word誘餌文檔發送給目標,一旦用戶打開該Word文檔便會觸發漏洞並執行後續的木馬程序,從而導致電腦被控制。360威脅情報中心在確認漏洞以後第一時間通知了廠商Adobe,Adobe在今日發布的安全通告中致謝了360威脅情報中心。
  • [2016.09.16] Kindle 閱讀器固件升級至 5.8.2.1
    如果你之前進行過越獄修改系統換屏保、自定義系統字體、刷多看系統等「非正常」操作,升級本固件會導致這些功能失效且無法降級,請權衡利弊謹慎升級。此次更新固件版本為 5.8.2.1,涵蓋的 Kindle 設備型號包括:經測試,在 5.6.5、5.8.1 版本越獄過的 Kindle,升級後越獄不會消失,但需要重新安裝插件。
  • 懸劍武器庫之5種工具學習(shiro檢測插件、子域名、信息收集、暴力破解等)
    工具目錄1.BurpShiroPassiveScan是一款基於BurpSuite的被動式shiro檢測插件2.reconftw是對具有多個子域的目標執行全面檢查的腳本
  • 三星Galaxy A系列與Note 2將升級Android 5.0
    [摘要]三星目前並沒有基於Android 5.1的TouchWiz開發計劃,軟體團隊目前的主要精力主要還是將Android 5.0
  • iOS 14.0 - iOS 14.3 的 A8-A14 全系列越獄工具來襲
    iOS11-14.3#unc0ver 6.0適用於iOS 14的穩定的內核讀/寫技術。對研究人員有用。我們基於CVE-2021-1782編寫了自己的漏洞利用程序,用於#unc0ver以獲得最佳的利用速度和穩定性。系統範圍的調整注入在A14上可以完全使用。
  • 【大氣層】離線升級11.0.0系統固件 + 0.16.0整合包
    2、如果升級真實系統,請務必先備份NAND。3、如果升級虛擬系統,或者曾經備份過NAND,則可以不必備份。4、真實系統可以不用和虛擬系統同步升級,即真實系統可以一直保持在低版本狀態,而虛擬系統保持在最新版本狀態牆裂建議升級虛擬系統!牆裂建議升級虛擬系統!
  • 戰艦世界 | 0.10.0新版艦長技能介紹——驅逐艦篇
    接下來我們就幫助玩家們詳細的了解巡洋艦技能加點,方便玩家進行自己偏好的技能選擇,從而打造一款專屬於自己的風格的驅逐艦。最後的抵抗:2-6當引擎或操舵裝置嚴重受損時,它們仍會繼續運作但性能有限-0.2%每損失1%的生命,防空持續傷害+0.2%高爆彈的貫穿引信:3-4HE彈的穿深+25%HE彈基礎點火率減半主炮組及防空炮組專精:1-1主炮組射程+20%爆炸區傷害
  • 逍遙安卓模擬器最新6.0.0版本發布 更快更省更強大
    逍遙安卓模擬器最新6.0.0版本發布 更快更省更強大 逍遙安卓模擬器作為國內受用戶認可的安卓模擬器產品之一,快速,穩定,多開及便捷的鍵鼠操作都是其最大的特點。
  • 一周情報概覽(5.30-6.5)
    攻擊事件情報1.永恆之藍木馬下載器發起 「黑球」行動,新增SMBGhost漏洞檢測能力2.謹防Linux挖礦木馬通過Kubernetes途逕入侵3.REvil勒索軟體搭建類似Ebay的交易平臺用於拍賣盜竊到的數據4.勒索軟體開發者組正在建勒索聯盟5.明道雲官網下載連結慘遭劫持6.銀行木馬
  • RunMiner挖礦團夥新增漏洞武器:利用Weblogic反序列化漏洞(CVE-2017-10271)攻擊主機挖礦
    RunMiner挖礦木馬團夥使用新增漏洞武器攻擊雲主機挖礦:利用weblogic反序列化漏洞(CVE-2017-10271)對雲主機發起攻擊,攻擊得手後,會下載、執行惡意腳本嘗試對Linux、Windows雙平臺植入挖礦木馬,進行門羅幣挖礦操作。
  • 【更新】Apache Struts2 遠程代碼執行漏洞(CVE-2020-17530)
    漏洞名稱 : Apache  Struts2遠程代碼執行漏洞(CVE-2020-17530)威脅等級 : 高危影響範圍 : Apache  Struts 2.0.0 - 2.5.25漏洞類型 : 遠程代碼執行
  • Android 5.0 Lollipop 安全特性詳解
    提到 Android 平臺,人們第一反應就是生態圈混亂,不安全,信息沒有保障。Google 似乎也意識到了這一點,於是在 Lollipop 的更新中,我們看到了諸多針對安全性能的改進。一根甜甜的棒棒糖,外加上堅韌的凱夫拉包裝,這是 Google介紹 Android 5.0 Lollipop 新安全功能時用的說辭。
  • RBCTOOL插件管理器2021-SketchUp插件管理器
    1、管理器永久免費   2.新增模型庫、材質庫、樣式庫,本地跟雲端相結合   3.徹底優化插件庫   4.優化支持雲端、本地、移動和區域網部署   5.自定義插件庫、模型庫、材質庫、樣式庫的位置   6.雲管理器開放度更高   7.優化管理器的大量使用細節更新要點
  • CVE-2019-1132:Windows 0 day漏洞在野發現
    Pack 2· Windows Server 2008(基於Itanium的系統)Service Pack 2· Windows Server 2008(基於x64的系統)Service Pack 2· Windows Server 2008 R2(基於Itanium
  • 戰艦世界 | 0.10.0新版艦長技能介紹——戰列艦、防禦類
    戰艦世界 | 0.10.0新版艦長技能介紹——戰列艦、防禦類      今天為各位帶來戰列艦艦長加點進階篇
  • 《使命召喚:戰區》和《使命召喚:現代戰爭》新增NVIDIA DLSS支持,為GeForce玩家帶來高達70%的性能提升
    NVIDIA DLSS支持,NVIDIA GeForce RTX GPU玩家將獲得免費的性能升級。《使命召喚:戰區》(Call of Duty: Warzone)是動視公司的一款現象級熱門免費遊戲,並處於不斷更新中,而《使命召喚:現代戰爭》(Call of Duty: Modern Warfare)依然是最受歡迎的在線多人遊戲之一。