+ X8 A; ^/ ^4 ^) H; }由于普元 EOS 某接口具备 JMX over HTTP 功能,且未对反序列化数据进行充分的安全检查和限制,攻击者可以通过利用反序列化漏洞,在服务器上执行任意代码,从而获得服务器的进一步控制权。最严重的情况下,这可能导致服务器的完全接管,敏感数据泄露,甚至将服务器转化为发起其他攻击的跳板。0 V% i/ ?3 \9 y# ?( W
1 i/ m, Z- N* Y6 K6 L
#### Ø 漏洞标签% w& V4 K. D' b& c5 g! F
$ c0 Q$ ]) F( O9 i7 S& s% I. V' d% H' l, p1 I4 c
7 t+ d0 G$ Z3 b
服务器权限、国产开源框架、影响范围广、红队打点必备. i; n& L1 J* g b2 g6 A: @: o
( h; v4 i$ N- M" B2 F
Ø 漏洞编号& w' [& u% F& Z# w: l
4 _" a; m6 b! R$ R3 L1 @. s1 L
暂无0 m; Z/ @! S9 d$ l* I5 X i
# M) X) p. _4 c' f9 _+ Pl Atlassian , }7 W4 R+ r3 ~: G5 ~- KConfluence Data Center and Server 8.0.x 0 g6 g1 t. \' y! T F # k# `0 T+ ~% ~4 Al Atlassian/ x5 A: m$ e) W4 k# \/ u8 B+ D' O
Confluence Data Center and Server 8.1.x 2 t+ N3 h5 T+ l3 a1 }$ D 9 M" @' ]- M7 Cl Atlassian 9 I" F$ c/ h! `Confluence Data Center and Server 8.2.x : Y' g3 P: a8 A; R0 Y% M % T6 G6 f" U) ]1 [l Atlassian # Y: A+ d n' H" G2 T, _9 RConfluence Data Center and Server 8.3.x 5 U# T# i' Y% k+ d( M. m+ T2 _$ W% Q3 |- V4 z$ n, R
l Atlassian) o6 \6 r6 F* @8 I
Confluence Data Center and Server 8.4.x 1 }2 w7 X* E* q! W1 K. d9 U6 Y9 Q; R8 G: ?( Q
l Atlassian : d7 Z; b% g7 B1 r& EConfluence Data Center and Server 8.5.0-8.5.3 4 f$ p3 m/ N. D5 F5 s: ^4 Z 9 G8 \3 H8 ^9 d" c: w- n- v#### Ø 修复建议 # ]2 P# P- z$ T, A5 h7 e U G! b6 I% S% k$ |
l 目前,官方已发布新版本,请将组件 confluence_server 升级至 8.5.4 及以上版本,将组件 confluence_data_center 升级至 8.5.4 及以上版本;/ d7 g: r* a' m ?2 J8 p
+ C$ R8 a+ M3 P3 Z
l 官方下载链接:[https://confluence.atlassian.com/security/cve-2023](https://confluence.atlassian.com ... ver-1333990257.html)22527-rce-remote-code-execution-vulnerability-in-confluence-datacenter-and-confluence-server-1333990257.html5 d1 I" H9 ], d+ `
' \; s( C. p; XØ 漏洞类型代码执行 ' o+ C. F3 f% s3 C% Y M + d6 e: _( N' G! J9 s# aØ 检测规则: x/ w2 Q1 U, a% f+ t3 b
* L9 E0 S& n8 L' x+ c
106058182$ ~) a- A! [" d8 K( R
: M/ N& X( e1 ^/ t& A B oØ 受影响版本, B: K8 q, [1 U& D* M- @9 x4 H/ X8 d
# O: Y$ n* r2 P2 c6 |3 p$ ?
暂无8 l) m1 i, `' S1 }$ O
' n1 ~ W7 F9 L
##### Ø 修复建议. U9 i4 `" {# a' V# E4 X
: t5 w2 U# E- z$ i; \0 F. R; pl 厂商已提供漏洞修复方案;- v- |4 Y* j( M
3 {8 ]6 x) S% Z% o' P! q F
l 官方下载链接:[https://www.esafenet.com](https://www.esafenet.com/)8 j7 n w2 \0 T6 n; N; [+ @* t
z7 H2 b0 t5 o
2.15 亿赛通电子文档安全管理系统 **CDG** $ Z0 j* \8 i: A- z" }) E 3 D+ R% ?% t4 ]# P; p- P' {## AuthoriseTempletService1 接口远程代码执行漏洞6 _" t% r& B' s
* \: I* L. E! ]
- |+ s1 T) x4 ?2 m7 o. T
8 h% A% \5 ?# V& k/ P### Ø 漏洞描述 / v3 o. e9 n) I4 y5 t# K # A2 W6 U9 v4 [6 q% b( \6 y亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,4 V) Y) v. _% f" g) w
! E8 O& L9 f" G8 l: ^2 M
) s$ w, G7 {+ {- {, a! s; J9 Z0 K
: w+ }1 ?$ G+ o! m5 H: t. J+ o该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。 7 X5 f3 {6 e3 s% R t 3 z4 G% j8 B8 d* E# u) T* \亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。* ~# G1 U- g6 G. K
[0 j, a3 j. ?1 c5 O. gØ 漏洞标签 , L) j0 |9 J u; K" i; n; L2 J1 s- v+ R: V) S
服务器权限、漏洞价值大 、红队打点必备、涉及HVV重点系统 ( e% q9 c( b! ^8 v f7 p: l$ f3 {' X1 C; X! X
Ø 漏洞编号 * |. ]$ N" {- p9 D. I3 s% o% T2 l0 x3 G
暂无 ( S6 N! Z. ^" {8 ?9 Y2 }9 y* N' O' ?1 b! F. V
Ø 漏洞类型 * h2 Z8 z g! ?( b$ J- h, T2 @$ ~7 F9 c& i* f) N
代码执行 % ]& j5 k0 @0 {' k6 O9 u, L1 H& A+ d+ P/ x. G3 H# j- F
Ø 检测规则8 Z$ K, J' B# R* C# R% }' H; h
0 d" M* W6 q" S7 Y' ^' F' s# V106058183 7 w0 U; M! K# g5 H ; p! `- Z, z( J. f' eØ 受影响版本0 i5 }& o L7 ?4 K9 T2 D" I
$ [# K& V6 ~8 s/ p5 |% R( W7 J
暂无 : z* a- x2 d0 s! I I4 k0 a5 B1 C8 Q' M0 w; o$ b8 ]
### Ø 修复建议: U2 O# A; P J$ Y. {
& o' C( V8 L. k: S) @% ?
l 厂商已提供漏洞修复方案;+ {# _3 b, u( a
- J4 o% p5 v- o$ l### 2.20 **D-Link NAS ) O1 X0 u! v8 x: B$ f5 K) R+ w) q0 t. d5 ~% M
/cgi-bin/nas_sharing.cgi ** 命令执行漏洞: U, _3 d5 T* e
7 G/ a. C) d4 d% {1 t0 R9 S
#### Ø 漏洞描述5 S+ h9 V$ B& y# `6 {: G6 j5 J
) U5 e5 d$ ^. I" D
D-Link DNS-320 是中国友讯(D-Link)公司的一款 NAS(网络附属存储)设备。$ L% f! p; N" Q3 W4 L P
1 c- [2 Y, f5 H- e; z
D-Link DNS-320L 存在命令注入漏洞,该漏洞源于文件/cgibin/nas_sharing.cgi) H1 I0 ]/ v8 E% \9 g8 B
存在命令注入漏洞。受影响的是组件 HTTP GET. K% M, F! o5 H) ]+ r
8 N% J# V( `3 t& t
Request Handler 的文件/cgi-bin/nas_sharing.cgi4 G+ G1 j9 Z& G
中的一个未知功能。对参数 system 的篡改导致命令注入。攻击者可以远程发动攻击。 ! `8 ?' E2 J- Y* H. Z+ y. r. D7 b4 H
Ø 漏洞标签( d: T, ~! {$ V1 C* e& m
- B2 @8 h: i8 q5 m服务器权限、漏洞价值大、涉及HVV重点系统6 O! I9 Q! n' s x* Y j; ~$ `, A
! D# E( J3 X/ S* V5 ^, K1 f1 n% V" F
Ø 漏洞编号! u7 h4 O9 Q$ P! c5 R1 S
' K# p9 y! r9 S+ I
CVE-2024-3273, T/ U M) ?. K2 o0 x
2 q N0 E. [# S i9 J' X6 x#### Ø 漏洞类型 " ~5 r+ y8 s3 G f3 T) C p% j1 U! a2 ?* s d
命令执行  ' |5 _' C5 M' M- y5 ^ Q1 E#### Ø 检测规则 " }( ^5 C" }! e# r7 n 2 L2 h3 F& W' f" P0 } 106058149 3 y$ N( r8 R& R. J" B
#### Ø 受影响版本# e. e. Z3 E+ Q: F: _# [/ V
( n8 X% m3 k6 R( K( M, y9 U2 u
l DNS-320L ; \& Q+ Q' w+ [2 ? 0 |: H$ m2 Z$ K4 ?3 _l DNS-325. `5 {! r, z4 [: I& d
0 W& [; G( T6 z% w2 D2 U5 s; \3 Jl DNS-327* E0 t; ]5 ]/ I' B% i X% g# i
9 A) l8 ~2 s: b6 q* j* i( _1 ^8 h
l DNS-340L# a: w. N. w# q6 f4 s
8 p4 ~- h+ y! ^l D-Link NAS2 T& q h, Z5 ^! X" e
Storage ! S( j4 y; z; q. ]; K- p3 U d2 f7 p0 Z
#### Ø 修复建议 1 e; [& n2 h* I
- m1 e9 H. w' Ml 供应商早期已被联系并立即确认该产品已达到生命周期终点,应该退役并更换; 1 G1 }) p6 X4 G) f k 7 y, v( J; l/ l, sl 此漏洞仅影响不再得到维护的产品。建议更新当前系统或软件至最新版,完成漏洞的修复;' [; ~! S3 ~5 U. K1 {# t r% K
! L2 k$ y0 R4 il 官方链接:[http://www.dlink.com.cn/](http://www.dlink.com.cn/)# }2 M6 H6 `. {. o- f) }
$ e0 Q: U- g) I2 k: r+ C
### 2.21 致远互联 **FE2 n& u' }! }. M$ m& P# C% x
) \) r t& e3 l P7 R( q
/sysform/003/editflow_manager.jsp SQL ** 注入漏洞. X5 l8 [6 Y. l5 |& B( q( o
?4 Z& H" w, M7 U* l/ K#### Ø 漏洞描述+ Q4 A' C8 w* Y
8 N* ^5 r3 H* _/ I! y+ q9 o# q8 k+ r- x致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。7 G, T+ P* B' A
8 H" D- ~0 r3 C6 MØ 漏洞编号 . }! h& k' p* T# a& w5 N$ q- J& L% h# ^
CVE-2023-50164 : | j! j* x1 l9 G 0 L4 A- b. T. S( lØ 漏洞类型 : a0 A+ f3 b, f! ~" E }2 ]7 l5 f* ?: W% q8 B a# d4 y目录遍历 + W% j0 G0 T0 n$ d( F* z/ B! d / E$ Z1 W! M# Q7 aØ 检测规则  - u. o1 D- m6 e4 C, k s- {- l8 F5 [7 }; b+ z; x2 a- q: r
103046166; b0 V ^; ?! ^% k
" }$ Z* R7 H, Q! \+ a# h
##### Ø 受影响版本 " M" ~( i; H, v4 r5 ^
: q" @3 \2 H1 a7 Z0 {1 r5 ~) kl 2.5.0 <=9 T) q6 z- `! ~6 u5 h7 B
Struts <= 2.5.32( W @7 G# C9 e
6 G; r$ D, m, B9 Z/ L+ ~0 _l 6.0.0 <=- J7 T9 ^" G, z+ [) O1 Y x: A
Struts <= 6.3.0; N- e7 l4 c; ]6 d. k2 c9 j/ C1 a
' R! o8 e {5 ~8 \. o4 Vl 2.0.0 <=; m7 l% P. K; B7 |+ M0 P/ D
Struts <= 2.3.37 (EOL) 9 o5 i9 j. O o( m+ I& r- h/ X4 V+ z& F4 G; `
##### Ø 修复建议/ h$ c; }$ q# g( U
; m+ X0 `9 f; e' m% g2 @* t7 F% [6 N0 A% ~
& u) A/ t+ \7 K f. [5 O$ d& e( M
l 目前,官方已有可更新版本,建议用户尽快更新到安全版本: ]6 o |7 X' F K
0 ~- G' r+ u) H. h; |l 若客户暂时无法升级,应避免将受影响系统对公可访问,可通过设置网 . w, w& \: G2 k5 e; e1 L) }0 ?# R. w( d" t# a1 R7 g( N- D! \( x
络 ACL 策略限制访问来源,例如只允许特定IP地址或地址段的访问。( Y7 p2 N4 m2 N4 [ P( @0 L- B
) K8 c* T% ^6 Q& C }! h/ ?3 k
#### 2.31 **Atlassian ! k0 m) `4 y' P/ ` ' S+ g3 l3 [7 g$ j6 L4 [: ^$ ^1 ]Confluence ** 远程代码执行漏洞 , z& T6 P% N, p5 p9 U) H" Z e7 h. I! x, o& _0 `, f
##### Ø 漏洞描述2 q9 l6 g+ c% t% m4 s+ n
9 j2 {+ j1 v; @; J5 `Confluence 是由 Atlassian 公司开发的企业协作和文档管理工具。 : W9 D. b# k, D" k5 V5 L0 g% T1 ^
Atlassian Confluence Data Center, M; |! d+ U c. }0 T# f
& Server 中存在授权不当漏洞,未经身份认证的远程攻击者可能利用此漏洞破坏服务端的可用性及完整性。& d* u% ]% P; h6 I" w& P! r
6 Y0 N% K+ D" b$ a6 ~* n##### Ø 漏洞标签' C) w( f/ @1 @3 H7 ]3 E
$ C: V4 P; \- y% }5 p1 S
影响范围广、漏洞价值大 、红队打点必备、涉及HVV重点系统" D; T; _% w) T r4 O9 x g+ B* y
# J8 }7 I @+ i! X0 Z+ Q
Ø 漏洞编号 }+ I1 A1 o, E) q; w4 m" u7 q& w+ g/ w# {
CVE-2023-22518$ F7 {7 S, g" z) J; S, L, c$ e9 k
+ I- ]; i. }6 a##### Ø 漏洞类型 7 B) g: `2 L+ X7 p: k 4 x- M- z4 Q& r/ C7 j& q5 P代码执行, 权限绕过 Ø 检测规则 ! c0 D7 U7 Y$ p# i0 R4 k+ a" Y, ]$ c2 g7 M) f
106053637: R& M" ?/ ]$ w4 w1 Y) H3 X
) e; S' t7 _: v! u) W
##### Ø 受影响版本8 {/ m' W6 f. y" o$ R
: K! [$ X' r# N" x' yl Atlassian4 T3 x2 h8 K$ S0 Q- k% t
Confluence Data Center & Server < 7.19.161 M( ?- k. A. u# S
* n, y5 S. F$ F8 x" z
l Atlassian ( [: _! R# K {7 H( jConfluence Data Center & Server < 8.3.4- k" f" h8 |8 Q$ i7 }
. T5 e% B0 \, U4 [+ [#### Ø 漏洞描述. i7 c* M. |) b; h; B { i2 p( f; G
) Y- t9 x7 l. q" g用友时空 KSOA 是建立在 SOA 理念指导下研发的新一代产品,是根据流通企业最前沿的 IT 需求推出的统一的 IT 基础架构,它可以让流通企业各个时期建立的 IT 系统之间彼此轻松对话,帮助流通企业保护原有的IT投资,简化 IT 管理,提升竞争能力,确保企业整体的战略目标以及创新活动的实现。* n! {+ z2 {: S- j
1 t! y1 S$ J+ D' d' ]2 A' C用友时空 KSOA /servlet/imagefield 接口处存在 SQL 注入漏洞,未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证,最终可能导致服务器失陷。 ) U. n# Q7 v( X6 W+ R( h. ^7 ? W" t3 S, Y# i
#### Ø 漏洞标签 " P7 S0 E" l% \- ? 3 T- @/ X2 J" L0 U/ ]0 V服务器权限、国产开源框架、漏洞价值大、红队打点必备、涉及HVV重点系统. v& m' o8 m; E) f
& p( M2 I6 g+ f# F
Ø 漏洞编号# x2 h' S0 C5 w# N4 N: q
Q+ ?5 i4 L2 A+ {* K3 z暂无8 }! _8 T2 {# z: Z
- B8 y; t3 b8 Q L* S/ C. f) q. m
#### Ø 漏洞类型 ) ?8 P/ {1 ?6 O4 c: I + f4 m0 k0 m1 v1 hSQL 注入 " A& B. K! k7 G, t+ E: ^2 ^. x/ L8 {' r. L& e1 q6 ?
#### Ø 检测规则: Y/ A! j6 t, }' x4 ~( { J
3 u& a- V7 }# F" O- h
103045275- B/ s! k3 `, U0 y% I1 f
, Y) ^. K. m7 s
Ø 受影响版本 $ i* V4 a6 I- `3 R# D7 @7 v k/ l! ^/ S1 p. v! Yl 用友时空 KSOA v9.0 # o+ q$ }1 V o2 K3 j& x X2 z7 B* c( b% D#### Ø 修复建议" p8 x# k- d$ x# i
- I [6 A4 |* @; k+ l2 M
l 厂商已提供漏洞修复方案; 0 v/ \3 T# E" k( w2 [ ) G, E& G2 O+ U$ @l 官方下载链接:[http://www.yonyou.com/](http://www.yonyou.com/) 4 p9 d8 q0 e3 B# {8 y& C ) t0 p* j1 l; o( d' V5 m#### 2.58 用友-移动系统管理平台 **uploadApk.do ** 任意文件上传漏洞 ! s' m) J5 M: x9 n. Z3 U M r" x5 F
##### Ø 漏洞描述 - w8 y+ @& v0 S9 C ; P6 E( s9 r- s用友移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。它提供了一系列功能和工具,方便用户在移动设备上管理和处理企业的系统和业务。 2 B/ I S$ d) F& u% l+ G # J" T, I( H8 `用友移动管理系统 uploadApk.do 接口存在任意文件上传漏洞,未经授权攻击者通过漏洞上传任意文件,最终可以获取服务器权限。 8 C; t5 |2 w8 S! `0 Q" r. C; S- ~' ?/ r- C' T
Ø 漏洞标签 & g: P4 F# v( l& K6 y8 d : m3 ?! `5 ?9 I9 Y, ?. H7 X' {服务器权限、影响范围广、漏洞价值大 、涉及HVV重点系统6 g. U1 H7 K$ R; Z5 F; }
( g' S c& I F2 h2 Q
Ø 漏洞编号 - e1 C) R0 ]" x; t" d3 ~9 d/ A7 a- D" E. s
暂无 $ E8 e1 n" F4 z( R7 E {/ I; `- m7 i. wØ 漏洞类型8 W* a( P! ]" O+ L' H6 ~) p
# @ I" U) B7 a1 Z" Y, f! C
文件上传& V, _8 D: F4 f1 R' q" z
p$ x6 ~, B8 j4 A+ XØ 检测规则 & M3 U' g8 v3 _+ H& q$ r ?" C# ^; g- r( R$ k& N. X7 P7 D7 V* ^! r
1060541946 E9 ?! ?+ M+ i' {& d* h
5 H. x" r. n) A- w" B5 b, d8 U7 mØ 受影响版本: D$ q; v- b9 A% [' V" K+ Y
- z- S& T$ q4 ~, c( M
暂无 % Q, k; h2 y0 {' h5 L/ Z% p G% d 4 f$ ]" x1 d( {& D##### Ø 修复建议" o6 v9 h' L* }4 m7 u P+ o2 y2 S6 c
" @: ]8 d$ `. sl 关闭无用服务; % F- E" C0 \5 _6 r( c) H) |, e* a5 X
l 关注官方补丁更新,官方下载链接:[http://www.yonyou.com/](http://www.yonyou.com/) : X% x3 k" t( y m8 k; F7 s D4 T. G) Y' V
### 2.59 泛微 **E-Office v98 T; v4 W9 {: M9 x
1 f; d1 A" R4 r5 G+ e! `; e' m
/E-mobile/App/Init.php ** 文件包含漏洞3 m9 O, q z+ ~# m) f3 p4 I
9 L; p- ]2 V2 S4 u
#### Ø 漏洞描述: F) w. e3 x/ U U! `* g
, g( x7 ?7 a$ g( h
泛微 E-Office9 - { t6 v8 l4 U是一款企业级办公自动化系统,主要用于优化和管理企业的文档、信息流转、协作与沟通工作流程。4 `- l' a: Q6 }0 X# k
' p0 L3 E; z! u5 mØ 漏洞编号 o/ ~0 ?8 ?5 M2 u5 x; |
7 E" \9 u8 k1 K; i
CNVD-2021-46917( u2 t. h+ A) d3 w# K
* z8 ]' e. f; K2 \8 _* D7 M4 j##### Ø 漏洞类型 Ø 检测规则 ' a* J4 d' G% d% z 7 i4 A7 R6 X8 g) m1 B! K. Q7 ASQL 注入+ L" D6 I0 [2 q' q3 j
% G. s) J1 N* e; i' R, f( f& W
1060529193 H0 X' }- T6 w6 B& C
; b2 k! n' _0 N# sØ 受影响版本2 h8 Q# D! c a! m; e, y
% H& [$ F* [( R9 m! _) _5 ~
暂无0 N1 t, f: l0 O
; {' o( r0 @% {# Q: y" W
##### Ø 修复建议% B) U, B7 P: i$ H
$ J `( H; U* m( l7 A }
l 厂商尚未提供漏洞修复方案,请关注厂商主页更新: [http://www.oa8000.com/](http://www.oa8000.com/)" [: U- v: m. ]- B
0 S% S$ R, Y+ R2 e% f5 U) e; P' o#### Ø 漏洞描述 8 c# j: S8 l: ]4 X& I" E; Y# k3 @ * P% _4 V3 `" m% n( c; G* v: E该漏洞存在于 Microsoft Outlook $ D% G6 M/ j6 ?+ L! F中,是一个身份验证绕过漏洞。未经身份验证的远程攻击者仅通过向受影响的系统发送特制电子邮件,从而访问用户的/ j7 A1 W* M; r1 |4 i; z
Net-NTLMv25 j) F3 m [8 M2 |
哈希,进而可以在中继攻击中使用此哈希来冒充用户,从而有效地绕过身份验证。* v) I* Q. q: A6 F: X' e. b
9 U. k+ ^: |$ _#### Ø 漏洞标签, H, v3 c7 v" W4 j' E# @
" f# j5 \" R [. y- h" n0 a
利用条件简单、漏洞细节公开、红队打点必备 9 k. ^$ F( K) O ' Z- j( w8 R) `/ ?" oØ 漏洞编号 ! L. p+ Y( U$ X: p/ x: @* ^9 T2 F2 G r9 d" ]
CVE-2023-23397 f$ r3 N0 D+ T3 z! _6 c
3 T f4 D% O& q* v8 {! sØ 漏洞类型# s6 S5 \, v2 ^; W5 `2 R* E
5 z4 n( Z: L: C8 I# O0 D
代码执行* g; ^5 L" t2 u1 V8 v; c
N3 @/ ?$ J% k6 `4 y
Ø 检测规则6 {! D$ F$ {3 l& h
* h! A! E+ B9 U( T4 @3 b5 h# I1 C
103044288" O9 x9 |0 Q& P% p0 g: a/ L) j
" F! u: e9 Z- r) E
#### Ø 受影响版本 6 U- p. e+ d% W: S # W- S7 Y0 v) o0 u4 L. |& tl Microsoft Outlook" Q; ?+ v! N. K, a7 c
2016 (64-bit edition) 2 |3 W3 B2 `$ E. s6 [8 w& ^: V/ a0 j, h# e5 _/ Q- f6 n, `# S
l Microsoft Outlook, M" j7 P: F! g$ y% a& O0 X
2013 Service Pack 1 (32-bit editions) 8 n5 }- ` Q* a* E 8 u" r3 D( _- O. D( j6 ul Microsoft Outlook 5 l/ A- N1 I& Z2 N2013 RT Service Pack 1 ; ~, t# N3 d' A+ e( J ^ ) H3 m* j& o( f& f! c+ g. E; Tl Microsoft Outlook3 B }& f! }$ X0 j" e& P
2013 Service Pack 1 (64-bit editions); C7 ]4 [+ S: P9 V U/ \
# |/ t9 ^( a' ~# T8 |6 q; f, e* ul Microsoft Office8 m4 U- L# z# s2 y- b. w& r
2019 for 32-bit editions 7 S- i$ y1 Y" j- \5 y1 s$ r N : u8 S6 R! B" {l Microsoft 365% E8 w7 R- I' R: E# r; Z. G3 F: ~5 T
Apps for Enterprise for 32-bit Systems . c/ V5 V- a0 `, O, P* v& F- S. B: t9 u) V R; ^
l Microsoft Office. l `5 |+ O, f. Y
2019 for 64-bit editions + K% j9 o7 U7 T 8 |$ k, T4 H8 r7 l7 J1 Gl Microsoft 365 # l* Y, X" E- L2 nApps for Enterprise for 64-bit Systems: P* ~% @7 E" s1 f
! k" K3 u3 V3 V4 ?l Microsoft Office % d( Y5 H3 A3 TLTSC 2021 for 64-bit editions9 r/ L* g7 X5 Q& }+ r
- p) K8 P3 a/ A, `9 d5 }6 H" ^l Microsoft Outlook 9 l6 V6 t! }9 @2016 (32-bit edition) # g8 X0 U- n8 Y / c0 Q" s4 T# m) o5 r- ?l Microsoft Office 7 f' W* a8 E# k& ?+ V% y# HLTSC 2021 for 32-bit editions/ L; H& X9 K* u: K! d
1 b' L0 ]1 _' t' Q6 Q& p' @#### Ø 修复建议5 Y7 \) |* D- F, }
$ C; x8 o# g. Z: w2 |, j9 ^! N/ R代码执行( U9 E6 P. N# W4 U9 R0 ?& I
. S$ k* l2 t6 Y3 @* G% V. T& w
Ø 检测规则 - J+ O# `4 h, X. n9 I % t0 j) p9 u$ k: N [106054835: l* {- E) Y. F: z. Y
% ^- R8 m5 G" a" V
#### Ø 受影响版本 8 d. y. q3 A/ z, o# H& M5 u% R1 ~9 i& g, D' n
l Atlassian- X0 M! ?/ _- ]% a- h; A& s$ S# X5 k8 p
Confluence Server and Data Center >= 1.3.04 u6 l8 m3 R9 n
- F. r5 z9 ]! [/ Ll Atlassian4 B$ }2 d' W3 U& T
Confluence Server and Data Center < 7.4.17 6 J8 A* t. ?/ i: J/ Q9 e* ?8 a9 p& D" g1 F1 R
l Atlassian( E5 G" j/ Z2 c7 `1 ?( Y
Confluence Server and Data Center < 7.13.7; ` v9 H( L m# g' m: V( O7 Q; f
1 ?. }% X' @7 M4 w3 C" o7 O/ J! @
l Atlassian" A$ g2 H0 R! f2 F
Confluence Server and Data Center < 7.14.3, F- Q5 @+ l2 P) f( B F
8 c* t2 R2 l+ p- El Atlassian- C. I- ~( \/ p8 L/ W9 |& G
Confluence Server and Data Center < 7.15.2/ D8 u; c: }" ~( c. Q
+ Z" y* O9 q) R* G2 z' ^l Atlassian O S! ^. D# [3 P6 p6 D
Confluence Server and Data Center < 7.16.4 6 W- L$ ~/ ~2 C8 E" O. z2 m% d4 e6 h) f I, F5 ]+ ^& ~
l Atlassian5 K: b4 k. u8 ? y, n; c
Confluence Server and Data Center < 7.17.4 7 R4 N* p& o3 K$ Q $ v3 W' R4 n7 D& H4 V! fl Atlassian & D: s3 |, ]+ b6 eConfluence Server and Data Center < 7.18.1 / {, k4 M \' E/ e; C q+ y5 m7 X! _/ E, k) D2 \
#### Ø 修复建议 * {# v' q* t; i0 i5 ], E0 R$ l9 R4 c
l 升级 Atlassian 8 J y/ A5 z+ ~4 ^' v) _' w3 BConfluence Server and Data Center 至安全版本;临时缓解方案:[https://packages.atlassian.com/maven](https://packages.atlassian.com/m ... atlassian-10.jar%20)internal/opensymphony/xwork/1.0.3-atlassian-10/xwork-1.0.3atlassian-10.jar& d+ v* C2 q7 K$ Z
2 y; {4 I) J% |" H% \3 U7 E. u" s( Z下载官方发布的 xwork-1.0.3-atlassian-10.jar 7 `# A+ p# b! F) T替换 confluence/WEBINF/lib/目录下原来的 xwork jar 文件,并重启 Confluence。 W/ o; n' S! _* @4 q
& _: ]7 ~; ]% ^. h3 Z' i
### 2.91 **XXL-JOB Executor ** 未授权访问漏洞 ' t# j" k3 M0 @+ \ P2 Q5 G& K- J! f+ Q8 d3 c
#### Ø 漏洞描述 " N0 k& \+ B# d+ @ 6 w+ q! ~ G. x' h rXXL-JOB 是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用。XXL-JOB 分为 admin 和 executor - |( g" P. d+ `2 O两端,前者为后台管理页面,后者是任务执行的客户端。 4 ~* P& |/ Q5 \ C* r% H- l J* }% ?6 O* ]8 JØ 漏洞标签 5 e# c* k A }- b; w$ V 4 I8 G% L/ R" |7 T3 d5 h影响范围广、红队打点必备、漏洞价值大4 [! u, ^; n& K$ I1 h# Y
. j* C0 a9 U9 x9 y6 A
Ø 漏洞编号; N1 c4 {' j' \4 k5 i3 Q
' [3 ~5 {% ~! BØ 受影响版本# T3 ?, G1 K* \( C* b
$ |, u+ E G% T) V" X" M& E
l XXL-JOB) c }$ c: |6 S* D" D; A
<=2.2.0 2 ^; i0 Q, }+ g: D7 M- x / n' k: `* L |# M s# X#### Ø 修复建议8 `0 N1 n* X" b( P O, N
% d X7 O5 a( ~l 开启 XXL-JOB 自带的鉴权组件:官方文档中搜索 ( N9 h' E" {3 ?/ v2 C/ L, ^7 E ?9 N8 ?1 w9 w6 a5 A
“xxl.job.accessToken” ,按照文档说明启用即可; - X' O/ ]' Q6 e9 X( R " N1 u8 q. j& A$ F- R# J$ r9 {& gl 端口防护:及时更换默认的执行器端口,不建议直接将默认的 9999 端口开放到公网; - C- m% Z, g; S, c0 T; g. x- H _6 h, E2 _$ a
l 端口访问限制:通过配置安全组限制只允许指定 IP 才能访问执行器 % h0 d+ @* ]$ p9 N+ t/ Q2 ?6 Z 4 \$ h) c# r6 H. \6 ^: b9999 端。+ a$ q% f6 e6 {" k" @ Q6 y
$ }2 _$ \% s: l$ O
### 2.92 蓝凌 **OA datajson.js script ** 远程代码执行漏洞- @1 Y0 n( U2 n7 K$ C$ H
2 A, |. y: k! m- C& u
#### Ø 漏洞描述( m, X( l; U3 I2 J" v* z
0 \# K9 q' o# _- K u' Z; l5 U
蓝凌 OA 存在任意文件写入漏洞,攻击者可以上传恶意文件 ' s0 R, l7 ^3 `# [: O! I ( H8 v/ ^1 }; R4 mØ 漏洞标签/ _0 p" l* `9 R: i
, x# k! P0 i- |( Y G+ |& W) _历史重大漏洞、红队打点必备、服务器权限、漏洞价值大 . j! \' l% a0 ~$ s$ ?3 q * ^# J; ^1 B5 B. n#### Ø 漏洞编号 - w4 ^* p. F: `7 D8 c - R# P: f2 Z) m/ V暂无 1 x# ^ y+ _8 G/ Z- _! _% F. ^. Z7 @' r# ?
#### Ø 漏洞类型 9 D- H. v; w' u N+ D9 o5 i 2 u+ e7 w/ W$ y# K# T' P; k7 d; `0 ^代码执行( Y3 R* c2 _+ Y
% I# _; N, L7 U7 B* S3 b
Ø 检测规则 0 T$ O9 d( S7 n1 \/ l3 B2 F3 D. v; D" X. M7 ^' E& v" ^# v4 A
103046064; S! R1 }. H) ]( i7 h% m
P F6 n+ w8 m) C7 b
Ø 受影响版本) J8 r" U% A7 A' x& M
+ V/ @" Y# J, V x |$ l- q
全版本 * Z8 e% X5 Q x8 M% y , Q! r p. Q4 r5 h: x5 T- S9 N#### Ø 修复建议' y9 e6 t, p6 J t- H2 a
0 }2 Y9 i2 F9 C1 h0 b
l 升级蓝凌 OA 系统至最新版本;* i9 M- m# Z6 O+ z; a