蹭波大型活动的洞

admin 2023年8月10日20:28:30评论17 views字数 141阅读0分28秒阅读模式

拿到个【安全预警】2023HW威胁情报.pdf
里头有个致远的预警
         蹭波大型活动的洞

致远官网没看到相关的补丁
看了下代码,问题出在这,是个jdbc反序列化

蹭波大型活动的洞

拿dnslog意思一下

蹭波大型活动的洞
         
附一张昨天公开的poc列表,早做防范,有相关产品赶紧加策略
蹭波大型活动的洞

原文始发于微信公众号(仙友道):蹭波大型活动的洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月10日20:28:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   蹭波大型活动的洞http://cn-sec.com/archives/1947405.html

发表评论

匿名网友 填写信息