̽ÌÖWeb¼ì²âËã·¨£º´Ó¡¾Ô´´0dayÎó²î·¢Ã÷¡¿µ½¡¾²úÆ·×ÔÈ»·À»¤¡¿µÄ×ÔÎÒ±Õ»·
Ðû²¼Ê±¼ä 2024-08-07±àÕß°´£º
µ±Ï£¬ÖÇÄÜÓïÒåÆÊÎöÓëAI»úеѧϰËã·¨ÒѳÉΪ¼ì²â±äÐμ°Î´Öª¹¥»÷µÄÇ¿Ê¢¹¤¾ß¡£±¾ÎÄ´ÓÏÖʵ°¸Àý³ö·¢£¬Ì½ÌÖÁËWeb¼ì²âËã·¨´ÓÔ´´0dayÎó²î·¢Ã÷µ½²úÆ·×ÔÈ»·À»¤µÄ±Õ»·Àú³Ì£¬Õ¹Ê¾ÁËÖÇÄÜÓïÒåÆÊÎöÓëAI»úеѧϰÔÚÓ¦¶ÔÖØ´ó¼°Î´ÖªÍøÂç¹¥»÷ÖеÄÒªº¦×÷Óã¬ÎªÓû§ÍøÂçÇå¾²·À»¤ÌṩÁËеÄ˼Ë÷·¾¶¡£
Ëæ×ÅÇå¾²²úÆ·¶ÔÎó²îµÄ·À»¤Óú¼ÓÍêÉÆ£¬¹¥»÷ÕßÒѾ½ÏÄÑʹÓÃͨË×Îó²î¾ÙÐй¥»÷£¬¶øÊÇÔ½À´Ô½ÇãÏòÓÚʹÓÃ0dayÎó²î¡¢ÈƹýºÍ±äÐδ¦Öóͷ£ºóµÄpayload¾ÙÐй¥»÷£¬ÕâЩ¹¥»÷ͨ³£Äܹ»¹æ±Ü¹Å°åÌØÕ÷¼ì²â¡£
»ùÓÚÊðÃûµÄ¹Å°å¼ì²âÊÖÒÕËäÈ»ÄÜ¿ìËÙÏìÓ¦ÒÑÖªÍþв£¬µ«ÔÚÃæÁÙÐÂÐÍ¡¢Î´ÖªµÄ¹¥»÷ÊÖ·¨Ê±Õ¹ÏÖ³öÆä¶Ì°å£¬ÖÇÄÜÓïÒåÆÊÎö¼ì²âËã·¨ÓëAI»úеѧϰËã·¨£¬Îª±äÐÎÒÔ¼°Î´Öª¹¥»÷µÄ¼ì²âÌṩǿÓÐÁ¦µÄÖ§³Ö¡£
¿ËÈÕ£¬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø½ð¾¦Çå¾²Ñо¿ÍŶӳÉÔ±ÔÚij¿Í»§ÏÖ³¡¾ÙÐÐÒ»Ñùƽ³£ÔËÓªÖз¢Ã÷Ò»ÀýWebËã·¨ÏÂÁîÖ´Ðи澯£¬¿ÉÒÉ·¾¶Îª/webtools/control/forgotPassword/ProgramExport£¬¸Ã·¾¶Óë½ñÄêÐû²¼µÄCVE-2024-36104µÄÎó²î±£´æ¸ß¶ÈµÄÏàËÆÐÔ¡£CVE-2024-36104»ùÓÚwebtools/control/ProgramExport½Ó¿Ú£¬¿ÉÓÃÓÚʵÏÖí§ÒâÏÂÁîÖ´ÐС£
ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø½ð¾¦Çå¾²Ñо¿ÍŶÓ̽ÌÖÆäʹÓ÷½·¨£¬ÔÚÉîÈëÆÊÎöCVE-2024-36104µÄPOC£¬ÊÇÓÉÓÚControlFilterÀàÖжÔ·¾¶ÏÞÖƲ»µ±µ¼Ö¹¥»÷ÕßÄܹ»ÈÆʺǫ́¹¦Ð§µãµÄÉí·ÝÑéÖ¤£¬²¹¶¡¶Ô¸Ã²¿·Ö¾ÙÐÐÁË;£¬%2eµÈµÄ¹ýÂË¡£µ«¾ÓÉÑо¿·¢Ã÷£¬ÔÚÏÖʵµÄ¹Ù·½´úÂëÖУ¬Æ¾Ö¤²¹¶¡µÄÐÞ¸´·½·¨£¬²¢²»¿ÉÍêÈ«ÐÞ¸´¸ÃÎó²î£¬ÈÔÓÐÆäËûµÄʹÓ÷½·¨ÈƹýȨÏÞУÑé¡£
¶Ô´Ë£¬ÎÒÃÇÕë¶Ô±¾´ÎеÄÎó²îʹÓ÷½·¨£¬Ìá½»ÁËCNVD£¨Î´¹ûÕ棩ÒÔ¼°CVE£¨CVE-2024-38856£©£¬½üÆÚ»ñµÃÁËÊÕ¼ºÍ¹ûÕæ¡£¶øÔÚδ¹ûÕæÇ°£¬ÄÚ²¿ÑéÖ¤·¢Ã÷£¬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø×ÔÖ÷Ñз¢µÄWeb¼ì²âËã·¨¿É¶Ô´Ë0day¾ÙÐÐ×ÔÈ»·ÀÓù£¬ÊµÏÖ´Ó¡°·¢Ã÷Îó²î¡±µ½¡°·ÀÓùÎó²î¡±µÄ×ÔÎÒ±Õ»·¡£
ÔÚÏÈÈÝWeb¼ì²âËã·¨ÔõÑùÓ¦¶Ôδ֪ÈÕÒæÖØ´óµÄWeb¹¥»÷֮ǰ£¬ÎÒÃÇÏÈÏàʶÎó²îµÄʵÖÊÓëʹÓá£
? Îó²îµÄʵÖÊ ÏµÍ³¡¢Ó¦ÓóÌÐò»ò·þÎñµÄȱÏÝ¡¢¹ýʧ»òÉè¼ÆÉϵÄȱ·¦£¬Ê¹µÃÊäÈëµÄÊý¾Ý±»´¦Öóͷ£»òÖ´Ðк󣬱¬·¢Á˷ǹ¦Ð§Ô¤ÆÚµÄЧ¹û¡£ ? Îó²îµÄ´¥·¢ ÔÚÓëWeb·þÎñ½»»¥µÄÀú³ÌÖУ¬´«Êä¶ñÒâpayload£¬µ¼Ö´¥·¢sql×¢È룬ÏÂÁîÖ´ÐеȻù´¡Îó²î¡£
¹Å°åµÄÌØÕ÷¼ì²âʵÖÊÊǶÔÒÑÓÐÌØÕ÷µÄö¾Ù£¬Í¨¹ýÍŽᴥ·¢µãºÍÎó²îÀàÐÍʹÓõÄÌØÕ÷£¬¶ÔÊý¾Ý¾ÙÐÐÆ¥Åä¡£
Îó²î´¥·¢µÄʵÖʼ´¡°´¥·¢Â·¾¶+»ù´¡Îó²î¡±£¬¶øWeb¼ì²âËã·¨¼ì²âÄ£×ÓÅ׿ªÁ˶Դ¥·¢Â·¾¶µÄÒÀÀµ£¬×¨×¢»ù´¡Îó²î¼ì²â×Ô¼º£¬À©Õ¹¼ì²â¹æÄ££¬·¢Ã÷δ֪Íþв¡£
ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøWeb¼ì²âËã·¨¿Éͨ¹ýÔ¤´¦Öóͷ£ºÍÓïÒå+AIµÄÆÊÎö£¬ÅжÏÄ¿½ñÊý¾ÝÁ÷ÊÇ·ñÇкÏijÖÖÓï·¨½á¹¹£¨sqlÓï·¨£¬bashÏÂÁîÓï·¨µÈ£©»òÌØÕ÷¿â£¬Í¨¹ý¶Ô½á¹¹ÄÚÈÝÓк¦ÐÔÅжϣ¬À´Ê¶±ðÊÇ·ñÊǶñÒâ¹¥»÷¡£
ÈçÉÏͼËùʾ£¬Web¼ì²âͨÓÃÁ÷³ÌÖ÷Òª·ÖΪÈý²¿·Ö£º
? Êý¾Ý´¦Öóͷ£ ͨ¹ý¶ÔÊý¾ÝµÄÖÇÄÜÆÊÎö£¬×Ô¶¯Ê¶±ð³ö±àÂë¼°ÃûÌ㬾ÙÐжàÖÖÀà¶à²ãÊýµÄ×Ô¶¯½âÂ룬»¹ÔÊý¾ÝÔʼÐÎ̬£¬ÓÐÓñÜÃâÖÖÖÖ±àÂëÈƹý¡£ ? ÓïÒåÆÊÎö ¶ÔÇ¿ÓïÑÔÌØÕ÷µÄ¹¥»÷£¬Èçsql¡¢xss¡¢´úÂëÖ´Ðеȣ¬¾ÙÐдʷ¨-Óï·¨-ÓïÒåʶ±ð£¬¶Ô´úÂë¾ÙÐо«×¼ÐÐΪÆÊÎö£¬·À»¤ÈƹýºÍδ֪ÊֶεÄʹÓᣠ? Ä£×ÓѵÁ· Õë¶Ô±äÐÎÑÏÖØ£¬ÌØÕ÷²»ÏÔ×ŵÄÊý¾Ý£¬Èç¼ÓÃÜÁ÷Á¿£¬ÏÂÁî×¢ÈëµÈ£¬Í¨¹ý¶Ôº£Á¿ÌØÕ÷µÄÍøÂçºÍѵÁ·£¬ÐγÉÌØÕ÷¿â£¬Ó¦¶ÔÖØ´óÁ÷Á¿ºÍδ֪Íþв¡£
ÏÖÔÚ£¬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøÌìãÙ³¬Èںϼì²â̽Õ루CSP£©¡¢ÌìãÙÍþвÆÊÎöÒ»Ìå»ú£¨TAR£©¡¢ÌìÇåWebÓ¦ÓÃÇå¾²Íø¹Ø£¨WAF£©¡¢ÌìÇåÈëÇÖ·ÀÓùϵͳ£¨IPS£©µÈ¶à¸ö²úÆ·¾ùÔÚÔÓÐÌØÕ÷¹æÔò¼ì²âµÄ»ù´¡ÉÏ£¬Æð¾¢¾ÙÐÐÊÖÒÕÁ¢Ò죬ÈÚÈëWeb¼ì²âËã·¨£¬¹Å°åÌØÕ÷¼ì²â¿ìËÙÏìÓ¦ÒÑÖª¹¥»÷+WebËã·¨×ÔÈ»·À»¤Î´ÖªÍþв˫¹ÜÆëÏ£¬ÎªÓû§Ìṩ¸üÖÜÈ«¸ü¶¨ÐĵÄÇå¾²·À»¤¡£