漏洞概要
关注数(24)
关注此漏洞
漏洞标题:武汉铁通由一台3389弱口令引发的血案
提交时间:2012-09-29 17:08
修复时间:2012-11-13 17:08
公开时间:2012-11-13 17:08
漏洞类型:重要敏感信息泄露
危害等级:中
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2012-09-29: 细节已通知厂商并且等待厂商处理中
2012-10-03: 厂商已经确认,细节仅向厂商公开
2012-10-13: 细节向核心白帽子及相关领域专家公开
2012-10-23: 细节向普通白帽子公开
2012-11-02: 细节向实习白帽子公开
2012-11-13: 细节向公众公开
简要描述:
在手里放了两三个月,我是来混rank的。
详细说明:
湖北武汉铁通的某台办公用机器存在弱口令,然后就渗透了一下。话说不要把太多敏感资料放在办公用的电脑上。包括骨干路由密码,运营服务器什么的。
漏洞证明:
修复方案:
不要把太多敏感资料放在办公用的电脑上。 内部办公网络不要对外。
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2012-10-03 22:38
厂商回复:
CNVD根据图片确认漏洞情况,考虑到值班期间联系地方基础电信运营企业存在困难,节后统一及时处置。
rank 10
最新状态:
暂无
漏洞评价:
评论
-
2012-09-29 17:34 |
krbl ( 实习白帽子 | Rank:97 漏洞数:13 | ♦♠♣♫♪☼☻☺ஐ♥♀♂☆๑۩۞۩๑☜☞...)
http://www.ctthb.com/2.aspx 也是你留的吧....
-
2012-09-29 17:41 |
iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )
你用的asp马有后门 探测脚本的aspx文件 。。。我进去了
-
2012-09-29 17:57 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
@iiiiiiiii @krbl 额- -好吧 你们赢了。
-
2012-09-29 18:27 |
return ( 路人 | Rank:3 漏洞数:3 | 伪技术爱好者。)
-
2012-09-29 22:49 |
Valo洛洛 ( 普通白帽子 | Rank:458 漏洞数:52 | 。)
-
2012-09-30 02:08 |
f19ht ( 实习白帽子 | Rank:81 漏洞数:15 | 依依不舍的还是你的菊花。)
悲剧的是自认为用了很久的东西.其实早已经被别人共享了.. 建议大侠们不要留言这里扩散漏洞我危害性.说不定已经有人上去抓僵尸了
-
2012-09-30 09:20 |
Seay ( 实习白帽子 | Rank:65 漏洞数:8 )
http://www.ctthb.com/2.aspx这东西被心有不轨的屌丝看到就真会变血案了。。。快删了啊
-
2012-09-30 10:03 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
-
2012-09-30 15:13 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
@f19ht 我表示这些东西应该是从我这里出去的。乌云里不敢乱言。。
-
2012-10-01 18:06 |
f19ht ( 实习白帽子 | Rank:81 漏洞数:15 | 依依不舍的还是你的菊花。)
-
2012-10-02 02:29 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
@f19ht 一楼发链接的起源应该是我当时在zone说铁通了。= =蛋碎一地。
-
2012-10-05 00:52 |
softbug ( 实习白帽子 | Rank:66 漏洞数:10 | 为人类设计最好的软件,解放人的双手,一起...)
想起一个话题就是:技术上的高手,现实中的蠢蛋。 直接发链接是扩散漏洞危害的表现。是证明自己技术上的高明?
-
2012-10-05 04:15 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)
-
2012-11-13 17:56 |
Wdot ( 实习白帽子 | Rank:77 漏洞数:12 | it came too later)
-
2012-11-13 19:48 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
-
2012-11-14 18:52 |
circus ( 实习白帽子 | Rank:54 漏洞数:4 | 你会为一件事去说一句话,也会为一句话去干...)