漏洞概要
关注数(24)
关注此漏洞
漏洞标题:安恒某服务器ssh弱口令可远程登录(威胁内网)
提交时间:2015-08-19 17:52
修复时间:2015-08-19 23:09
公开时间:2015-08-19 23:09
漏洞类型:服务弱口令
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2015-08-19: 细节已通知厂商并且等待厂商处理中
2015-08-19: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
威胁内网.
详细说明:
hy.dbappsecurity.com.cn:32770 root password


漏洞证明:
hy.dbappsecurity.com.cn:32770 root password


修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-08-19 23:09
厂商回复:
感谢乌云白帽子对安恒信息的关注,由于域名管理纰漏未及时删除这个二级域名解析,而该域名现在对应的IP地址和服务器均已不属于安恒信息,而是属于其他个人或企事业单位。所产生的影响也并未影响到安恒信息的内网或其他重要信息。
我们现在已删除掉该二级域名解析。请此IP地址服务器的所有者在看到信息后尽快修改为强密码。
国内信息安全任重道远,还需要与各位白帽精英携手共进。
最新状态:
暂无
漏洞评价:
评论
-
2015-08-19 18:07 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
-
2015-08-19 19:38 |
DNS ( 普通白帽子 | Rank:194 漏洞数:26 | 杀猪刀啊,杀猪刀啊)
-
2015-08-19 22:02 |
hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)
是不是呢?是不是呢?是不是呢? 公布了再看吧 谁知道是不是客户的
-
2015-08-19 23:47 |
167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)
-
2015-08-20 09:05 |
xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)
-
2015-08-20 09:22 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
服了,安恒被爆wooyun羞死了。。。。。。路人甲是不是就是安恒的人啊,我去问问wooyun这个人是谁,后台可以查到的
-
2015-08-20 09:34 |
浩天 
( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
@sql小神 不要拉仇恨,有安全问题也没什么值得羞耻的
-
2015-08-20 09:50 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
好吧,我的错,也是天融信之前也经常被爆习惯就好了,感觉安恒还是厉害一点吧,怎么会有这个问题
-
2015-08-20 09:54 |
Format_smile ( 普通白帽子 | Rank:167 漏洞数:67 | ···孰能无过,谁是谁非!渗透穷三代,黑...)
-
2015-08-25 16:10 |
淡蓝色の忧伤 ( 普通白帽子 | Rank:172 漏洞数:26 | 开启审计php代码模式 (⊙v⊙)嗯)
-
2015-08-25 19:48 |
vaf ( 路人 | Rank:6 漏洞数:2 | 不是网安专业的死屌丝)
-
2015-08-26 17:55 |
好玩么 ( 路人 | Rank:13 漏洞数:2 | 有本事,你追我啊)