当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0135351

漏洞标题:安恒某服务器ssh弱口令可远程登录(威胁内网)

相关厂商:杭州安恒信息技术有限公司

漏洞作者: 路人甲

提交时间:2015-08-19 17:52

修复时间:2015-08-19 23:09

公开时间:2015-08-19 23:09

漏洞类型:服务弱口令

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-19: 细节已通知厂商并且等待厂商处理中
2015-08-19: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

威胁内网.

详细说明:

hy.dbappsecurity.com.cn:32770 root password

QQ截图20150819172525.jpg


QQ截图20150819172558.jpg


漏洞证明:

hy.dbappsecurity.com.cn:32770 root password

QQ截图20150819172525.jpg


QQ截图20150819172558.jpg


修复方案:

测试完成后取消端口绑定

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2015-08-19 23:09

厂商回复:

感谢乌云白帽子对安恒信息的关注,由于域名管理纰漏未及时删除这个二级域名解析,而该域名现在对应的IP地址和服务器均已不属于安恒信息,而是属于其他个人或企事业单位。所产生的影响也并未影响到安恒信息的内网或其他重要信息。
我们现在已删除掉该二级域名解析。请此IP地址服务器的所有者在看到信息后尽快修改为强密码。
国内信息安全任重道远,还需要与各位白帽精英携手共进。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-08-19 18:07 | pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)

    我说我最近虚拟机咋经常蓝屏呢,都是你搞的阿

  2. 2015-08-19 19:38 | DNS ( 普通白帽子 | Rank:194 漏洞数:26 | 杀猪刀啊,杀猪刀啊)

    这特么打脸,啪啪啪

  3. 2015-08-19 22:02 | hacker@sina.cn ( 普通白帽子 | Rank:288 漏洞数:27 | ANONYMOUS)

    是不是呢?是不是呢?是不是呢? 公布了再看吧 谁知道是不是客户的

  4. 2015-08-19 23:47 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)

    真他妈打脸啊!哈哈

  5. 2015-08-20 09:05 | xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)

    这是内网的。他是怎么连上去的?

  6. 2015-08-20 09:22 | sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)

    服了,安恒被爆wooyun羞死了。。。。。。路人甲是不是就是安恒的人啊,我去问问wooyun这个人是谁,后台可以查到的

  7. 2015-08-20 09:34 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    @sql小神 不要拉仇恨,有安全问题也没什么值得羞耻的

  8. 2015-08-20 09:50 | sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)

    好吧,我的错,也是天融信之前也经常被爆习惯就好了,感觉安恒还是厉害一点吧,怎么会有这个问题

  9. 2015-08-20 09:54 | Format_smile ( 普通白帽子 | Rank:167 漏洞数:67 | ···孰能无过,谁是谁非!渗透穷三代,黑...)

    无良厂商

  10. 2015-08-25 16:10 | 淡蓝色の忧伤 ( 普通白帽子 | Rank:172 漏洞数:26 | 开启审计php代码模式 (⊙v⊙)嗯)

    无良厂商

  11. 2015-08-25 19:48 | vaf ( 路人 | Rank:6 漏洞数:2 | 不是网安专业的死屌丝)

    无良厂商啊!

  12. 2015-08-26 17:55 | 好玩么 ( 路人 | Rank:13 漏洞数:2 | 有本事,你追我啊)

    无良厂商啊!