当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0168477

漏洞标题:某市海外人才居住证管理系统服务器存在“Java 反序列化”漏洞,并getshell

相关厂商:cncert国家互联网应急中心

漏洞作者: 朱元璋

提交时间:2016-01-10 02:58

修复时间:2016-02-27 11:49

公开时间:2016-02-27 11:49

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-10: 细节已通知厂商并且等待厂商处理中
2016-01-14: 厂商已经确认,细节仅向厂商公开
2016-01-24: 细节向核心白帽子及相关领域专家公开
2016-02-03: 细节向普通白帽子公开
2016-02-13: 细节向实习白帽子公开
2016-02-27: 细节向公众公开

简要描述:

RT

详细说明:

0.png


地址**.**.**.**:7001/存在“Java 反序列化”漏洞

1.png


直接上传木马到服务器中

2.png


邹园园	320222198112081184				607314559	上海同盛大厦房地产有限公司	江苏省无锡市锡山区鹅湖镇新生街23号		卢湾区 瑞金南路 185弄3号203室	200023	63015276	13818914448
周拾金 420606197611241016 756972360 上海安和精密电子电器有限公司 湖北省麻城市建华路14号 闵行区 古美西路420弄38号402室 201108 27734357
周浩 340321196406160017 76648343X 上海瑞泽律师事务所 广东省珠海市南溪安居园25栋2A 虹口区 场中路 755弄31号201室 200434 66832363 13918986963
郑红星 410504197304150050 703428628 上海万隆建设工程造价咨询事务所有限公司 河南省安阳市殷都区铁西路142号院1号楼2单元5号 杨浦区 同济新村 626号503室 200030 65157776 13625288081
赵杨 420106198308062821 132212742 上海海运(集团)公司 湖北省武汉市武昌区河校村中区6-601 浦东新区 金桥路 2748弄 1-105# 200129 28741646 13554226093
张旭 210402198201123841 132325245 上海长江轮船公司 辽宁省抚顺市顺城区抚顺城派出所二十一委十三组贵德街10*8-521 浦东新区 博山东路 111弄16号603室 200136 68506353 13524258060
张涛 32010619811102043X 782410601 上海优思通信科技有限公司 江苏省南京市鼓楼区清凉门31号501室 闵行区 漕宝路 1911弄46号301室 200233 13636321829
张亮 152921198105120810 607354737 吉特迈技术贸易(上海)有限公司 内蒙古阿拉善左旗吉兰镇乌兰市和南街幸福小区六栋31排 闵行区 申北路 申莘二村 5号楼302室 201118 13764361703
岳彩义 340621197406182815 630504107 上海双菱空调器制造有限公司 安徽省淮北市铁佛镇小刘庄31号 奉贤区 金汇镇金汇村6组687号204 201404 57483888 13917220301
俞知颖 63010519681115062X 748754099 上海永嘉行国际贸易有限公司 青海省西宁市城东区互助西路7-1-342 普陀区 沪太路 655弄27号302室 200070 56538437 13918066019
叶名华 352129197911212015 132212187 上海市锦江航运有限公司 福建省厦门市思明区湖滨东路319号 黄浦区 延安东路 1200号 200003 63904179 13482284725
姚明华 330501198210012285 746194630 上海威鸣装饰建材有限公司 浙江省湖州市红丰新村53幢404室 普陀区 清峪路 368弄58号1401室 200333 52695676 13916187974
杨德聪 362526198201120051 743258133 上海班特力信息技术有限公司 江西省乐安县敖溪镇小港巷23号 徐汇区 田林十四村 45号1602室 200233 65707181 13761441239
徐娜 12010319740408142X 758440309 福克动力传动(上海)有限公司 天津市河西区永安道安德公寓民居楼2门311号 闵行区 金都路 3019弄2号502室 201108 64977890 28252637
谢志明 211421198205092413 752914833 上海金才管理咨询有限公司 辽宁省葫芦岛市绥中县西大街西大街十二组336号 浦东新区 上钢七村 49号202室 200126 54259845 13817939769
吴燕 650300197502161226 607422832 上海胜代机械有限公司 江苏省张家港市人民路303号 青浦区 青安路 200号体育新村7号403室 201700 69201136
吴艳仙 330824197110220024 630472037 上海通盛(集团)发展有限公司 浙江省开化县音坟乡桥丰村119号 浦东新区 莲安西路 125弄37号201室 201204 68923570 13916964828
吴娓娓 330825198209300025 X07293870 卫材(中国)药业有限公司上海办事处 浙江省龙游县龙游镇太平西路22号1幢302室 徐汇区 宛平南路 东安四村10号105室 200032 64649272 13816950928
王有兴 370825196102054811 751876169 上海大儒房地产估价有限公司 广东省佛山市顺德区大良街道和桂路和桂十街信业楼11座71号 上海大德房地产估价有限公司宿舍楼 201400 57181770 13928266700
王琴 511123198005010329 756976847 上海捷讯传媒有限公司 四川省绵阳市陪城区临园路东段57号 杨浦区 江浦路1424弄8号202室 200093 13918550104
王超 21110219670407301X 703486764 中国石油天然气股份有限公司西气东输管道分公司 辽宁省盘锦市双台子区石油街道第3委21组6号 浦东新区 陆家嘴花园 10号401室 200135 50345832 13917916566
孙秀丽 130402198012272442 132352171 上海东方建筑设计研究院有限公司 河北省邯郸市邯山区渚河路57号11栋424号 杨浦区 四平路 1188弄13F 200092 55963482 13764071521
宋翠荣 342601197211251645 703493016 上海吉田投资发展有限公司 江苏省南通市青年西路71号 普陀区 新村路 170弄6号203室 200065 28304406 13062650786
沈新 320623196904131679 133905444 上海重阳缆有限公司 江苏省如东县兵房镇丁家店村二十一组 南汇区周浦镇金源商厦5号402室 201318 68139251 13621786364
阮芳芳 330682198612221024 425009801 上海越剧院 浙江省上虞市东关街道南横江村北岸66号 徐汇区 复兴西路 10弄16号 200031 64375016 13758561089
任萧橦 210104198107150321 786713482 招商银行股份有限公司信用卡中心 辽宁省沈阳市大东区东顺城街124栋3-6-2号 浦东新区 永泰路 2079弄61号101室 200120 51327156 13816742189
饶玉曼 342427197701060027 425706199 上海市民办师大实验中学 安徽省霍山县中兴南路29号 金山区 梅州新村188号 200540 28108230 13024181271
邱建华 360428198011112259 13233079X 上海市安装工程有限公司 江西省都昌县西街居委会西街93号 普陀区 中山北路 3481号 200062 62570340 139177501380
彭金兰 342830196809286023 133781277 上海中大科技发展有限公司 安徽省南陵县家发镇家发镇政府宿舍12-17 青浦区 徐泾镇 上海豪都国际花园1001号6A室 201702 69767649 13818457659
潘琦 610113196509100433 757912028 正泰电气股份有限公司 重庆市巫溪县徐家镇街道居委会枟木电站宿舍 松江区 大港镇 宜居苑 A2栋 201614 56777777-8039 13761419605
倪正琦 320503198008160525 X07311303 艺龙网信息技术(北京)有限公司上海分公司 江苏省苏州市平江区斑竹里3号 杨浦区 齐齐哈尔路 598弄38号1004室 200082 65892681 13918587306
孟欣亭 130103198005152127 132224030 中智上海经济技术合作公司 河北省石家庄市红旗大街216号开元公寓1栋3单元501室 浦东新区 凌河路 618弄37号602室 200129 58622149 13917960614
马志伟 230502197310040548 779791837 上海悦憧人才服务有限公司 河南省郑州市经五路31号院1号楼31号 普陀区 靖边路 299弄2号1303室 200331 62955980 13816234550
吕忠 362324197010170015 X07309457 乐百氏(广东)食品饮料有限公司上海分公司 江西省上饶市铁路新村七路20号2单元201室附1 嘉定区 靖远路 521弄14号702室 201803 59147605 13916979071
刘笑男 230230198205100020 631133627 上海交大慧谷科技街有限公司 黑龙江省哈尔滨市赣水路12-8号 徐汇区 天等路 400号 200237 51517810 13501725519
刘方 330823197207060016 729503868 新大洲本田摩托有限公司上海分公司 浙江省江山市市区中山路109幢2单元403室 闵行区 七莘路 2929弄4号201室 201101 13901787636
李海 320503197602191514 750342309 上海派遣人才有限公司 江苏省苏州市人民路2111号2幢西门102室 普陀区 金沙江路 2098弄72号502室 200333 52699678 13918233281
黄忠慧 34110219771025622X 132224030 中智上海经济技术合作公司 安徽省滁州市创业北路219号 青浦区 蒲仓路 界泾港新村 40号504室 201700 69716156 13818368757
黄颖 320602198206291023 769411802 桥弘数控(上海)有限公司 江苏省南通市崇川区宏庆苑5幢302室 普陀区 顺义路 100弄65号1402室 200062 13918755347
黄敏 330726198308140013 607334939 上海家化联合股份有限公司 浙江省浦江县浦阳街道办事处中山北路97号 虹口区 保定路 427号2号楼504室 200082 65456400-2161 13817777740
胡雪芬 350822198301032240 60739750X 上海商缘国际贸易有限公司 福建省福州市白马北路140号芍园公寓C座604 静安区 延安中路 829号达安广场中楼6B集体宿舍 200040 62791360 13761493851
胡文莉 420203197907213742 607380214 士商(上海)机械有限公司 湖北省黄石市马家嘴8-16号 闵行区 莘松七村 15号601室 201100 13916778641
胡浩阳 412901197806235067 607305900 上海元盛食品有限公司 河南省南阳市卧龙区工业北路130号 松江区 九亭镇 九亭大街 473弄40号101室 201615 67631158 13761482604
胡国强 360121197810240550 763998331 上海天纵网络有限公司 江西省南昌市高新区南靖东路118号 闵行区 绿梅三村 36号302室 201108 13761058581
侯林 432901198001139279 132221577 中国上海国际企业合作公司 浙江省杭州市下城区体育场路335号 闵行区 平吉路 88弄28号901室 201100 58554366 13023289808
何志阳 430421198209095574 758442865 上海金杉生物科技有限公司 湖南省长沙市新建西路81号 嘉定区 沪宜公路 3885弄72号602室 201800 59917270 13636612001
何陶 450404198012060359 773270870 上海翔明信息技术有限公司 广东省广州市天河路104号 静安区 新闸路 888弄39号1104室 200041 13764932305
冯一龙 330226196401257033 631582561 上海富慧企业发展有限公司 浙江省宁海县城关镇天寿路75弄3号501室 普陀区 真华路 157弄5号601室 200333 66268888 13817795326
冯沛 230206197812291418 607425849 国际商业机器全球服务(中国)有限公司 广东省珠海市吉大景山路19号市工商银行软件开发中心集体宿舍 浦东新区 花木路 500弄105号401室 201204 13774276817
范志刚 230119198111214533 132209201 上海爱建建筑设计院有限公司 黑龙江省哈尔滨市道里区地段街8号 徐汇区 大木桥路 485弄4号602室 200032 64381511 13636451880
陈永康 220303195101082818 607525073 上海华文工贸有限公司 吉林省四平市黄土坑街汇利委10组 卢湾区 淮海中路 526弄82号 200020 53822470 13817308215
陈艳芳 410225198111120066 751854015 圣犹达医疗用品(上海)有限公司 河南省兰考县中原油田第六矿区明苑小区1-9-1-7 徐汇区 老沪闵路 790弄25号501室 200237 54963131-316 13917421721
陈贤 360402198210280024 132234116 天安保险股份有限公司 江西省九江市船舶新村滨江东路148#31-1-502 浦东新区 金杨路 785弄17号602室 200136 27287887 13901962213
陈贵红 320911197401084941 132209850 上海市对外服务有限公司 江苏省盐城市农纺居委会省棉织厂宿舍407幢201室 普陀区 靖边路 299弄6号1003室 200331 52755241 13817514773
曹俊彦 320902197410160022 607328336 艾默生贸易(上海)有限公司 江苏省昆山市玉山镇前进中路108号 浦东新区 浦兴路 588弄79号401室 200120 68951255 13818979286


漏洞证明:

C:\JZZ-APP\jzzwebmaster-ca\web\web>whoami
============================================================================================================r
jzz-vms-4102\heluo-shenyin
C:\JZZ-APP\jzzwebmaster-ca\web\web>net user
============================================================================================================r
\\JZZ-VMS-4102 µÄÓû§ÕÊ»§
-------------------------------------------------------------------------------
HeLuo-ShenYin SPIC-GuNingJing SpicSystemAdmin
SPIC-XuYan SPIC-ZengHaiWen Vistor
ÃüÁî³É¹¦Íê³É¡£
C:\JZZ-APP\jzzwebmaster-ca\web\web>net view
============================================================================================================r
·þÎñÆ÷Ãû³Æ ×¢½â
-------------------------------------------------------------------------------
\\JZZ-VMS-4105
ÃüÁî³É¹¦Íê³É¡£
C:\JZZ-APP\jzzwebmaster-ca\web\web>net share
============================================================================================================r
¹²ÏíÃû ×ÊÔ´ ×¢½â
-------------------------------------------------------------------------------
IPC$ Ô¶³Ì IPC
ÃüÁî³É¹¦Íê³É¡£
C:\JZZ-APP\jzzwebmaster-ca\web\web>net start
============================================================================================================r
ÒѾ­Æô¶¯ÒÔÏ Windows ·þÎñ:
360 ɱ¶¾ÊµÊ±·À»¤¼ÓÔØ·þÎñ
Application Experience
Application Information
Base Filtering Engine
Certificate Propagation
COM+ Event System
COM+ System Application
Cryptographic Services
DCOM Server Process Launcher
Desktop Window Manager Session Manager
DHCP Client
Diagnostic Policy Service
Distributed Transaction Coordinator
DNS Client
Group Policy Client
IKE and AuthIP IPsec Keying Modules
IP Helper
IPsec Policy Agent
Network Connections
Network List Service
Network Location Awareness
Network Store Interface Service
Plug and Play
Power
Remote Desktop Configuration
Remote Desktop Services
Remote Desktop Services UserMode Port Redirector
Remote Procedure Call (RPC)
RPC Endpoint Mapper
Security Accounts Manager
Server
Shell Hardware Detection
System Event Notification Service
Task Scheduler
TCP/IP NetBIOS Helper
TP AutoConnect Service
User Profile Service
VMware Tools
Windows Event Log
Windows Firewall
Windows Management Instrumentation
Windows Remote Management (WS-Management)
Windows Time
Windows Update
Workstation
Ö÷¶¯·ÀÓù
ÃüÁî³É¹¦Íê³É¡£
C:\JZZ-APP\jzzwebmaster-ca\web\web>netstat -ano
============================================================================================================r
»î¶¯Á¬½Ó
ЭÒé ±¾µØµØÖ· ÍⲿµØÖ· ״̬ PID
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 784
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:5985 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:47001 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:49152 **.**.**.**:0 LISTENING 484
TCP **.**.**.**:49153 **.**.**.**:0 LISTENING 876
TCP **.**.**.**:49154 **.**.**.**:0 LISTENING 924
TCP **.**.**.**:49155 **.**.**.**:0 LISTENING 588
TCP **.**.**.**:49157 **.**.**.**:0 LISTENING 596
TCP **.**.**.**:65432 **.**.**.**:0 LISTENING 1844
TCP **.**.**.**:7001 **.**.**.**:0 LISTENING 3884
TCP **.**.**.**:7002 **.**.**.**:0 LISTENING 3884
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:7001 **.**.**.**:0 LISTENING 3884
TCP **.**.**.**:7001 **.**.**.**:38483 ESTABLISHED 3884
TCP **.**.**.**:7001 **.**.**.**:38490 ESTABLISHED 3884
TCP **.**.**.**:7001 **.**.**.**:38972 ESTABLISHED 3884
TCP **.**.**.**:7002 **.**.**.**:0 LISTENING 3884
TCP **.**.**.**:53539 **.**.**.**:80 ESTABLISHED 1596
TCP **.**.**.**:54135 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:54136 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:54137 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:54140 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:54695 **.**.**.**:80 ESTABLISHED 1596
TCP **.**.**.**:56227 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:56231 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:56824 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:56827 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:56906 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:56907 **.**.**.**:1521 ESTABLISHED 3884
TCP **.**.**.**:57280 **.**.**.**:139 TIME_WAIT 0
TCP [::]:135 [::]:0 LISTENING 784
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:5985 [::]:0 LISTENING 4
TCP [::]:47001 [::]:0 LISTENING 4
TCP [::]:49152 [::]:0 LISTENING 484
TCP [::]:49153 [::]:0 LISTENING 876
TCP [::]:49154 [::]:0 LISTENING 924
TCP [::]:49155 [::]:0 LISTENING 588
TCP [::]:49157 [::]:0 LISTENING 596
TCP [::]:65432 [::]:0 LISTENING 1844
TCP [::1]:7001 [::]:0 LISTENING 3884
TCP [::1]:7002 [::]:0 LISTENING 3884
TCP [fe80::100:7f:fffe%13]:7001 [::]:0 LISTENING 3884
TCP [fe80::100:7f:fffe%13]:7002 [::]:0 LISTENING 3884
TCP [fe80::5efe:**.**.**.**%12]:7001 [::]:0 LISTENING 3884
TCP [fe80::5efe:**.**.**.**%12]:7002 [::]:0 LISTENING 3884
TCP [fe80::8095:58ad:4de8:fa4b%11]:7001 [::]:0 LISTENING 3884
TCP [fe80::8095:58ad:4de8:fa4b%11]:7002 [::]:0 LISTENING 3884
UDP **.**.**.**:123 *:* 984
UDP **.**.**.**:500 *:* 924
UDP **.**.**.**:3600 *:* 1596
UDP **.**.**.**:4500 *:* 924
UDP **.**.**.**:5355 *:* 344
UDP **.**.**.**:49541 *:* 968
UDP **.**.**.**:53789 *:* 1596
UDP **.**.**.**:54900 *:* 968
UDP **.**.**.**:54901 *:* 968
UDP **.**.**.**:55525 *:* 968
UDP **.**.**.**:55584 *:* 968
UDP **.**.**.**:58251 *:* 968
UDP **.**.**.**:53755 *:* 1596
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
UDP [::]:123 *:* 984
UDP [::]:500 *:* 924
UDP [::]:4500 *:* 924
UDP [::]:5355 *:* 344
C:\JZZ-APP\jzzwebmaster-ca\web\web>tasklist /svc
============================================================================================================r
Ó³ÏñÃû³Æ PID ·þÎñ
========================= ======== ============================================
System Idle Process 0 ÔÝȱ
System 4 ÔÝȱ
smss.exe 300 ÔÝȱ
csrss.exe 396 ÔÝȱ
wininit.exe 484 ÔÝȱ
csrss.exe 492 ÔÝȱ
winlogon.exe 548 ÔÝȱ
services.exe 588 ÔÝȱ
lsass.exe 596 SamSs
lsm.exe 604 ÔÝȱ
svchost.exe 704 DcomLaunch, PlugPlay, Power
svchost.exe 784 RpcEptMapper, RpcSs
svchost.exe 876 Dhcp, eventlog, lmhosts
LogonUI.exe 884 ÔÝȱ
svchost.exe 924 AeLookupSvc, Appinfo, CertPropSvc, gpsvc,
IKEEXT, iphlpsvc, LanmanServer, ProfSvc,
Schedule, SENS, SessionEnv,
ShellHWDetection, Winmgmt, wuauserv
svchost.exe 984 EventSystem, netprofm, nsi, W32Time
svchost.exe 164 Netman, UmRdpService, UxSms
360rps.exe 316 360rp
svchost.exe 344 CryptSvc, Dnscache, LanmanWorkstation,
NlaSvc, WinRM
svchost.exe 1072 BFE, DPS, MpsSvc
vmtoolsd.exe 1268 VMTools
TPAutoConnSvc.exe 1704 TPAutoConnSvc
svchost.exe 1844 TermService
svchost.exe 1876 PolicyAgent
dllhost.exe 1940 COMSysApp
msdtc.exe 1252 MSDTC
csrss.exe 2792 ÔÝȱ
winlogon.exe 2816 ÔÝȱ
taskhost.exe 3008 ÔÝȱ
rdpclip.exe 1436 ÔÝȱ
dwm.exe 476 ÔÝȱ
explorer.exe 1888 ÔÝȱ
VMwareTray.exe 1012 ÔÝȱ
vmtoolsd.exe 1964 ÔÝȱ
360sd.exe 2776 ÔÝȱ
360rp.exe 968 ÔÝȱ
360tray.exe 1596 ÔÝȱ
ZhuDongFangYu.exe 3156 ZhuDongFangYu
notepad++.exe 4048 ÔÝȱ
cmd.exe 2524 ÔÝȱ
conhost.exe 2984 ÔÝȱ
java.exe 3884 ÔÝȱ
tasklist.exe 2764 ÔÝȱ
conhost.exe 872 ÔÝȱ
WmiPrvSE.exe 2320 ÔÝȱ
C:\JZZ-APP\jzzwebmaster-ca\web\web>ipconfig /all
============================================================================================================r
Windows IP ÅäÖÃ
Ö÷»úÃû . . . . . . . . . . . . . : JZZ-VMS-4102
Ö÷ DNS ºó׺ . . . . . . . . . . . :
½ÚµãÀàÐÍ . . . . . . . . . . . . : »ìºÏ
IP ·ÓÉÒÑÆôÓà . . . . . . . . . . : ·ñ
WINS ´úÀíÒÑÆôÓÃ . . . . . . . . . : ·ñ
ÒÔÌ«ÍøÊÊÅäÆ÷ ±¾µØÁ¬½Ó:
Á¬½ÓÌض¨µÄ DNS ºó׺ . . . . . . . :
ÃèÊö. . . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
ÎïÀíµØÖ·. . . . . . . . . . . . . : 00-0C-29-3A-B1-D7
DHCP ÒÑÆôÓÃ . . . . . . . . . . . : ·ñ
×Ô¶¯ÅäÖÃÒÑÆôÓÃ. . . . . . . . . . : ÊÇ
±¾µØÁ´½Ó IPv6 µØÖ·. . . . . . . . : fe80::8095:58ad:4de8:fa4b%11(Ê×Ñ¡)
IPv4 µØÖ· . . . . . . . . . . . . : **.**.**.**(Ê×Ñ¡)
×ÓÍøÑÚÂë . . . . . . . . . . . . : **.**.**.**
ĬÈÏÍø¹Ø. . . . . . . . . . . . . : **.**.**.**
DHCPv6 IAID . . . . . . . . . . . : 184552489
DHCPv6 ¿Í»§¶Ë DUID . . . . . . . : 00-01-00-01-17-A8-56-5E-00-0C-29-9B-75-BD
DNS ·þÎñÆ÷ . . . . . . . . . . . : **.**.**.**
TCPIP É쵀 NetBIOS . . . . . . . : ÒÑÆôÓÃ
ËíµÀÊÊÅäÆ÷ isatap.{34CB6B1B-07E0-4435-8141-107F1452DE66}:
ýÌå״̬ . . . . . . . . . . . . : ýÌåÒѶϿª
Á¬½ÓÌض¨µÄ DNS ºó׺ . . . . . . . :
ÃèÊö. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
ÎïÀíµØÖ·. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ÒÑÆôÓÃ . . . . . . . . . . . : ·ñ
×Ô¶¯ÅäÖÃÒÑÆôÓÃ. . . . . . . . . . : ÊÇ
ËíµÀÊÊÅäÆ÷ Teredo Tunneling Pseudo-Interface:
ýÌå״̬ . . . . . . . . . . . . : ýÌåÒѶϿª
Á¬½ÓÌض¨µÄ DNS ºó׺ . . . . . . . :
ÃèÊö. . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
ÎïÀíµØÖ·. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ÒÑÆôÓÃ . . . . . . . . . . . : ·ñ
×Ô¶¯ÅäÖÃÒÑÆôÓÃ. . . . . . . . . . : ÊÇ
C:\JZZ-APP\jzzwebmaster-ca\web\web>systeminfo
============================================================================================================r
Ö÷»úÃû: JZZ-VMS-4102
OS Ãû³Æ: Microsoft Windows Server 2008 R2 Enterprise
OS °æ±¾: 6.1.7600 ÔÝȱ Build 7600
OS ÖÆÔìÉÌ: Microsoft Corporation
OS ÅäÖÃ: ¶ÀÁ¢·þÎñÆ÷
OS ¹¹¼þÀàÐÍ: Multiprocessor Free
×¢²áµÄËùÓÐÈË: Windows Óû§
×¢²áµÄ×éÖ¯:
²úÆ· ID: 55041-507-2758105-84579
³õʼ°²×°ÈÕÆÚ: 2012/7/30, 22:46:58
ϵͳÆô¶¯Ê±¼ä: 2015/8/11, 17:28:05
ϵͳÖÆÔìÉÌ: VMware, Inc.
ϵͳÐͺÅ: VMware Virtual Platform
ϵͳÀàÐÍ: x64-based PC
´¦ÀíÆ÷: °²×°ÁË 2 ¸ö´¦ÀíÆ÷¡£
[01]: Intel64 Family 6 Model 44 Stepping 2 GenuineIntel ~2394 Mhz
[02]: Intel64 Family 6 Model 44 Stepping 2 GenuineIntel ~2394 Mhz
BIOS °æ±¾: Phoenix Technologies LTD 6.00, 2011/6/2
Windows Ŀ¼: C:\Windows
ϵͳĿ¼: C:\Windows\system32
Æô¶¯É豸: \Device\HarddiskVolume1
ϵͳÇøÓòÉèÖÃ: zh-cn;ÖÐÎÄ(Öйú)
ÊäÈë·¨ÇøÓòÉèÖÃ: zh-cn;ÖÐÎÄ(Öйú)
ʱÇø: (UTC+08:00)±±¾©£¬ÖØÇ죬Ïã¸ÛÌرðÐÐÕþÇø£¬ÎÚ³ľÆë
ÎïÀíÄÚ´æ×ÜÁ¿: 4,095 MB
¿ÉÓõÄÎïÀíÄÚ´æ: 1,054 MB
ÐéÄâÄÚ´æ: ×î´óÖµ: 8,189 MB
ÐéÄâÄÚ´æ: ¿ÉÓÃ: 4,428 MB
ÐéÄâÄÚ´æ: ʹÓÃÖÐ: 3,761 MB
Ò³ÃæÎļþλÖÃ: C:\pagefile.sys
Óò: S3A2
µÇ¼·þÎñÆ÷: \\JZZ-VMS-4102
ÐÞ²¹³ÌÐò: °²×°ÁË 113 ¸öÐÞ²¹³ÌÐò¡£
[01]: KB981391
[02]: KB981392
[03]: KB977236
[04]: KB981111
[05]: KB977238
[06]: KB977239
[07]: KB981390
[08]: KB2032276
[09]: KB2296011
[10]: KB2305420
[11]: KB2345886
[12]: KB2347290
[13]: KB2387149
[14]: KB2393802
[15]: KB2419640
[16]: KB2423089
[17]: KB2425227
[18]: KB2442962
[19]: KB2454826
[20]: KB2467023
[21]: KB2483614
[22]: KB2484033
[23]: KB2488113
[24]: KB2492386
[25]: KB2506014
[26]: KB2506212
[27]: KB2506928
[28]: KB2507618
[29]: KB2509553
[30]: KB2510531
[31]: KB2511250
[32]: KB2511455
[33]: KB2515325
[34]: KB2522422
[35]: KB2533552
[36]: KB2535512
[37]: KB2536275
[38]: KB2536276
[39]: KB2541014
[40]: KB2544521
[41]: KB2544893
[42]: KB2545698
[43]: KB2547666
[44]: KB2552343
[45]: KB2560656
[46]: KB2563227
[47]: KB2564958
[48]: KB2567680
[49]: KB2570947
[50]: KB2584146
[51]: KB2585542
[52]: KB2598845
[53]: KB2603229
[54]: KB2604114
[55]: KB2607047
[56]: KB2608658
[57]: KB2618451
[58]: KB2620704
[59]: KB2620712
[60]: KB2621440
[61]: KB2631813
[62]: KB2633952
[63]: KB2640148
[64]: KB2643719
[65]: KB2644615
[66]: KB2645640
[67]: KB2653956
[68]: KB2654428
[69]: KB2655992
[70]: KB2656355
[71]: KB2656372
[72]: KB2658846
[73]: KB2659262
[74]: KB2660075
[75]: KB2667402
[76]: KB2676562
[77]: KB2677070
[78]: KB2679255
[79]: KB2685939
[80]: KB2686830
[81]: KB2688338
[82]: KB2690533
[83]: KB2691442
[84]: KB2695962
[85]: KB2698365
[86]: KB2699779
[87]: KB2699988
[88]: KB2703157
[89]: KB2709630
[90]: KB2709715
[91]: KB2718523
[92]: KB2718704
[93]: KB2719985
[94]: KB958488
[95]: KB972270
[96]: KB974431
[97]: KB974571
[98]: KB975467
[99]: KB975560
[100]: KB977074
[101]: KB978542
[102]: KB978601
[103]: KB979099
[104]: KB979309
[105]: KB979482
[106]: KB979538
[107]: KB979687
[108]: KB979688
[109]: KB979916
[110]: KB980408
[111]: KB980846
[112]: KB982132
[113]: KB982799
Íø¿¨: °²×°ÁË 1 ¸ö NIC¡£
[01]: Intel(R) PRO/1000 MT Network Connection
Á¬½ÓÃû: ±¾µØÁ¬½Ó
ÆôÓÃ DHCP: ·ñ
IP µØÖ·
[01]: **.**.**.**
[02]: fe80::8095:58ad:4de8:fa4b
C:\JZZ-APP\jzzwebmaster-ca\web\web>query user
============================================================================================================r
Óû§Ãû »á»°Ãû ID ״̬ ¿ÕÏÐʱ¼ä µÇ¼ʱ¼ä
>heluo-shenyin 2 ¶Ï¿ª 11+03:41 2015/8/11 17:22
C:\JZZ-APP\jzzwebmaster-ca\web\web>


修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2016-01-14 16:39

厂商回复:

CNVD确认所述情况,已经转由CNCERT下发给上海分中心,由其后续协调网站管理单位处置.

最新状态:

暂无


漏洞评价:

评价