2020-03-24

宣布时间 2020-03-24

新增事务


事务名称:

HTTP_jackson-2658,2659-jackson-databind-JNDI注入-远程代码执行

清静类型:

清静误差

事务形貌:

CMS攻击检测到源IP主机正在使用HTTP_JACKSON-databind_远程代码执行[CVE-2020-9548]攻击目的IP主机的行为

更新时间:

20200324








事务名称:

HTTP_通达OA_文件上传与文件包括导致的下令执行误差

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_通达OA_文件上传与文件包括导致的下令执行误差对目的IP主机举行攻击的行为 。下令执行误差是由通达OA中保存的两枚误差(文件上传误差,文件包括误差)所导致 。该误差无需登录,攻击者使用误差可获取服务器控制权,危害严重 。

更新时间:

20200324










事务名称:

HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]

清静类型:

清静误差

事务形貌:

检测到源IP主机正试图通过HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]误差攻击目的IP主机 。

Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许未授权盘问员工信息,攻击者可以通过爆破用户名名单等要领获取用户信息

更新时间:

20200324










事务名称:

TCP_木马后门_Win32.Wacatac_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了木马Wacatac 。

Wacatac是一个远控程序,可以窃取受害主机的敏感信息,并吸收C2服务器的下令执行上传下载文件,历程管理等远控操作 。

更新时间:

20200324










修改事务



事务名称:

TCP_Jackson_Databind_可疑反序列化类_xbean[CVE-2020-8840]

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为 。

更新时间:

20200324