2020-03-24
宣布时间 2020-03-24新增事务
|
事务名称: |
HTTP_jackson-2658,2659-jackson-databind-JNDI注入-远程代码执行 |
|
清静类型: |
清静误差 |
|
事务形貌: |
CMS攻击检测到源IP主机正在使用HTTP_JACKSON-databind_远程代码执行[CVE-2020-9548]攻击目的IP主机的行为 |
|
更新时间: |
20200324 |
|
事务名称: |
HTTP_通达OA_文件上传与文件包括导致的下令执行误差 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_通达OA_文件上传与文件包括导致的下令执行误差对目的IP主机举行攻击的行为。下令执行误差是由通达OA中保存的两枚误差(文件上传误差,文件包括误差)所导致。该误差无需登录,攻击者使用误差可获取服务器控制权,危害严重。 |
|
更新时间: |
20200324 |
|
事务名称: |
HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449] |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正试图通过HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]误差攻击目的IP主机。 Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许未授权盘问员工信息,攻击者可以通过爆破用户名名单等要领获取用户信息 |
|
更新时间: |
20200324 |
|
事务名称: |
TCP_木马后门_Win32.Wacatac_毗连 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Wacatac。 Wacatac是一个远控程序,可以窃取受害主机的敏感信息,并吸收C2服务器的下令执行上传下载文件,历程管理等远控操作。 |
|
更新时间: |
20200324 |
修改事务
|
事务名称: |
TCP_Jackson_Databind_可疑反序列化类_xbean[CVE-2020-8840] |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为。 |
|
更新时间: |
20200324 |


京公网安备11010802024551号