2018-08-17

宣布时间 2018-08-17

新增事务


事务名称:

HTTP_Realtek_SDK_miniigd_SOAP服务远程代码执行误差(CVE-2014-8361)

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机通过结构NewInternalClient请求远程使用代码执行误差攻击目的IP主机的行为,试图通过远程执行恣意下令,实验下载并执行mira或者mira变种僵尸网络。 Realtek rtl81xx SDK是rtl81xx系列网卡驱动程序。Realtek rtl81xx SDK的miniigd SOAP服务没有准确过滤NewInternalClient函数内的用户输入,即最先执行系统挪用,保存远程代码执行误差,远程攻击者通过结构的NewInternalClient请求,使用此误差可执行恣意代码。

更新时间:

20180817

默认行动:

扬弃

事务名称:

HTTP_Joomla_Component_Proclaim_Backup_File_Download[CVE-2018-7317]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Joomla Component Proclaim Backup File Download误差对目的主机举行攻击的行为。 Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功效。Proclaim是使用在其中的一个支持在线学习并寓目多媒体内容的组件。 Joomla! Proclaim 9.1.1版本中保存清静误差。攻击者可通过对backup/目录下的.sql文件发送直接请求使用该误差下载备份文件。

更新时间:

20180817

默认行动:

扬弃

事务名称:

HTTP_Joomla_CWTags_Searchtext_SQL_Injection[CVE-2018-7313]

事务级别:

中级事务

清静类型:

CGI攻击

事务形貌:

检测到源IP主机正在使用Joomla CW Tags Searchtext SQL Injection误差对目的主机举行攻击的行为。 Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功效。CW Tags是使用在其中的一个标签系统组件。 Joomla! CW Tags 2.0.6版本中保存SQL注入误差。远程攻击者可借助‘searchtext’数组参数使用该误差审查、添加、更改或删除后端数据库中的信息。

更新时间:

20180817

默认行动:

扬弃

事务名称:

HTTP_TrendNet_AUTHORIZED_GROUP_Information_Disclosure[CVE-2018-7034]

事务级别:

中级事务

清静类型:

网络装备攻击

事务形貌:

检测到源IP主机正在使用TrendNet AUTHORIZED_GROUP Information Disclosure误差对目的主机举行攻击的行为。 TRENDnet TEW-751DR、TEW-752DRU和TEW733GR都是美国趋势网络(TRENDnet)公司的无线路由器产品。 TRENDnet TEW-751DR 1.03B03版本、TEW-752DRU 1.03B01版本和TEW733GR 1.03B01版本中保存输入验证误差。远程攻击者借助AUTHORIZED_GROUP=1使用该误差绕过身份验证。

更新时间:

20180817

默认行动:

扬弃

修改事务


事务名称:

HTTP_木马后门_webshell_JSP_疑似JSP木马上传

事务级别:

中级事务

清静类型:

木马后门 

事务形貌:

检测到源IP主机正向目的主机上传JSP代码,疑似木马上传。

更新时间:

20180817

默认行动:

扬弃

事务名称:

UDP_漆黑幽灵(DCM)木马_恶意通讯

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图举行恶意通讯的行为。 该木马主要功效是窃取盘算机种种信息,通过插件监控监听种种常用谈天软件的语音文字谈天信息,接受指令举行简朴的远程操控,将自动化网络到的种种信息文件打包发送。

更新时间:

20180817

默认行动:

扬弃

事务名称:

FTP_木马_AgentTesla_Keylogger_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了AgentTesla Keylogger。 AgentTesla Keylogger是一个功效强盛的窃密木马,可窃取包括浏览器、邮件、FTP、剪贴板等客户端生涯的账号密码� ;箍梢越厝∑聊徊⑸洗�。

更新时间:

20180817

默认行动:

扬弃