2018-09-14

宣布时间 2018-09-14

新增事务

事务名称:

HTTP_ECShop全系列版本远程代码执行误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正向目的主机举行Ecshop登录页面注入攻击代码。 ECShop是一款B2C自力网店系统,适合企业及小我私家快速构建个性化网上市肆。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序。 该误差影响Ecshop全版本,攻击者在http头部的reference字段注入特定的代码,会导致远程代码执行。

更新时间:

20180914

默认行动:

扬弃

 

事务名称:

HTTP_木马_MSIL.EredelStealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Eredel Stealer。 Eredel Stealer是一个基于CSharep的窃密木马,可窃取主流浏览器、FTP等客户端生涯的账号密码。

更新时间:

20180914

默认行动:

扬弃

 

事务名称:

HTTP_Wordpress_amerisale-re插件_文件上传误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用WordPress amerisale-re插件文件上传误差攻击目的IP主机的行为。 WordPress amerisale-re插件保存文件上传误差,远程攻击者可使用该误差上传恣意文件。

更新时间:

20180914

默认行动:

扬弃

 

事务名称:

TCP_后门_Gh0st.Xjjhj变种_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Xjjhj。 Xjjhj是使用一个凭证Gh0st远控的源码修改而来的后门。运行后可以完全控制被熏染机械。现在已经发明挖矿家族WannaMiner使用了Xjjhj后门。

更新时间:

20180914

默认行动:

扬弃

 

事务名称:

HTTP_Adobe_ColdFusion反序列化误差[CVE-2018-15958]

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正试图通过Adobe ColdFusion误差攻击目的IP主机。 Adobe ColdFusion的FlashGateway服务保存反序列化误差,未经身份验证的攻击者向目的Adobe ColdFusion的FlashGateway服务发送全心结构的恶意数据,可远程执行恣意代码。

更新时间:

20180914

默认行动:

扬弃

 

修改事务

事务名称:

TCP_后门_Gh0st.Xjjhj_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。 源IP所在的主机可能被植入了木马。 Gh0st.Xjjhj是使用一个凭证Gh0st远控的源码修改而来的后门。运行后可以完全控制被熏染机械。木马作者对网络通讯名堂做了一些处置惩罚,以逃避检测。

更新时间:

20180914

默认行动:

扬弃

 

事务名称:

HTTP_Drupal_7.x_Core_远程代码执行误差[CVE-2018-7600]

事务级别:

中级事务

清静类型:

清静误差 

事务形貌:

检测到源IP主机正在使用Drupal Core远程代码执行误差对目的主机举行攻击的行为。 Drupal是一个十分盛行的开源的CMS。Drupal Core 7.x版本保存PHP远程代码执行误差,攻击者可以发送全心结构的攻击payload,远程执行恣意PHP代码。误差的缘故原由是当用户可控#value的值,同时在Drupal 7举行render操作时可以远程执行恣意代码。

更新时间:

20180914

默认行动:

扬弃