2020-09-22

宣布时间 2020-09-23

新增事务


事务名称:

UDP_僵尸网络_Mozi.P2PBotnet_毗连(扫描)

清静类型:

木马后门

事务形貌:

检测到僵尸网络Mozi试图和Peer节点通讯 。由于是基于P2P协议 ,源IP可能是客户IP ,目的IP也可能是客户IP 。且源IP主机一定被植入了僵尸网络Mozi ,目的IP主机纷歧定被植入了Mozi ,目的IP主机也可能只是运行着P2P工具 。

更新时间:

20200922



事务名称:

TCP_Oracle_WebLogic_反序列化误差绕[CVE-2019-2725][CNNVD-201904-1251]

清静类型:

网络通讯

事务形貌:

检测到源IP使用weblogic反序列化误差举行攻击的行为 。

更新时间:

20200922


事务名称:

HTTP_清静误差_TendaAC系列路由器_远程下令执行误差[CVE-2020-10987/CVE-2020-15916][CNNVD-202007-564/CNNVD-202007-1412]

清静类型:

清静误差

事务形貌:

腾达(Tenda) AC 系列是由腾达宣布的针对家庭用户的无线路由器 ,市场占用率较量高 ,为综合种别较全的家庭无线路由器 。Tenda AC15 AC1900 15.03.05.19版本中goform/setUsbUnload端点保存清静误差 。远程攻击者可借助‘deviceName’ POST参数使用该误差执行恣意系统下令 。

更新时间:

20200922


事务名称:

HTTP_清静误差_PHP下令注入

清静类型:

清静误差

事务形貌:

下令注入攻击指黑客通过使用HTML代码输入机制缺陷(例如缺乏有用验证限制的表格域)来改变网页的动态天生的内容 。从而可以使用系统下令操作 ,实现使用远程数据来结构要执行的下令的操作 。

更新时间:

20200922


修改事务


事务名称:

TCP_Oracle_WebLogic_反序列化误差[CNVD-C-2019-48814]_sub1

清静类型:

清静误差

事务形貌:

检测到源IP使用weblogic反序列化误差举行攻击的行为 。

更新时间:

20200922


事务名称:

DNS_木马_可疑矿池域名剖析请求

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了挖矿木马 。

更新时间:

20200922


事务名称:

UDP_僵尸网络_Mozi.P2PBotnet_毗连(失陷)

清静类型:

木马后门

事务形貌:

检测到僵尸网络Mozi试图和Peer节点通讯 。由于是基于P2P协议 ,源IP可能是客户IP ,目的IP也可能是客户IP 。且源IP和目的IP所在主机都被植入了僵尸网络Mozi 。

更新时间:

20200922


事务名称:

HTTP_array_diff_ukey_php小马_上传

清静类型:

木马后门

事务形貌:

检测到后门木马剧本上传 。

更新时间:

20200922


删除事务


1. TCP_类菜刀流量_毗连