每周升级通告-2021-04-16

宣布时间 2021-04-16

新增事务


事务名称:

HTTP_Microsoft-Exchange-SERVER_服务器端请求伪造[CVE-2021-26855]

清静类型:

清静误差

事务形貌:

目今主机正在遭受Microsoft-Exchange-SERVER_服务器端请求伪造攻击。

更新时间:

20210416


事务名称:

ICMP_隧道代理远程桌面

清静类型:

可疑行为

事务形貌:

通常ICMP隧道手艺接纳ICMP的ICMP_ECHO和ICMP_ECHOREPLY两种报文,把数据隐藏在ICMP数据包包头的选项域中,使用ping下令建设隐藏通道。

更新时间:

20210416


事务名称:

ICMP_隧道代理HTTP服务

清静类型:

可疑行为

事务形貌:

通常ICMP隧道手艺接纳ICMP的ICMP_ECHO和ICMP_ECHOREPLY两种报文,把数据隐藏在ICMP数据包包头的选项域中,使用ping下令建设隐藏通道。

更新时间:

20210416


修改事务


事务名称:

HTTP_SQL过失信息泄露_1

清静类型:

CGI攻击

事务形貌:

检测到源IP主机正试图使用目的IP主机的SQL过失信息,可能造成信息泄露。SQL(StructuredQueryLanguage)结构化盘问语言,是一种数据库盘问和程序设计语言,用于存取数据以及盘问、更新和管理关系数据库系统。攻击者有可能使用SQL的报错信息获得敏感信息,如通过报错信息获得数据库种类、版本,便于下一步举行其他误差的使用。甚至直接使用sql报错注入作为回显,盘问并获取数据库内的敏感数据�?赡茉斐擅舾行畔⑿孤�。

更新时间:

20210416


事务名称:

TCP_后门_Win32.Remcos_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Remcos。Remcos是一个功效强盛的远控,运行后可完全控制被植入机械�?赏耆刂票恢踩牖�。

更新时间:

20210416