每周升级通告-2021-04-16
宣布时间 2021-04-16新增事务
事务名称: | HTTP_Microsoft-Exchange-SERVER_服务器端请求伪造[CVE-2021-26855] |
清静类型: | 清静误差 |
事务形貌: | 目今主机正在遭受Microsoft-Exchange-SERVER_服务器端请求伪造攻击。 |
更新时间: | 20210416 |
事务名称: | ICMP_隧道代理远程桌面 |
清静类型: | 可疑行为 |
事务形貌: | 通常ICMP隧道手艺接纳ICMP的ICMP_ECHO和ICMP_ECHOREPLY两种报文,把数据隐藏在ICMP数据包包头的选项域中,使用ping下令建设隐藏通道。 |
更新时间: | 20210416 |
事务名称: | ICMP_隧道代理HTTP服务 |
清静类型: | 可疑行为 |
事务形貌: | 通常ICMP隧道手艺接纳ICMP的ICMP_ECHO和ICMP_ECHOREPLY两种报文,把数据隐藏在ICMP数据包包头的选项域中,使用ping下令建设隐藏通道。 |
更新时间: | 20210416 |
修改事务
事务名称: | HTTP_SQL过失信息泄露_1 |
清静类型: | CGI攻击 |
事务形貌: | 检测到源IP主机正试图使用目的IP主机的SQL过失信息,可能造成信息泄露。SQL(StructuredQueryLanguage)结构化盘问语言,是一种数据库盘问和程序设计语言,用于存取数据以及盘问、更新和管理关系数据库系统。攻击者有可能使用SQL的报错信息获得敏感信息,如通过报错信息获得数据库种类、版本,便于下一步举行其他误差的使用。甚至直接使用sql报错注入作为回显,盘问并获取数据库内的敏感数据�?赡茉斐擅舾行畔⑿孤�。 |
更新时间: | 20210416 |
事务名称: | TCP_后门_Win32.Remcos_毗连 |
清静类型: | 木马后门 |
事务形貌: | 检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Remcos。Remcos是一个功效强盛的远控,运行后可完全控制被植入机械�?赏耆刂票恢踩牖�。 |
更新时间: | 20210416 |


京公网安备11010802024551号