2020-07-21

宣布时间 2020-07-22

新增事务


事务名称:

HTTP_Laravel_Framework_反序列化误差[CVE-2019-9081]

清静类型:

清静误差

事务形貌:

检测到使用Laravel Framework 反序列化误差举行攻击的行为。Laravel Framework是Taylor Otwell软件开发者开发的一款基于PHP的Web应用程序开发框架。Illuminate是其中的一个组件。Laravel Framework 5.7.x版本中的Illuminate组件保存反序列化误差,远程攻击者可使用该误差执行代码。

更新时间:

20200721










事务名称:

DNS_清静误差_Microsoft_DNS_Server_远程代码执行误差[CVE-2020-1350]

清静类型:

缓冲溢出

事务形貌:

Windows DNS Server 是 Windows Server 服务器上一项主要功效组件,认真域内主机的所有DNS相关服务的调理和处置惩罚。Windows DNS Server无法准确处置惩罚SIG请求,远程攻击者可不经由身份验证,向受影响的服务器发送特制的请求包,最终触发该误差。乐成使用此误差的攻击者可在受影响的系统上执行恣意代码,进而控制其他相连通的服务造成严重危害。

更新时间:

20200721











事务名称:

TCP_Fastjson_JSON反序列化_远程代码执行误差

清静类型:

清静误差

事务形貌:

Fastjson是一个Java库,可以将Java工具转换为JSON名堂,fastjson保存远程代码执行高危清静误差。攻击者通过发送一个全心结构的JSON序列化恶意代码,当程序执行JSON反序列化的历程中执行恶意代码,从而导致远程代码执行。

更新时间:

20200721









事务名称:

HTTP_清静误差_Jenkins_Groovy插件shell执行误差

清静类型:

清静误差

事务形貌:

检测到使用java敏感函数excute,执行乐成可能会造成下令执行。

更新时间:

20200721







事务名称:

TCP_木马后门_Win32.Lucifer_Satan_DDos_上传挖矿状态

清静类型:

木马后门

事务形貌:

Lucifer/Satan_DDos是一个混淆型木马,既可以举行挖矿,又能够举行DDOS攻击,并且还能够通过使用多个误差和MSSQL暴力破解来举行自我撒播。别的,它会针对内部网熏染的易受攻击目的释放并运行EternalBlue,EternalRomance和DoublePulsar后门。该木马使用的误差清单包括:CVE-2014-6287,CVE-2018-1000861,CVE-2017-10271,ThinkPHP RCE误差(CVE-2018-20062),CVE-2018-7600,CVE-2017-9791,CVE-2019-9081,PHPStudy后门RCE,CVE-2017-0144,CVE-2017-0145和CVE-2017-8464。该事务批注挖矿程序正在上传挖矿状态信息。

更新时间:

20200721














事务名称:

TCP_木马后门_Win32.Lucifer_Satan_DDos_毗连

清静类型:

木马后门

事务形貌:

检测到使用混淆型木马Lucifer/Satan_DDos毗连服务器的行为。Lucifer/Satan_DDos是一个混淆型木马,既可以举行挖矿,又能够举行DDOS攻击,并且还能够通过使用多个误差和MSSQL暴力破解来举行自我撒播。别的,它会针对内部网熏染的易受攻击目的释放并运行EternalBlue,EternalRomance和DoublePulsar后门。该木马使用的误差清单包括:CVE-2014-6287,CVE-2018-1000861,CVE-2017-10271,ThinkPHP RCE误差(CVE-2018-20062),CVE-2018-7600,CVE-2017-9791,CVE-2019-9081,PHPStudy后门RCE,CVE-2017-0144,CVE-2017-0145和CVE-2017-8464。

更新时间:

20200721















修改事务


事务名称:

TCP_木马_CoinMiner_实验毗连矿池

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Coinminer木马。

更新时间:

20200721