2020-09-22
宣布时间 2020-09-23新增事务
事务名称: | UDP_僵尸网络_Mozi.P2PBotnet_毗连(扫描) |
清静类型: | 木马后门 |
事务形貌: | 检测到僵尸网络Mozi试图和Peer节点通讯。由于是基于P2P协议,源IP可能是客户IP,目的IP也可能是客户IP。且源IP主机一定被植入了僵尸网络Mozi,目的IP主机纷歧定被植入了Mozi,目的IP主机也可能只是运行着P2P工具。 |
更新时间: | 20200922 |
事务名称: | TCP_Oracle_WebLogic_反序列化误差绕[CVE-2019-2725][CNNVD-201904-1251] |
清静类型: | 网络通讯 |
事务形貌: | 检测到源IP使用weblogic反序列化误差举行攻击的行为。 |
更新时间: | 20200922 |
事务名称: | HTTP_清静误差_TendaAC系列路由器_远程下令执行误差[CVE-2020-10987/CVE-2020-15916][CNNVD-202007-564/CNNVD-202007-1412] |
清静类型: | 清静误差 |
事务形貌: | 腾达(Tenda) AC 系列是由腾达宣布的针对家庭用户的无线路由器,市场占用率较量高,为综合种别较全的家庭无线路由器。Tenda AC15 AC1900 15.03.05.19版本中goform/setUsbUnload端点保存清静误差。远程攻击者可借助‘deviceName’ POST参数使用该误差执行恣意系统下令。 |
更新时间: | 20200922 |
事务名称: | HTTP_清静误差_PHP下令注入 |
清静类型: | 清静误差 |
事务形貌: | 下令注入攻击指黑客通过使用HTML代码输入机制缺陷(例如缺乏有用验证限制的表格域)来改变网页的动态天生的内容。从而可以使用系统下令操作,实现使用远程数据来结构要执行的下令的操作。 |
更新时间: | 20200922 |
修改事务
事务名称: | TCP_Oracle_WebLogic_反序列化误差[CNVD-C-2019-48814]_sub1 |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP使用weblogic反序列化误差举行攻击的行为。 |
更新时间: | 20200922 |
事务名称: | DNS_木马_可疑矿池域名剖析请求 |
清静类型: | 木马后门 |
事务形貌: | 检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了挖矿木马。 |
更新时间: | 20200922 |
事务名称: | UDP_僵尸网络_Mozi.P2PBotnet_毗连(失陷) |
清静类型: | 木马后门 |
事务形貌: | 检测到僵尸网络Mozi试图和Peer节点通讯。由于是基于P2P协议,源IP可能是客户IP,目的IP也可能是客户IP。且源IP和目的IP所在主机都被植入了僵尸网络Mozi。 |
更新时间: | 20200922 |
事务名称: | HTTP_array_diff_ukey_php小马_上传 |
清静类型: | 木马后门 |
事务形貌: | 检测到后门木马剧本上传。 |
更新时间: | 20200922 |
删除事务
1. TCP_类菜刀流量_毗连


京公网安备11010802024551号