2021-01-12
宣布时间 2021-01-12新增事务
事务名称: | HTTP_木马后门_DiamondFox_毗连 |
清静类型: | 木马后门 |
事务形貌: | 检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了DiamondFox。DiamondFox是基于VB的窃密木马,功效很是强盛,可以窃取种种账号密码。有反虚拟机以及沙箱功效�I杏�DDoS功效。窃取敏感信息,提倡DDoS攻击。 |
更新时间: | 20210112 |
事务名称: | HTTP_Grandstream_GAC2500_远程下令执行误差[CVE-2019-10655][CNNVD-201903-1220] |
清静类型: | 清静误差 |
事务形貌: | GrandstreamGVC3202是一款全高清视频聚会装备。多款Grandstream产品中保存缓冲区过失误差。该误差源于网络系统或产品在内存上执行操作时,未准确验证数据界线,导致向关联的其他内存位置上执行了过失的读写操作,攻击者可使用该误差团结缓冲区溢出(通过phonecookie)来笼罩数据结构,从而绕过身份验证执行远程下令。 |
更新时间: | 20210112 |
事务名称: | HTTP_可疑行为_phpinfo信息泄露 |
清静类型: | 可疑行为 |
事务形貌: | 检测到您的网络中有一台主机保存phpinfo信息泄露,该主机的IP与该事务的源IP相同。phpinfo包括大宗服务器设置敏感信息。攻击者可获取服务器设置等敏感信息。 |
更新时间: | 20210112 |
事务名称: | HTTP_清静误差_致远OA_ajaxaction_文件上传误差 |
清静类型: | 清静误差 |
事务形貌: | 致远OA是一套办公协同软件。克日,阿里云应急响应中心监控到致远OAajaxAction文件上传误差使用代码披露。由于致远OA旧版本某些ajax接口保存未授权会见,攻击者通过结构恶意请求,可在无需登录的情形下上传恶意剧本文件,从而控制服务器。致远OA官方已针对该误差提供补丁,该误差使用代码已在互联网上果真撒播。阿里云应急响应中心提醒致远OA用户尽快接纳清静步伐阻止误差攻击。 |
更新时间: | 20210112 |
事务名称: | HTTP_清静误差_致远OA_未授权会见 |
清静类型: | 清静误差 |
事务形貌: | 致远OAA8是一款盛行的协同管理软件,在各中、大型企业机构中普遍使用。由于致远OA旧版本某些接口能被未授权会见,并且部分函数保存过滤缺乏,攻击者通过结构恶意请求,可在未授权的情形下上传恶意剧本文件,从而控制服务器。 |
更新时间: | 20210112 |
修改事务
事务名称: | TCP_清静误差_Docker_Remote_API_未授权会见误差 |
清静类型: | 清静误差 |
事务形貌: | DockerRemoteAPI是一个取代远程下令行界面(rcli)的RESTAPI。DockerRemoteAPI如设置不当可导致未授权会见,攻击者使用dockerclient或者http直接请求就可以会见这个API,可能导致敏感信息泄露,黑客也可以删除Docker上的数据。攻击者可进一步使用Docker自身特征,直接会见宿主机上的敏感信息,或对敏感文件举行修改,最终完全控制服务器。 |
更新时间: | 20210112 |


京公网安备11010802024551号