每周升级通告-2021-12-21

宣布时间 2021-12-22

新增事务


事务名称:

HTTP_可疑行为_nslookup下令_远程下令执行

清静类型:

下令执行

事务形貌:

检测到源IP主机正在对目的IP执行nslookup下令,nslookup用于盘问DNS的纪录,盘问域名剖析是否正常,在网络故障时用来诊断网络问题,也可被攻击者用于探测机械是否可以联通外网。

更新时间:

20211221

 

事务名称:

HTTP_清静误差_PbootCMS_v2.0.7_默认数据库下载

清静类型:

敏感信息泄露

事务形貌:

PbootCMS是一款开源免费的PHP企业网站开发建设管理系统。pbootcms2.07版本中默认数据库可被下载,攻击者可以使用此误差获取目的数据库信息。

更新时间:

20211221

 

事务名称:

HTTP_清静误差_PbootCMS_v2.0.7_模板注入

清静类型:

其它注入

事务形貌:

PbootCMS是一款开源免费的PHP企业网站开发建设管理系统。pbootcms2.07版本中后台保存模板注入误差,攻击者可以使用此误差获取目的主机权限。

更新时间:

20211221


事务名称:

HTTP_清静误差_PbootCMS_v2.0.9_远程代码执行误差

清静类型:

代码执行

事务形貌:

PbootCMS是一款开源免费的PHP企业网站开发建设管理系统。pbootcms2.0.9版本中保存远程代码执行误差,攻击者可以使用此误差获取目的主机权限。

更新时间:

20211221

 

修改事务


事务名称:

TCP_可疑行为_Apache_Log4j_嵌套使用内置lookup名堂字符串

清静类型:

下令执行

事务形貌:

ApacheLog4j是一个用于Java的日志纪录库,其支持启动远程日志服务器。此事务代表发明了源IP主机发送了知足内置lookup名堂的字符串,当目的IP主机后端吸收到此名堂的字符串时,会自动挪用lookup功效。此事务检测的是“嵌套”使用lookup记号的行为,此行为具有一定风 险,可能会被攻击者滥用,如绕过WAF检测,并举行非预期的jndi挪用。

更新时间:

20211221

 


事务名称:

HTTP_可疑行为_Apache_Log4j_嵌套使用内置lookup名堂字符串

清静类型:

下令执行

事务形貌:

ApacheLog4j是一个用于Java的日志纪录库,其支持启动远程日志服务器。此事务代表发明了源IP主机发送了知足内置lookup名堂的字符串,当目的IP主机后端吸收到此名堂的字符串时,会自动挪用lookup功效。此事务检测的是“嵌套”使用lookup记号的行为,此行为具有一定危害,可能会被攻击者滥用,如绕过WAF检测,并举行非预期的jndi挪用。

更新时间:

20211221



事务名称:

HTTP_爬虫Bot会见

清静类型:

网页爬虫

事务形貌:

检测到爬虫Bot对目的IP主机的web会见,可能在对目的IP主机举行页面爬取。

更新时间:

20211221