每周升级通告-2022-05-31
宣布时间 2022-05-31新增事务
事务名称: | TCP_清静误差_office_msdt_远程代码执行误差_CVE-2022-30190 |
清静类型: | 蠕虫病毒 |
事务形貌: | msdt是微软诊断工具,此误差使用office文件远程下载html去触发msdt.exe执行剧本代码或可执行程序 |
更新时间: | 20220531 |
事务名称: | TCP_木马_BitCoinMiner_Getwork协议_挖矿控制下令通讯_疑似包括挖矿扩展头字段(BTC) |
清静类型: | 蠕虫病毒 |
事务形貌: | Getwork协议是通过HTTP传输发送的JSON-RPC协议。它大部分已被更新的Getblocktemplate挖掘协议所取代,但数据名堂仍然经常在某些矿工结构内部使用。挖矿扩展头字段如:X-Mining-Extensions、X-Long-Polling、X-Mining-Hashrate、X-Host-List、X-Reject-Reason、X-Roll-NTime、X-Stratum、X-Switch-To等。该事务批注检测到疑似包括挖矿扩展头字段的流量。 |
更新时间: | 20220531 |
修改事务
事务名称: | HTTP_清静误差_WordPress_plugin_Tatsu_恣意文件上传误差[CVE-2021-25094][CNNVD-202204-4338] |
清静类型: | 清静误差 |
事务形貌: | WordPress和WordPressplugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设小我私家博客网站。WordPressplugin是一个应用插件。WordPresspluginTatsu3.3.12之前版本保存代码问题误差,该误差源于add_custom_font操作无需事先身份验证即可在WordPress上传目录上传恶意zip文件。攻击者可以通过将php文件名以点“.”开头,绕过插件的扩展控制,实现恣意文件上传。 |
更新时间: | 20220531 |
事务名称: | HTTP_恶意软件_Matrix勒索软件_毗连 |
清静类型: | 其他事务 |
事务形貌: | 检测到勒索软件试图毗连远程服务器。源IP所在的主机可能被植入了Matrix勒索软件。Matrix是一个勒索软件,建设傀儡历程,注入焦点代码执行,它会上传用户信息,加密用户文件,勒索钱财。 |
更新时间: | 20220531 |
事务名称: | HTTP_F5_BIG_IP_远程代码执行误差[CVE-2020-5902][CNNVD-202007-053] |
清静类型: | 清静误差 |
事务形貌: | F5BIG-IP是美国F5公司的一款集成网络流量管理,应用程序清静管理,负载平衡等功效的应用交付平台。乐成使用此误差的攻击者,通过结构请求,在未授权的情形下获得目的服务器的权限,实现远程代码执行 |
更新时间: | 20220531 |


京公网安备11010802024551号