每周升级通告-2022-05-31

宣布时间 2022-05-31

新增事务

 

事务名称:

TCP_清静误差_office_msdt_远程代码执行误差_CVE-2022-30190

清静类型:

蠕虫病毒

事务形貌:

msdt是微软诊断工具,此误差使用office文件远程下载html去触发msdt.exe执行剧本代码或可执行程序

更新时间:

20220531

 

事务名称:

TCP_木马_BitCoinMiner_Getwork协议_挖矿控制下令通讯_疑似包括挖矿扩展头字段(BTC)

清静类型:

蠕虫病毒

事务形貌:

Getwork协议是通过HTTP传输发送的JSON-RPC协议。它大部分已被更新的Getblocktemplate挖掘协议所取代,但数据名堂仍然经常在某些矿工结构内部使用。挖矿扩展头字段如:X-Mining-Extensions、X-Long-Polling、X-Mining-Hashrate、X-Host-List、X-Reject-Reason、X-Roll-NTime、X-Stratum、X-Switch-To等。该事务批注检测到疑似包括挖矿扩展头字段的流量。

更新时间:

20220531


修改事务


事务名称:

HTTP_清静误差_WordPress_plugin_Tatsu_恣意文件上传误差[CVE-2021-25094][CNNVD-202204-4338]

清静类型:

清静误差

事务形貌:

WordPress和WordPressplugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设小我私家博客网站。WordPressplugin是一个应用插件。WordPresspluginTatsu3.3.12之前版本保存代码问题误差,该误差源于add_custom_font操作无需事先身份验证即可在WordPress上传目录上传恶意zip文件。攻击者可以通过将php文件名以点“.”开头,绕过插件的扩展控制,实现恣意文件上传。

更新时间:

20220531

 

事务名称:

HTTP_恶意软件_Matrix勒索软件_毗连

清静类型:

其他事务

事务形貌:

检测到勒索软件试图毗连远程服务器。源IP所在的主机可能被植入了Matrix勒索软件。Matrix是一个勒索软件,建设傀儡历程,注入焦点代码执行,它会上传用户信息,加密用户文件,勒索钱财。

更新时间:

20220531


事务名称:

HTTP_F5_BIG_IP_远程代码执行误差[CVE-2020-5902][CNNVD-202007-053]

清静类型:

清静误差

事务形貌:

F5BIG-IP是美国F5公司的一款集成网络流量管理,应用程序清静管理,负载平衡等功效的应用交付平台。乐成使用此误差的攻击者,通过结构请求,在未授权的情形下获得目的服务器的权限,实现远程代码执行

更新时间:

20220531