2020-03-24
发布时间 2020-03-24新增事件
事件名称: |
HTTP_jackson-2658,2659-jackson-databind-JNDI注入-远程代码执行 |
安全类型: |
安全漏洞 |
事件描述: |
CMS攻击检测到源IP主机正在利用HTTP_JACKSON-databind_远程代码执行[CVE-2020-9548]攻击目的IP主机的行为 |
更新时间: |
20200324 |
事件名称: |
HTTP_通达OA_文件上传与文件包含导致的命令执行漏洞 |
安全类型: |
安全漏洞 |
事件描述: |
检测到源IP主机正在使用HTTP_通达OA_文件上传与文件包含导致的命令执行漏洞对目的IP主机进行攻击的行为。命令执行漏洞是由通达OA中存在的两枚漏洞(文件上传漏洞,文件包含漏洞)所导致。该漏洞无需登录,攻击者利用漏洞可获取服务器控制权,危害严重。 |
更新时间: |
20200324 |
事件名称: |
HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449] |
安全类型: |
安全漏洞 |
事件描述: |
检测到源IP主机正试图通过HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]漏洞攻击目的IP主机。 Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许未授权查询员工信息,攻击者可以通过爆破用户名名单等方法获取用户信息 |
更新时间: |
20200324 |
事件名称: |
TCP_木马后门_Win32.Wacatac_连接 |
安全类型: |
木马后门 |
事件描述: |
检测到木马试图连接远程服务器。源IP所在的主机可能被植入了木马Wacatac。 Wacatac是一个远控程序,可以窃取受害主机的敏感信息,并接收C2服务器的命令执行上传下载文件,进程管理等远控操作。 |
更新时间: |
20200324 |
修改事件
事件名称: |
TCP_Jackson_Databind_可疑反序列化类_xbean[CVE-2020-8840] |
安全类型: |
安全漏洞 |
事件描述: |
检测到源IP主机正在利用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为。 |
更新时间: |
20200324 |