2020-03-24

发布时间 2020-03-24

新增事件


事件名称:

HTTP_jackson-2658,2659-jackson-databind-JNDI注入-远程代码执行

安全类型:

安全漏洞

事件描述:

CMS攻击检测到源IP主机正在利用HTTP_JACKSON-databind_远程代码执行[CVE-2020-9548]攻击目的IP主机的行为

更新时间:

20200324








事件名称:

HTTP_通达OA_文件上传与文件包含导致的命令执行漏洞

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在使用HTTP_通达OA_文件上传与文件包含导致的命令执行漏洞对目的IP主机进行攻击的行为。命令执行漏洞是由通达OA中存在的两枚漏洞(文件上传漏洞,文件包含漏洞)所导致。该漏洞无需登录,攻击者利用漏洞可获取服务器控制权,危害严重。

更新时间:

20200324










事件名称:

HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正试图通过HTTP_Atlassian-Jira_信息泄露[CVE-2019-8449]漏洞攻击目的IP主机。

Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许未授权查询员工信息,攻击者可以通过爆破用户名名单等方法获取用户信息

更新时间:

20200324










事件名称:

TCP_木马后门_Win32.Wacatac_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了木马Wacatac

Wacatac是一个远控程序,可以窃取受害主机的敏感信息,并接收C2服务器的命令执行上传下载文件,进程管理等远控操作。

更新时间:

20200324










修改事件



事件名称:

TCP_Jackson_Databind_可疑反序列化类_xbean[CVE-2020-8840]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为。

更新时间:

20200324