2019-04-24

發布時間 2019-04-24

新增事件


事件名稱:

TCP_Oracle_WebLogic_反序列化漏洞[CNVD-C-2019-48814]

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP利用weblogic反序列化漏洞進行攻擊的行為

更新時間:

20190424

默認動作:

丟棄

 

事件名稱:

TCP_后門_Teredo(毒云藤)_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到后門試圖連接遠程服務器。源IP所在的主機可能被植入了Teredo。

Teredo
APT組織毒云藤(APT-C-01)所使用的一個后門,運行后可完全控制被植入機器。  

更新時間:

20190424

默認動作:

丟棄

 

事件名稱:

HTTP_WordPress_Plugin_Google_MP3_Player_文件泄露

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_WordPress_Plugin_Google_MP3_Player_文件泄露漏洞攻擊目的IP主機的行為,試圖通過對特定參數傳入惡意代碼或命令來入侵目的IP主機。

更新時間:

20190424

默認動作:

丟棄


修改事件