2019-08-06

發布時間 2019-08-06

新增事件

 

事件名稱:

HTTP_天鏡6.0掃描器_漏洞掃描

事件級別:

中級事件

安全類型:

安全掃描

事件描述:

檢測到源IP地址的主機正在使用天鏡6.0掃描工具對目的IP地址進行漏洞掃描。     

天鏡脆弱性掃描與管理系統是啟明星辰公司自主研發的基于網絡的安全性能評估分析系統,可以對網絡中的各種系統、設備和數據庫進行漏洞掃描,對網絡進行有效的評估,并提出建設性的解決方案。

更新時間:

20190806

默認動作:

丟棄

 

                         

事件名稱:

HTTP_Atlassian-Crowd_遠程代碼執行漏洞

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_Atlassian-Crowd_遠程代碼執行漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

                          

事件名稱:

HTTP_ibos-oa4.5.4_遠程代碼執行漏洞

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_ibos-oa4.5.4_遠程代碼執行漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

                          

事件名稱:

HTTP_jenkins_fromtwitter_遠程代碼執行

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_jenkins_fromtwitter_遠程代碼執行漏洞攻擊目的IP主機的行為

更新時間:

20190802

默認動作:

通過

                          

事件名稱:

HTTP_xstream_遠程代碼執行

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_xstream_遠程代碼執行漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

                          

事件名稱:

HTTP_Cisco_DCNM_任意文件上傳漏洞[CVE-2019-1620]

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_Cisco_DCNM_任意文件上傳漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

                          

事件名稱:

HTTP_Cisco_DCNM_任意文件上傳漏洞[CVE-2019-1620]

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_Cisco_DCNM_任意文件下載漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

                          

事件名稱:

HTTP_Cisco_DCNM_任意文件上傳漏洞[CVE-2019-1620]

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_Cisco_DCNM_錯誤信息泄露漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄

 

事件名稱:

HTTP_Mikrotik_RouterOS_內存耗盡漏洞[CVE-2018-1157]

事件級別:

中級事件

安全類型:

拒絕服務

事件描述:

檢測到源IP主機正在利用HTTP_Mikrotik_RouterOS_內存耗盡漏洞攻擊目的IP主機的行為。

更新時間:

20190806

默認動作:

丟棄