每周升級公告-2021-06-01
發布時間 2021-06-01新增事件
事件名稱: | HTTP_木馬后門_WebShell上傳_Godzilla哥斯拉_php_base64 |
安全類型: | 安全漏洞 |
事件描述: | 檢測到源IP主機正在向目的IP主機上傳哥斯拉webshell木馬。哥斯拉和冰蝎一樣,是一種強大的webshell管理工具,采用加密流量進行通訊。常被黑客用來維持權限,并進行下一步的提權或移動。 |
更新時間: | 20210601 |
事件名稱: | HTTP_木馬后門_WebShell上傳_Godzilla哥斯拉_asp_base64 |
安全類型: | 安全漏洞 |
事件描述: | 檢測到源IP主機正在向目的IP主機上傳哥斯拉webshell木馬。哥斯拉和冰蝎一樣,是一種強大的webshell管理工具,采用加密流量進行通訊。常被黑客用來維持權限,并進行下一步的提權或移動。 |
更新時間: | 20210601 |
事件名稱: | HTTP_H3C_SecPath運維審計系統任意用戶登錄漏洞 |
安全類型: | 安全漏洞 |
事件描述: | H3CSecPath運維審計系統存在任意用戶登錄漏洞,可被攻擊利用進入該系統進行下一步攻擊操作。 |
更新時間: | 20210601 |
修改事件
事件名稱: | HTTP_用友NC6.5_XbrlPersistenceServlet_反序列化漏洞 |
安全類型: | 安全漏洞 |
事件描述: | 檢測到目的IP主機可能正在遭受用友NC6.5XbrlPersistenceServlet接口的反序列化漏洞攻擊。用友NC以“全球化集團管控、行業化解決方案、全程化電子商務、平臺化應用集成”的管理業務理念而設計,是中國大企業集團管理信息化應用系統的首選。 |
更新時間: | 20210601 |