每周升級公告-2021-06-22

發布時間 2021-06-23

新增事件


1.png


事件名稱:

HTTP_代碼執行_Vmware_vCenter遠程代碼執行漏洞[CVE-2021-21985]

安全類型:

安全漏洞

事件描述:

檢測到源ip主機正在通過443訪問vCenterServer并在目標主機上執行任意代碼,并接管目標主機。VmwarevCenterConverterStandalone是一種用于將虛擬機和物理機轉換為VMware虛擬機的可擴展解決方案(vmwarevsphereconverter可以自動化和簡化物理機到虛擬機及虛擬機格式之間的轉化過程,就是一個P2V、v2p的遷移克隆過程)。

更新時間:

20210622


修改事件


事件名稱:

HTTP_vBulletin_輸入驗證錯誤漏洞[CVE-2019-16759]

安全類型:

安全漏洞

事件描述:

檢測到試圖通過利用vBulletin輸入驗證錯誤漏洞進行攻擊的行為。vBulletin是美國InternetBrands和vBulletinSolutions公司的一款基于PHP和MySQL的開源Web論壇程序。vBulletin5.x版本至5.5.4版本中存在安全漏洞。攻擊者可借助‘widgetConfig[code]’參數利用該漏洞執行命令。攻擊者可借助‘widgetConfig[code]’參數利用該漏洞執行命令。

更新時間:

20210622


刪除事件


1. HTTP_安全漏洞_帆軟v8.0任意文件讀取漏洞