每周升級公告-2021-12-10

發布時間 2021-12-13

新增事件


事件名稱:

TCP_安全漏洞_Apache_Log4j2_遠程代碼執行漏洞

安全類型:

命令執行

事件描述:

ApacheLog4j2是一個用于Java的日志記錄庫,其支持啟動遠程日志服務器。在ApacheLog4j22.14.1之前的2.x版本中存在安全漏洞。攻擊者可利用該漏洞遠程執行任意代碼

更新時間:

20211210

 

修改事件


事件名稱:

DNS_可疑行為_dnslog_帶外查詢

安全類型:

敏感信息泄露

事件描述:

dnslog.cn是一個免費的、無需注冊就可以快速使用的DNSLog平臺,能夠對發送過去的DNS請求進行記錄。經常被攻擊者用于傳輸執行命令結果的回顯。

更新時間:

20211210