每周升級公告-2022-01-25

發布時間 2022-01-25

新增事件


事件名稱:

HTTP_木馬_infor2CC_Darkhotel_連接

安全類型:

木馬后門

事件描述:

檢測到木馬試圖連接遠程服務器。源IP所在的主機可能被植入了Darkhotel的腳本木馬,主要用來收集用戶運行的進程信息,Darkhotel是來自朝鮮半島的APT組織。

更新時間:

20220125

 

事件名稱:

HTTP_安全漏洞_DedeCMSV6.0.3_file_manage_control.php_任意文件上傳漏洞

安全類型:

安全漏洞

事件描述:

DedeCMSV6系統基于PHP7.X開發,具有很強的可擴展性,并且完全開放源代碼。其后臺file_manage_control.php文件存在任意文件上傳漏洞,攻擊者可利用此漏洞上傳惡意文件拿到目標主機權限。

更新時間:

20220125