2020-08-04

发布时间 2020-08-05

新增事件


事件名称:

HTTP_安全漏洞_CISCO_ASA_FTD_任意文件读取漏洞[CVE-2020-3452][CNNVD-202007-1378]

安全类型:

安全漏洞

事件描述:

Cisco Adaptive Security Appliance (ASA) 和 Cisco Firepower Threat Defense (FTD) 的 web 服务接口存在漏洞,该漏洞目前仅影响启用了AnyConnect或WebVPN配置的设备,并且此漏洞不能用于访问ASA或FTD系统文件或底层操作系统(OS)文件。但该漏洞允许未经身份验证的远程攻击者向受影响的设备发送一个精心制作的HTTP请求,成功利用该漏洞的攻击者能够进行目录遍历攻击并读取目标系统上的敏感文件。

更新时间:

20200804


事件名称:

TCP_Java反序列化_Groovy1_利用链攻击

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用Groovy1的Java反序列化利用链对目的主机进行攻击的行为。Apache Groovy是一个功能强大的动态编程语言,靠着其简洁、与Java非常相似以及易于学习的语法,基于Java平台的Groovy关注于提高开发者的生产性。它可以和任何Java语言进行无缝集成,支持DSL,提供运行阶段和编译阶段元数据编程等强大的功能。

更新时间:

20200804


事件名称:

UDP_安全漏洞_Cisco_IKE_信息泄露[CVE-2016-6415][CNNVD-201609-342]

安全类型:

CGI攻击

事件描述:

漏洞CVE-2016-6415存在于思科IOS、思科IOS XE和思科IOS XR软件中的IKEv1数据包处理代码中,未经身份验证的远程攻击者可以利用这个漏洞获取到目标设备内存中的数据内容,而且这将有可能导致敏感信息的泄漏。

更新时间:

20200804


事件名称:

TCP_Java反序列化_CommonsCollections1_利用链攻击

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用CommonsCollections1的Java反序列化利用链对目的主机进行攻击的行为。

更新时间:

20200804


事件名称:

TCP_Java反序列化_CommonsCollections2_利用链攻击

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用CommonsCollections2的Java反序列化利用链对目的主机进行攻击的行为。

更新时间:

20200804



修改事件


事件名称:

DNS_木马后门_AnchorDNS_连接

安全类型:

木马后门

事件描述:

检测到后门AnchorDNS试图连接远程服务器。源IP所在的主机可能被植入了AnchorDNS。

更新时间:

20200804