升級包下載:Data.2020.12.11.004037_PKG.zip
本次共新增5條安全事件:
ping泛洪攻擊
木馬欺騙了MSIE 7用戶代理很可能是Ponmocup
檢測到Windows 98用戶代理-可能的惡意軟件或未更新的系統(tǒng)
畸形的心跳請求
遠(yuǎn)程TeamViewer活動(dòng)M2
本次共移除5條安全事件:
Apache Struts RCE CVE-2018-11776 POC M2
WEB_SERVER /bin/bash In URI, Possible Shell Command Execution Attempt Within Web Exploit
WEB_SERVER可能Apache Struts OGNL命令執(zhí)行CVE-2013-2251重定向
WEB_SERVER可能的CVE-2014-6271嘗試頭部
掃描行為異常端口139流量潛在掃描或感染
白名單中共出現(xiàn)1條事件:
動(dòng)態(tài)算法生成域名