漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
CVE-2020-0796 |
Microsoft Windows SMB srv2.sys远程代码执行尝试 |
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
CVE-2020-10189 |
Zoho ManageEngine Desktop Central路径遍历尝试 |
CVE-2020-0609 |
Windows RDP网关服务DOS尝试 |
Parallax |
Parallax外部CNC连接尝试 |
CVE-2020-2551 |
Oracle WebLogic Server IIOP远程代码执行尝试 |
|
CVE-2019-17571 |
Apache Log4j SocketServer加密反序列化远程代码执行尝试 |
|
IPS-20200327-1.1.0.49.zip