IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по убыванию Описание Протокол CVE БДУ ОС Дата выхода
4 Microsoft IIS NTDLL.DLL WebDAV Buffer Overflow (UNLOCK) web server arbitrary-code-execution Эта атака использует уязвимость переполнения буфера в NTDLL.DLL с помощью запроса WebDAV к веб-серверу Microsoft IIS. tcp 2003-0109 Windows 12.05.2020
4 Microsoft IIS: RSA SecurID Web Agent Overflow web server arbitrary-code-execution Эта атака использует ошибку переполнения кучи в веб-агенте RSA SecurID, который работает на IIS. tcp 2005-1471 Windows 12.05.2020
4 Microsoft IIS NTDLL.DLL WebDAV Buffer Overflow (PROPPATCH) web server arbitrary-code-execution Эта атака использует уязвимость переполнения буфера в NTDLL.DLL с помощью запроса WebDAV к веб-серверу Microsoft IIS. tcp 2003-0109 Windows 12.05.2020
4 Microsoft LSASS DsRoleUpgradeDownlevelServer Overflow (metasploit/2000) smb arbitrary-code-execution Эта атака использует переполнение буфера в службе Windows LSASS. tcp 2003-0533 Windows 12.05.2020
4 Microsoft LSASS DsRoleUpgradeDownlevelServer Overflow (metasploit/xp) smb arbitrary-code-execution Эта атака использует переполнение буфера в службе Windows LSASS. tcp 2003-0533 Windows 12.05.2020
5 Microsoft Workstation Service NetManageIPCConnect Account Name Overflow smb arbitrary-code-execution Эта атака использует переполнение буфера в службе рабочей станции, предоставляя длинное значение для поля имени учетной записи функции NetJoinDomain. tcp 2006-4691 Windows 12.05.2020
4 Alternate Microsoft MS06-035 SRV.SYS Mailslot Memory Corruption smb arbitrary-code-execution Эта атака использует уязвимость повреждения памяти в драйвере SRV.SYS. tcp 2006-1314 Windows 12.05.2020
4 Microsoft Network Dynamic Data Exchange Server Overflow (metasploit/2000) exploit arbitrary-code-execution Эта атака использует переполнение буфера в службе NetDDE. tcp 2004-0206 Windows 12.05.2020
3 IBM Informix Dynamic Server Long Username Authentication Stack Overflow misc arbitrary-code-execution Эта атака использует уязвимость удаленного переполнения стека в обработчике сообщений аутентификации IBM Informix Dynamic Servers, отправляя длинное имя пользователя. tcp 2006-3853 Other 12.05.2020
5 SAP/MySQL MaxDB WebDBM Buffer Overflow misc arbitrary-code-execution Эта атака использует удаленное переполнение буфера в интерфейсе управления SAP / MySQL MaxDB WebDBM. tcp 2006-4305 Linux, Windows 12.05.2020
5 Samba Trans2 Open2 Buffer Overflow smb arbitrary-code-execution Эта атака использует переполнение стека в сервисе Samba. tcp 2003-0201 2015-04793 BSD, Linux, MacOS, Other, Solaris 12.05.2020
5 Microsoft SMB SRV.SYS Search Command Buffer Overflow smb arbitrary-code-execution Эта атака использует уязвимость переполнения буфера в стеке Windows SMB SRV.SYS. Эта ошибка возникает при получении запроса поиска SMB с длинным аргументом. Чтобы использовать этот недостаток, злоумышленнику необходим доступ на чтение хотя бы к одной общей папке. tcp 2008-4038 Windows 12.05.2020
4 Microsoft RRAS RASMAN Buffer Overflow (Function 10) (generic/2000) smb arbitrary-code-execution Эта атака использует переполнение буфера в службе Windows RRAS. tcp 2006-2370 Windows 12.05.2020
4 Microsoft Client Service for NetWare Memory Corruption smb arbitrary-code-execution Эта атака использует уязвимость в Windows Client Service для NetWare. tcp 2006-4688 Windows 12.05.2020
4 Microsoft Workstation Service NetAddAlternateComputerName Overflow smb arbitrary-code-execution Эта атака использует переполнение буфера в службе рабочей станции. tcp 2003-0812 Windows 12.05.2020
4 ISS Realsecure/BlackICE Witty Worm worm arbitrary-code-execution Червь Witty распространяется через протокол UDP, используя переполнение стека в продуктах для мониторинга сети на базе Black ICE. udp 2004-0362 Windows 12.05.2020
4 OpenSSL Large Client Master Key Exploit exploit arbitrary-code-execution Эта атака использует уязвимость в OpenSSL, которая приводит к удаленному выполнению кода при отправке большого клиентского ключа. tcp 2002-0656 Linux 12.05.2020
5 X97EmbedAn Excel Document (http) worm arbitrary-code-execution Вредоносная программа X97EmbedAn использует ошибку произвольного выполнения кода в Microsoft Office. tcp 2006-3059 MacOS, Windows 12.05.2020
4 Microsoft Private Communications Transport Overflow misc arbitrary-code-execution Эта атака использует переполнение кучи в службе LSASS Microsoft Windows. Ошибка возникает, когда служба SSL получает некорректный запрос с использованием протокола PCT. tcp 2003-0719 Windows 12.05.2020
5 Sendmail prescan() Remote Buffer Overflow smtp arbitrary-code-execution Эта атака использует переполнение в функции предварительного сканирования Sendmail при обработке слишком длинных адресов получателей. tcp 2003-0694 BSD, Linux, Other, Solaris, Windows 16.06.2020

Страницы