IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по возрастанию Описание Protocol CVE БДУ ОС Дата выхода Update date
5 Adobe Flash Player Reader And Acrobat Authplay.dll Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку использования уязвимости удаленного выполнения кода в Adobe Flash Player http 2010-1297 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Worldweaver DX Studio Player Browser Plugin Remote Arbitrary Shell Command Injection Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость удаленного выполнения кода в оболочке Microsoft Windows.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает имена файлов или папок с определенными специальными символами. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения tcp 2009-2011 Windows 12.05.2020 12.05.2025
5 OpenOffice Multiple Heap Based Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость переполнения буфера в OpenOffice.Уязвимость вызвана ошибкой, которая возникает, когда программное обеспечение обрабатывает созданный файл OLE. Это позволяет удаленному злоумышленнику выполнить произвольный код http 2008-0320 Linux 12.05.2020 12.05.2025
5 Adobe Reader CoolType.dll TTF Font Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость повреждения памяти в Adobe Reader и Acrobat.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл PDF. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл PDF http 2010-2883 Linux, MacOS, Windows 12.05.2020 12.05.2025
5 (MS11-043)Microsoft SMB Create Response Remote Code Execution Vulnerability misc arbitrary-code-execution Указывает на попытку атаки на уязвимость удаленного выполнения кода в клиенте Microsoft Server Message Block (SMB).Уязвимость связана с неправильной проверкой поля EndOfFile в пакете ответа. Он позволяет злоумышленнику использовать уязвимость, отправляя специально созданный ответ SMB на инициированный клиентом запрос SMB tcp 2011-1268 Windows 12.05.2020 12.05.2025
5 (MS09-065)Microsoft Windows EOT Font Table Directory Integer Overflow Vulnerability misc arbitrary-code-execution Указывает на попытку атаки на уязвимость нулевого дня, обнаруженную группой FortiGuard Global Security Research. Эта подпись должна помочь в предотвращении угрозы нулевого дня заблаговременно - как до, так и после того, как официальное исправление будет доступно от поставщика udp 2009-2514 Windows 12.05.2020 12.05.2025
5 (MS11-019)Microsoft Windows BROWSER ELECTION Buffer Overflow Vulnerability misc arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения кучи в Microsoft Windows.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке искаженного кадра браузера RequestElection. Это может позволить удалённым злоумышленникам выполнить произвольный код, отправив специально сформированный пакет Browser Election udp 2011-0654 Windows 12.05.2020 12.05.2025
5 (MS10-006)Microsoft Windows 7 / Server 2008 R2 SMB Client Infinite Loop Vulnerability misc arbitrary-code-execution Указывает на попытку использовать уязвимость отказа в обслуживании в Microsoft Server Message Block (SMB).Уязвимость вызвана ошибкой, которая возникает, когда программное обеспечение протокола сервера Microsoft Server SMB обрабатывает искаженный запрос ioctl. Удаленный злоумышленник может использовать эту уязвимость, чтобы вывести из строя уязвимую систему tcp 2010-0017 Windows 12.05.2020 12.05.2025
5 QNX QCONN Remote Command Execution Vulnerability exploit arbitrary-code-execution Указывает на возможную атаку на уязвимость удаленного выполнения команд в QNX QCONN.Уязвимость связана с тем, что уязвимое программное обеспечение не может должным образом очистить предоставленные пользователем данные. Удаленный злоумышленник может использовать это для выполнения произвольных команд оболочки tcp BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Microsoft Windows Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Morfeus tcp 2017-0016 Windows 12.05.2020 12.05.2025
5 Microsoft Remote Desktop Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на возможную атаку на уязвимость удаленного выполнения кода в Microsoft Remote Desktop.Уязвимость вызвана доступом к уже освобожденной памяти. Успешные атаки могут позволить злоумышленнику устанавливать произвольные программы, просматривать, изменять или удалять данные и захватывать систему tcp Windows 12.05.2020 12.05.2025
5 (MS10-020)Microsoft Windows SMB Client Transaction Response Remote Stack Buffer Overflow Vulnerability misc arbitrary-code-execution Указывает на попытку атаки использовать уязвимость выполнения кода в Microsoft Windows.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке искаженных пакетов ответа SMB. Это может позволить удалённым злоумышленникам выполнить произвольный код, отправив некоторые специально сформированные ответные пакеты SMB tcp 2010-0269 Windows 12.05.2020 12.05.2025
5 (MS08-068)Microsoft Windows DNS Server Escaped Zone Name Parameter Buffer Overflow Vulnerability dns arbitrary-code-execution Указывает на возможное использование уязвимости переполнения буфера в Microsoft Windows NT Server и Terminal Server.Служба DHCP-сервера для Microsoft Windows NT 4.0 Server и Terminal Server Edition с включенным ведением журнала DHCP неправильно проверяет длину определенных сообщений, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании tcp 2007-1748 Windows 12.05.2020 12.05.2025
5 (MS06-035)Microsoft Windows SMB Rename Remote Denial Of Service Vulnerability misc arbitrary-code-execution Указывает на попытку использовать уязвимость в службе сервера в Microsoft Windows.Данная уязвимость связана с тем, что в службе сервера неправильно обрабатывается искаженные сетевые сообщения. Это может быть использовано злоумышленниками, прошедшими проверку подлинности, для выполнения произвольных команд путем отправки специально созданного сообщения tcp 2006-4696 Windows 12.05.2020 12.05.2025
5 Adobe Flash 0Day Exploit Attempt exploit arbitrary-code-execution Указывает на обнаружение уязвимости Zero-Day, защищенной подписью из FortiGuard Labs компании Fortinet. Эта подпись должна помочь предотвратить угрозу как до, так и после официального заявления поставщика http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Squash YAML Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Square Squash.Уязвимость связана с недостатком дизайна уязвимого программного обеспечения. Удаленный злоумышленник может использовать это для выполнения произвольного выполнения кода в контексте суперпользователя через специально созданную полезную нагрузку YAML http 2013-5036 Linux, MacOS, Windows 12.05.2020 12.05.2025
5 OpenX Backdoor PHP Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в OpenX Ad Server.Уязвимость связана с ошибкой проектирования уязвимого программного обеспечения. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте суперпользователя с помощью специально созданного HTTP-запроса http 2013-4211 Linux, MacOS, Windows 12.05.2020 12.05.2025
5 SAP SOAP RFC SXPG_CALL_SYSTEM Remote Command Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения команд в службе SAP Host Control.Уязвимость связана с небезопасной функцией в приложении. Удаленный злоумышленник может использовать это для выполнения произвольной команды ОС в контексте приложения tcp Linux 12.05.2020 12.05.2025
5 Adobe Flash Player Remote Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость повреждения памяти в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный FLV-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный FLV-файл http 2012-0754 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 (MS13-086)Microsoft Word Remote Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость нулевого дня, обнаруженную FortiGuard Labs в Fortinet. Эта подпись должна помочь в предотвращении угрозы нулевого дня заблаговременно - как до, так и после того, как официальное исправление будет доступно от поставщика http 2013-3891 Windows 12.05.2020 12.05.2025

Страницы