IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выходасортировать по убыванию Update date
3 Apache RocketMQ Arbitrary File Write Vulnerability exploit misc-attack Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, выполнять команды от имени пользователя системы, используя функцию обновления конфигурации компонента NameServer. tcp 2023-37582 Linux, Windows 19.07.2023 12.05.2025
5 Exchange Powershell Remoting Insecure Deserialization exploit misc-attack Как пользователь, прошедший проверку подлинности, злоумышленник может попытаться запустить вредоносный код в контексте учетной записи сервера посредством сетевого вызова. http 2023-32031 Windows 20.07.2023 12.05.2025
3 Ivanti EPMM Auth Bypass broken-access-control privilege escalation Указывает на попытку доступа без проверки подлинности в Ivanti EPMM, ранее известную как MobileIron Core. Проблема доступа к API могут использовать удаленные злоумышленника для доступа к личной информации пользоваетелей и внесения изменений на сервере. Помимо прочего ,они могут создавать учетные записи администратора со всеми последствиями оного. Также уязвимость часто используется в связке с cve-2023-35081, возможностью перезаписью файлов непосредственно на системе аутентифицированным администратором. tcp 2023-35078, 2023-35081, 2023-35082 18.08.2023 24.02.2025
3 ZeroAccess Botnet misc misc attack Указывает на активность ботнета ZeroAccess http 28.09.2023 12.05.2025
2 index.php parameter PHP file include misc misc-attack Указывает на попытку включения сторонних файл в запрос tcp 2001-1296 04.10.2023 12.05.2025
2 Vego Web forum SQLI injection misc misc-attack Указывает на попытку sql инъекции в Vego Web forum tcp 2006-0065 04.10.2023 12.05.2025
2 Microsoft IE HTML Tag memory corruption integrity-failures memory corruption Указывает на попытку повреждения памяти в Microsoft Internet Explorer с помощью некорректно сформированной HTML странички http 2006-1188 Windows 04.10.2023 19.03.2025
2 Microsoft Internet Explorer Compressed Content URL Heap Overflow misc misc-attack Указывает на попытку повреждения кучи в Microsoft Internet Explorer с помощью архива tcp 2006-3869 Windows 04.10.2023 12.05.2025
2 BerliOS Docpile:we folder php file include misc misc-attack Указывает на попытку включения файо в BerliOS tcp 2006-4075, 2006-4076 04.10.2023 12.05.2025
2 Microsoft Internet Explorer VML Fill Method Buffer Overflow misc misc-attack Указывает на попытку атаки переполнения буфера в Microsoft Internet Explorer с помощью VML Fill Method tcp 2005-4868 Windows 04.10.2023 12.05.2025
2 Macromedia Shockwave SWDIR.SLL ActiveX Denial of Service misc misc-attack Указывает на попытку атаки отказа в обслуживании в Macromedia Shockwave tcp 2006-6885 04.10.2023 12.05.2025
2 DBGuestBook php file include misc misc-attack Указывает на попытку включения файла в DBGuestBook tcp 2007-1165 04.10.2023 12.05.2025
2 Pegasus Imaging ImagXpress ActiveX File Delete/Overwrite misc misc-attack Указывает на попытку перезаписи или удаления файла в Pegasus Imaging ImagXPress tcp 2007-5320 04.10.2023 12.05.2025
2 Microsoft DirectShow SAMI CSS Attribute Overflow misc misc-attack Указывает на попытку атаки переполнения в Microsoft DirectShow tcp 2008-1444 Windows 04.10.2023 05.03.2025
2 IBiz EBanking Integrator ActiveX WriteOFXDataFile Method Arbitrary File Write misc misc-attack Указывает на попытку атаки перезаписи файла в Ibiz Ebanking Integrator tcp 2008-1725 04.10.2023 12.05.2025
2 Microsoft GDI DIBSTRETCHBLT HeaderSize Integer Overflow misc misc-attack Указывает на передачу WMF файла, способного вызвать переполнение tcp 2008-2249 Windows 04.10.2023 12.05.2025
2 Microsoft Windows Media Player Sample Rate Memory Corruption misc misc-attack Указывает на попытку повреждения памяти в Microsoft Windows Media Player tcp 2008-2253 Windows 04.10.2023 05.03.2025
2 Internet Explorer HTTP Code 449 Uninitialized Object Memory Corruption Vulnerability misc misc-attack Указывает на попытку повреждения памяти в Microsoft Internet Explorer с помощью некорректного возвращаемого HTTP tcp 2008-2256 Windows 04.10.2023 05.03.2025
2 IDAutomation ActiveX Arbitrary File Write misc misc-attack Указывает на попытку атаки на IDAutomation с помощью vbscript’ов tcp 2008-2283 04.10.2023 12.05.2025
2 Microsoft OneNote URI Handler Injection Arbitrary File Write broken-access-control arbitrary file access Указывает на попытку инъекции команды в Microsoft OneNote tcp 2008-3007 Windows 04.10.2023 19.03.2025

Страницы