IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по убыванию Описание Protocol CVE БДУ ОС Дата выхода Update date
4 Microsoft RPC DCOM IsystemActivator Buffer Overflow (generic) rpc arbitrary-code-execution Эта атака использует переполнение стека в интерфейсе Microsoft Windows RPC DCOM ISyste Mactivator. tcp 2003-0352 Windows 12.05.2020 12.05.2025
4 Microsoft RPC DCOM IsystemActivator Buffer Overflow (stacked) rpc arbitrary-code-execution Эта атака использует переполнение стека в интерфейсе Microsoft Windows RPC DCOM ISyste Mactivator. tcp 2003-0352 Windows 12.05.2020 12.05.2025
4 Microsoft RPC DCOM IsystemActivator Buffer Overflow (metasploit) rpc arbitrary-code-execution Эта атака использует переполнение стека в интерфейсе Microsoft Windows RPC DCOM ISyste Mactivator. tcp 2003-0352 Windows 12.05.2020 12.05.2025
4 Microsoft IIS nsiilog.dll ISAPI Overflow (4354) web server arbitrary-code-execution Эта атака использует уязвимость в nsiislog.dll, фильтре IIS ISAPI, отправляя 4354-байтовый запрос POST. tcp 2003-0349 Windows 12.05.2020 12.05.2025
4 Microsoft IIS nsiilog.dll ISAPI Overflow (25000) web server arbitrary-code-execution Эта атака использует уязвимость в nsiislog.dll, фильтре IIS ISAPI, отправляя запрос POST размером 25000 байт. tcp 2003-0349 Windows 12.05.2020 12.05.2025
5 Microsoft Message Queueing Service Overflow (generic) rpc arbitrary-code-execution Эта атака использует переполнение стека в Microsoft Message Queueing Service. tcp 2005-0059 Windows 12.05.2020 12.05.2025
5 Microsoft Message Queueing Service Overflow (metasploit) rpc arbitrary-code-execution Эта атака использует переполнение стека в Microsoft Message Queueing Service. Вариант Metasploit. tcp 2005-0059 Windows 12.05.2020 12.05.2025
4 Computer Associates BrightStor ARCServe BackUp Tape Engine RPC Code Execution rpc arbitrary-code-execution Эта атака использует ошибку в Computer Associates BrightStor ARCServe BackUp Tape Engine, отправляя RPC-запрос в службу Tape Engine со значением opnum 0xbf. Обработчик этого opnum напрямую вызывает предоставленные пользователем данные в запросе RPC. tcp 2007-0168 Windows 12.05.2020 12.05.2025
5 Microsoft MessageQueue QMGetRemoteQueue Name rpc arbitrary-code-execution Эта атака использует проблему повреждения памяти в Microsoft Message Queueing Service. tcp 2008-3479 Windows 12.05.2020 12.05.2025
5 Trend Micro ServerProtect CMON_NetTestConnection Overflow rpc arbitrary-code-execution Эта атака использует переполнение стека в интерфейсе RPC Trend Micro ServerProtect. tcp 2007-1070 Windows 12.05.2020 12.05.2025
4 Microsoft ASN.1 Library Bitstring Heap Overflow (SMTP) smb arbitrary-code-execution Эта атака использует уязвимость переполнения кучи в декодере ASN.1, вызываемую службой LSASS в Microsoft Windows. tcp 2003-0818 Windows 12.05.2020 12.05.2025
4 CA BrightStor ARCserve Universal Agent Buffer Overflow misc arbitrary-code-execution Эта атака использует уязвимость переполнения буфера в универсальном агенте ARCserve. tcp 2005-1018 Linux, Windows 12.05.2020 12.05.2025
4 LCDProc 'parse_all_client_messages' 'argv' Buffer Overflow Vulnerability misc arbitrary-code-execution Эта атака использует уязвимость переполнения стека в методе анализа всех клиентских сообщений в LCDProc. tcp 2004-1915 Linux 12.05.2020 12.05.2025
5 Symantec Antivirus Remote Buffer Overflow misc arbitrary-code-execution Эта атака использует уязвимость в продуктах Symantecs Antivirus, которая приводит к переполнению буфера в удаленном стеке. tcp 2006-2630 Windows 12.05.2020 12.05.2025
5 CA BrightStor Discovery Service Overflow misc arbitrary-code-execution Эта атака использует уязвимость в CA BrightStor Discovery Service. Эта уязвимость возникает при отправке большого запроса на порт UDP 41524, что вызывает переполнение стека. udp 2005-0260 Linux, MacOS, Other, Solaris, Windows 12.05.2020 12.05.2025
4 Subversion Date Conversion Buffer Overflow misc arbitrary-code-execution Эта атака отправляет неверные данные на сервер Subversion, который использует переполнение буфера в стеке. tcp 2004-0397 Linux 12.05.2020 12.05.2025
5 SentinelLM UDP Buffer Overflow misc arbitrary-code-execution Эта атака использует переполнение стека в Sentinel License Manager. udp 2005-0353 Linux, Windows 12.05.2020 12.05.2025
4 Novell ZENWorks Desktop Agent – Buffer Overflow misc arbitrary-code-execution Эта атака использует переполнение буфера в программном обеспечении для управления агентами Novell ZENWorks. tcp 2005-1543 Windows 12.05.2020 12.05.2025
5 Microsoft WINS Service Memory Overwrite exploit arbitrary-code-execution Эта атака использует произвольную ошибку перезаписи памяти в службе Microsoft WINS. Эта перезапись может использоваться для выполнения произвольного кода в целевой системе. tcp 2004-0567, 2004-1080 Windows 12.05.2020 12.05.2025
5 Microsoft WINS Service Version Integer Overflow exploit arbitrary-code-execution Эта атака использует вычисления, сделанные службой WINS с использованием максимального и минимального значений версии, что может привести к переполнению целого числа. Это значение затем используется для выделения памяти, что может привести к переполнению буфера динамической памяти и повреждению памяти и, возможно, к удаленному выполнению кода. tcp 2009-1923 Windows 12.05.2020 12.05.2025

Страницы