IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update dateсортировать по убыванию
3 Schneider Electric Modicon M580 REST API Information Disclosure Variant 2 scada information disclosure Уязвимость микропрограммного обеспечения контроллеров Modicon связана с использованием команд чтения регистров REST API. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию. tcp 2019-6850 Other 12.05.2020 28.08.2024
4 Delta Industrial Automation CNCSoft ScreenEditor DPB File Parsing Stack-based Buffer Overflow scada buffer overflow Delta Industrial Automation CNCSoft ScreenEditor уязвим для переполнения буфера на основе стека, вызванного неправильной проверкой границ. Убедив жертву открыть специально созданный файл проекта, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе. tcp 2019-10947 Windows 12.05.2020 28.08.2024
3 Brocade Network Advisor CliMonitorReportServlet directory traversal attempt web server web-application-attack Уязвимость прохождения каталогов в CliMonitorReportServlet в версиях Brocade Network Advisor, выпущенных до 14.0.2 включительно, может позволить удаленным злоумышленникам читать произвольные файлы, включая файлы с конфиденциальной информацией пользователя. http 2016-8207 Linux, Windows 21.06.2021 28.08.2024
4 Schneider Electric NET55XX Encoder Privilege Escalation scada privilege escalation Schneider Electric NET55XX Encoder может позволить удаленному злоумышленнику обойти ограничения безопасности, вызванные неправильной обработкой контроля доступа. Отправив специально созданный запрос в encoder WebUI, злоумышленник может воспользоваться этой уязвимостью, тем самым повлиять на конфиденциальность, целостность и доступность. tcp 2019-6814 BSD 12.05.2020 28.08.2024
3 Win.Trojan.Bayoboiz outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Bayoboiz outbound connection tcp Linux, Windows 21.06.2021 28.08.2024
3 Schneider Electric Modicon Controller M580 Authentication Bypass scada authentication bypass Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить привилегии путем проведения атаки методом перебора на параметры протокола Modbus, отправленные контроллеру. tcp 2018-7842 Other 12.05.2020 28.08.2024
3 Hacker-Tool spylply.a runtime detection malware misc-activity Это правило обнаруживает уязвимость Hacker-Tool spylply.a runtime detection tcp Linux, Windows 21.06.2021 28.08.2024
3 Fuji Electric V-Server 6.0.32.0 Integer Overflow scada uncaught exception Fuji Electric V-Server уязвим к отказу в обслуживании, вызванному переполнением целого числа в логике обработки сообщений UDP. Отправив специально сформированный UDP-пакет на порт 8005, удаленный злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой сервера. udp 2019-3946 Other 12.05.2020 28.08.2024
5 Microsoft Products Heap-based Buffer Overflow Vulnerability (CVE-2008-5416) exploit misc-activity Переполнение буфера на основе кучи в продуктах Microsoft позволяет удаленным аутентифицированным пользователям вызвать отказ в обслуживании (исключение нарушения доступа) или выполнить произвольный код путем вызова расширенной хранимой процедуры sp_replwritetovarbin с набором недопустимых параметров, вызывающих перезапись памяти. Затронутые продукты: Microsoft SQL Server 2000 SP4 8.00.2050, 8.00.2039 и более ранние версии; SQL Server 2000 Desktop Engine (MSDE 2000) SP4; SQL Server 2005 SP2 и 9.00.1399.06; SQL Server 2000 Desktop Engine (WMSDE) на Windows Server 2003 SP1 и SP2 и Windows Internal Database (WYukon) SP2. tcp 2008-5416 Windows 24.04.2023 28.08.2024
5 QuasarRAT Possible Activity malware c2-activity Указывает на возможное использование инструмента для удаленного администрирования QuasarRAT. tcp Windows 19.12.2023 28.08.2024
3 Win.Trojan.Bankpatch report home malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Bankpatch report home http Linux, Windows 21.06.2021 28.08.2024
3 Citrix NetScaler xen_hotfix object parameter command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Citrix NetScaler xen_hotfix object parameter command injection attempt http Linux, Windows 21.06.2021 28.08.2024
3 Win.Trojan.Panda malicious loader and decryptor attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Panda malicious loader and decryptor attempt http Linux, Windows 21.06.2021 28.08.2024
2 ms_rras_generic_2000 exploit misc-activity Указывает на попытку атаки ms_rras_generic_2000 tcp 2006-2370 Windows 07.06.2023 28.08.2024
2 IBiz EBanking Integrator ActiveX WriteOFXDataFile Method Arbitrary File Write exploit misc-activity Элемент управления ActiveX IBizEBank.FIProfile.1 в fiprofile20.ocx в IBiz E-Banking Integrator (ранее IBiz OFX Integrator) 2.0.2932 предоставляет небезопасный метод WriteOFXDataFile, который позволяет удаленным злоумышленникам перезаписывать произвольные файлы с помощью полного пути в аргументе. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из информации третьих лиц. tcp 2008-1725 Windows 24.04.2023 28.08.2024
3 CA ERwin Web Portal ConfigServiceProvider directory traversal attempt web server attempted-admin Множественные уязвимости обхода каталогов в CA ERwin Web Portal 9.5 позволяют удаленным злоумышленникам получить конфиденциальную информацию, обойти предполагаемые ограничения доступа, вызвать отказ в обслуживании или, возможно, выполнить произвольный код через неопределенные векторы. http 2014-2210 Linux, Windows 21.06.2021 28.08.2024
2 MMS alterEventEnrollment scada protocol-command Эта сигнатура обнаруживает команду alterEventEnrollment(59) протокола MMS. tcp Other 18.10.2022 28.08.2024
3 CloudByte ElastiStor imageUploadServlet directory traversal attempt web server web-application-attack Это правило обнаруживает уязвимость CloudByte ElastiStor imageUploadServlet directory traversal attempt http 2018-15675 Linux, Windows 21.06.2021 28.08.2024
3 CVS remote file information disclosure attempt web server attempted-recon Целочисленное переполнение в декодере изображений ICO для (1) gdk-pixbuf до 0.22 и (2) gtk2 до 2.2.4 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения) через созданный файл ICO. tcp 2004-0788 Linux, Windows 21.06.2021 28.08.2024
3 CMS Made Simple server side template injection attempt web server web-application-attack В CMS Made Simple 2.1.6 есть внедрение шаблонов на стороне сервера через параметр cntnt01detailtemplate. http 2017-16783 Linux, Windows 21.06.2021 28.08.2024

Страницы