IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible CVE-2007-2175 exploit misc-activity Тест tcp 2007-2175 24.04.2023
5 Possible Live Malware CVE-2009-4324 PDF 17_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_bps-2006-0001-sysmon-corrupt-ole_wri_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [011]_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Hadoop Yarn Unauthorized Access Vulnerability misc misc-attack Указывает на попытку атаки использовать уязвимость удаленного выполнения команд в Apache Hadoop.Уязвимость вызвана недостаточной проверкой пользовательского ввода, когда уязвимое программное обеспечение обрабатывает вредоносный HTTP-запрос. Удаленный злоумышленник может использовать это для выполнения произвольной команды или кода в контексте приложения через специально созданный HTTP-запрос tcp 2017-15718 Linux, Windows 12.05.2020
5 Backdoor Ultors Runtime Detection malware misc-activity Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации tcp BSD, Linux, MacOS, Windows 12.05.2020
5 (MS12-015)Microsoft Visio Viewer VSD File Format Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает искаженный файл VSD. Удаленный злоумышленник может выполнить произвольный код в контексте приложения с помощью специально созданного файла VSD. tcp 2012-0020 Windows 12.05.2020
5 Adobe Flash Player Unspecified Security Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл .swf tcp 2015-0311 BSD, Linux, MacOS, Windows 12.05.2020
5 7T Interactive Graphical SCADA System Remote Command Injection scada arbitrary-code-execution 7-Technologies Interactive Graphical SCADA System (IGSS) может позволить удаленным злоумышленникам выполнять произвольные программы с помощью последовательности (точка, точка, обратная косая черта) и кодов операций 0xa и 0x17 через TCP-порт 12397. tcp 2011-1566 Windows 12.05.2020
5 Microsoft SRV.SYS Trans2 Small Request OPEN2 DoS exploit denial-of-service Протокол Microsoft Windows Server Message Block (SMB) может позволить удаленному злоумышленнику выполнить произвольный код в системе, вызванный неправильной проверкой определенных полей в пакете SMB. Отправляя определенный запрос SMB NT Trans2 в уязвимую систему, удаленный злоумышленник может использовать эту уязвимость, чтобы вызвать панику ядра, что приведет к отказу в обслуживании. tcp 2008-4835 Windows 14.07.2021
5 OnlyOffice RCE exploit web-application-attack В модуле server ONLYOFFICE DocumentServer v4.2.0.71-v5.6.0.21 обнаружена проблема с обработкой расширения файла. Расширение файла контролируется злоумышленником через данные запроса и приводит к произвольной перезаписи файла. Используя эту уязвимость, удаленный злоумышленник может получить удаленное выполнение кода на DocumentServer. http 2021-25833 Linux, Windows 15.10.2021
5 Possible CVE-2016-5330 exploit misc-activity Тест tcp 2016-5330 24.04.2023
5 Possible CVE-2018-6056 exploit misc-activity Тест tcp 2018-6056 24.04.2023
5 Possible CVE-2007-3186 exploit misc-activity Тест tcp 2007-3186 24.04.2023
5 Possible Live Malware CVE-2009-4324 PDF 17_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_bps-2006-0001-sysmon-corrupt-ole_wri_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [011]_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Scadatec Procyon Telnet Service Remote Buffer Overflow Vulnerability scada arbitrary-code-execution Scadatec Procyon уязвим для переполнения буфера, вызванного неправильной проверкой границ службой Telnet. Отправляя специально созданный пакет на TCP-порт 23, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой приложения. tcp 2011-3322 Windows 12.05.2020
5 Shellcode Metasploit payload ruby_shell_reverse_tcp_ssl shellcode shellcode-detect Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается tcp Linux 12.05.2020
5 VirusWall FtpSaveCSP Access Vulnerability web server arbitrary-code-execution Указывает на уязвимость реконфигурации в Trend Micro InterScan VirusWall. InterScan VirusWall предназначен для сканирования на наличие вирусов во входящем и исходящем трафике через SMTP, FTP и HTTP на шлюзе сети. Существуют уязвимости в нескольких скриптах интерфейса управления. Удаленный злоумышленник может внести изменения в конфигурацию целевой системы, отправив специально сконструированные запросы tcp 2001-0432 BSD, Linux, MacOS, Windows 12.05.2020

Страницы