IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
5 Trojan-Ransom.PayCrypt Traffic Detected malware trojan-activity Указывает на то, что система может быть заражена ботнетом PadCrypt. PadCrypt - это бот-вымогатель. http Windows 12.05.2020 12.05.2025
5 Microsoft SQL Server xp_enumresultset possible buffer overflow Vulnerability sql denial-of-service Указывает РЅР° уязвимость переполнения буфера РІ Microsoft SQL Server. Р’ функции xp_updatecolvbm РІ SQL Server Рё Microsoft Data Engine существует уязвимость. Р?Р·-Р·Р° неадекватной проверки границ удаленный злоумышленник может вызвать отказ РІ обслуживании (DoS) или выполнить произвольные команды РІ целевой системе, передав ему специально созданный пакет tcp 2000-1082 Windows 12.05.2020 12.05.2025
5 Backdoor Back Construction Runtime Detection malware misc-activity Указывает на потенциальную атаку внешнего объекта XML.XXE (XML eXternal Entity) атака - это форма атаки, при которой приложения, которые анализируют входные данные XML, не могут правильно проверить входные данные. Злоумышленник может использовать это в уязвимой системе для выполнения произвольного кода в контексте приложения или получения несанкционированного доступа к конфиденциальной информации tcp BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 (MS12-030)Microsoft Excel Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость связана с неправильной обработкой объектов, в то время как уязвимое программное обеспечение пытается обработать специально созданный файл MS Office. Злоумышленник может использовать это для выполнения произвольного кода в контексте вошедшего в систему пользователя через специально созданный офисный файл http 2012-1847 MacOS, Windows 12.05.2020 12.05.2025
5 Adobe Acrobat And Reader Remote Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает РЅР° РІРѕР·РјРѕР¶РЅСѓСЋ попытку использовать уязвимость переполнения буфера РІ Adobe Reader.Уязвимость заключается РІ процедурах, которые анализируют имена файлов документов. Р?скаженное РёРјСЏ файла может вызвать это условие РїСЂРё открытии файла http 2013-0621 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Adobe Flash Player And AIR Multiple Unspecified ASLR Security Bypass Vulnerability exploit misc-attack Указывает на попытку атаки использовать уязвимость обхода безопасности в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Злоумышленник может использовать это, обманывая ничего не подозревающего пользователя в посещении вредоносной веб-страницы, что приводит к другим атакам http 2015-3091 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Microsoft Office Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Morfeus tcp 2017-11882 Windows 12.05.2020 12.05.2025
5 Microsoft MSDT Follina Office RCE exploit arbitrary-code-execution Уязвимость в Microsoft Office, позволяющая удаленное выполнение кода с помощью эксплуатации службы MSDT. http 2022-30190 Windows 31.05.2022 05.03.2025
5 Xplico PCAP File Remote Code Injection 1.2.1 exploit misc-activity Xplico до версии 1.2.1 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды с помощью метасимволов оболочки в имени загруженного файла PCAP. Программное обеспечение создает всю команду или ее часть, используя входные данные, находящиеся под внешним влиянием вышестоящего компонента, но оно не нейтрализует или нейтрализует неправильно специальные элементы, которые могут изменить предполагаемую команду при ее отправке нижестоящему компоненту. http 2017-16666 BSD, Linux 24.04.2023 12.05.2025
5 D-Link Devices command.php Parameter Command Execution exploit misc-activity Устройства D-Link DIR-610 позволяют выполнять удаленное выполнение команд через параметр cmd в command.php. http 2020-9377 Other 24.04.2023 12.05.2025
5 Visual Form Builder 3.0.8 plugin for Word Press Access Control Vulnerability exploit misc-activity Плагин Visual Form Builder WordPress версии 3.0.8 не осуществляет контроль доступа при экспорте формы ввода, что позволяет неаутентифицированным пользователям просматривать записи формы или экспортировать их в CSV-файл с помощью конечной точки vfb-export. http 2022-0140 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025

Страницы