专栏名称: 微步在线
Threatbook微步在线,专业的安全威胁情报服务提供商。让您知己知彼掌控全局,面对安全威胁如同凌波微步般应对自如。
目录
相关文章推荐
929南通交通广播  ·  断货!全线售罄! ·  14 小时前  
929南通交通广播  ·  断货!全线售罄! ·  14 小时前  
你的Sneaker  ·  网传货量巨大!Nike Kobe 6 ... ·  昨天  
你的Sneaker  ·  网传货量巨大!Nike Kobe 6 ... ·  昨天  
YNTV2都市条形码  ·  心动之选!99元起入手兰蔻、娇韵诗、雅诗兰黛 ... ·  3 天前  
YNTV2都市条形码  ·  心动之选!99元起入手兰蔻、娇韵诗、雅诗兰黛 ... ·  3 天前  
51好读  ›  专栏  ›  微步在线

蓝队必看!微步在线TDP已支持检测多个在野0day攻击

微步在线  · 公众号  ·  · 2021-04-09 07:47

正文


下水道、无人机、地铁闸机……
紧张刺激的重保第一天就这样过去了
作为默默陪伴蓝队的幕后支持者
仍记得去年第一天被 0day 支配的恐惧和屈辱
但今年, 红方手里仍然有不少 0day 和 1day

不要慌,微步在线 TDP 目前支持检测
数十个 0day 和 1day 攻击
TDP 昨日已检测到多个在野 0day 攻击!


新增检测

  • 疑似冰蝎 Webshell 通讯(by potats0)
  • 某 OA9 前台任意文件上传
  • BIG-IP/BIG-IQ 未授权远程代码执行(CVE-2021-22986)
  • 某 OA8 前台 SQL 注入
  • 某杀毒软件前台 SQL 注入
  • Apache Solr 任意文件读取漏洞
  • 某商业智能软件 V9 任意文件上传
  • MessageSolution 信息泄露漏洞(CNVD-2021-10543)
  • D-Link 账号密码信息泄露漏洞(CVE-2020-25078)
  • VMware vRealize Operations Manager SSRF 漏洞(CVE-2021-21975)
  • 某 OA V11.7 在线任意用户登录
  • 某防火墙企业信息安全管理系统默认口令
  • Jellyfin 任意文件读取
  • 某安防厂商后台任意文件读取漏洞
  • 三星 WLAN AP 路由器 RCE
  • 某云视频任意文件下载
  • 某 OA 任意文件下载
  • 智慧校园前台任意文件上传漏洞
  • MikroTik RouterOS 目录穿越漏洞(CVE-2018-14847)
  • MikroTik RouterOS 目录穿越漏洞(CVE-2019-3943)
  • 利用 MS08-067 漏洞攻击



优化检测


  • 某企业财务软件 SQL 注入









请到「今天看啥」查看全文