Scans for Ciscos IKEv1 and IKEv2 UDP RCE (CVE-2016-1287)
概要
A short dissection on who's scanning for CVE-2016-1287, the latest IKEv1 and IKEv2 Buffer Overflow Vulnerability. vulgo: CISCO-UDP-RCE-Vuln
Since Scanning is expected (and startet short after the Advisory became public) we wanted to know (and publish) who's scanning and the ressults seems to be quite interesting.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.31
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 5.31
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 5.31
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 6.01
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 4.22
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1128 - Netsh Helper DLL
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.79
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 0.74
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 0.73
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 0.71
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1128 - Netsh Helper DLL
MITREへのリンク →
Related CVEs
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る