2020年07月31日入侵检测特征库升级公告
IPS特征库版本号:IPS-20200731-1.1.0.58
发表日期:2020-07-31
目前入侵检测库规则总数量为:6209条
漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
NetSupportManager |
木马NetSupportManager出站连接尝试 |
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
Maze |
勒索软件Maze变种出站连接 |
CVE-2020-14946 |
BSA Radar本地文件泄露尝试 |
|
CVE-2020-6286
CVE-2020-6287
|
SAP NetWeaver AS LM Configuration Wizard路径遍历尝试 |
|
Prometei |
木马Prometei出站连接尝试 |
|
Dridex |
木马Dridex变种payload下载尝试 |
|
IPS-20200731-1.1.0.58.zip