2021年2月12日入侵检测特征库升级公告
IPS特征库版本号:IPS-20210212-1.1.0.69
发表日期:2021-2-12
目前入侵检测库规则总数量为:6280条
漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
VisualDoor |
VisualDoor Sonicwall SSL VPN 利用尝试 |
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
CVE-2020-6207 |
疑似SAP EEM SOLMAN RCE (CVE-2020-6207) |
TrickBot |
木马TrickBot maserv模块命令下发
木马TrickBot maserv模块CnC通信流量
|
CVE-2021-25646 |
Apache Druid RCE尝试(CVE-2021-25646) |
IPS-20210212-1.1.0.69.zip