特征库更新

News information

2021年02月12日IPS特征库升级公告

<<返回

2021年02月10日 13:57

2021年2月12日入侵检测特征库升级公告

IPS特征库版本号:IPS-20210212-1.1.0.69

发表日期:2021-2-12

目前入侵检测库规则总数量为:6280

漏洞(编号/类型)/病毒名

特征摘要

特征说明

VisualDoor

VisualDoor Sonicwall SSL VPN 利用尝试

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

CVE-2020-6207

疑似SAP EEM SOLMAN RCE (CVE-2020-6207)

TrickBot

木马TrickBot maserv模块命令下发

木马TrickBot maserv模块CnC通信流量

CVE-2021-25646

Apache Druid RCE尝试(CVE-2021-25646)

 


IPS-20210212-1.1.0.69.zip