特征库更新

News information

2022年11月25日IPS特征库升级公告

<<返回

2022年11月25日 14:25

2022年11月25日入侵检测特征库升级公告

IPS特征库版本号:IPS-20221125-1.1.1.06

发表日期:2022-11-25

目前入侵检测库规则总数量为:8426

漏洞(编号/类型)/病毒名

特征摘要

特征说明

 

CVE-2020-17053

检测到Microsoft Internet Explorer 内存损坏漏洞(CVE-2020-17053)


 

CVE-2020-17053

检测到Microsoft Internet Explorer 内存损坏漏洞(CVE-2020-17053)


CVE-2020-17052

检测到Microsoft Edge 内存损坏漏洞(CVE-2020-17052)


CVE-2020-17052

检测到Microsoft Edge 内存损坏漏洞(CVE-2020-17052)


CVE-2020-17088

检测到Microsoft Windows 通用日志文件系统驱动程序权限提升漏洞(CVE-2020-17088)


CVE-2020-17088

检测到Microsoft Windows 通用日志文件系统驱动程序权限提升漏洞(CVE-2020-17088)


CVE-2019-8762

检测到Apple Safari WebKit HTMLFrameElementBase isURLAllowed Subframe 漏洞利用(CVE-2019-8762)


CVE-2020-1115

检测到Microsoft Windows CLFS 驱动程序特权提升漏洞(CVE-2020-1115)


CVE-2020-1115

检测到Microsoft Windows CLFS 驱动程序特权提升漏洞(CVE-2020-1115)


CVE-2020-17087

检测到Microsoft Windows 内核加密驱动程序权限提升漏洞(CVE-2020-17087)


CVE-2020-0605

检测到Microsoft .NET API XPS 文件解析远程代码执行(CVE-2020-0605)


CVE-2020-0605

检测到Microsoft .NET API XPS 文件解析远程代码执行(CVE-2020-0605)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2020-1410

检测到Microsoft Windows 通讯簿联系人文件整数溢出漏洞(CVE-2020-1410)


CVE-2022-24502

检测到Microsoft Internet Explorer 安全区域绕过漏洞(CVE-2022-24502)


CVE-2022-24502

检测到Microsoft Internet Explorer 安全区域绕过漏洞(CVE-2022-24502)


CVE-2022-3602

检测到OpenSSL Punycode 电子邮件地址缓冲区溢出漏洞(CVE-2022-3602)


CVE-2022-3602

检测到OpenSSL Punycode 电子邮件地址缓冲区溢出漏洞(CVE-2022-3602)


 

CVE-2022-35748

检测到Microsoft Windows IIS 拒绝服务漏洞(CVE-2022-35748)


 

CVE-2022-21897

检测到Microsoft Windows BLF 文件本地权限提升漏洞(CVE-2022-21897)


 

CVE-2022-21897

检测到Microsoft Windows BLF 文件本地权限提升漏洞(CVE-2022-21897)


 

CVE-2022-24521

检测到Microsoft Windows CLFS 驱动程序权限提升漏洞(CVE-2022-24521)


 

CVE-2022-24521

检测到Microsoft Windows CLFS 驱动程序权限提升漏洞(CVE-2022-24521)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Noop 上传漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Behinder 上传漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Chopper 上传漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Noop 下载漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Behinder 下载漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.Chopper webshell 下载漏洞(CVE-2022-26134)


 

CVE-2022-26134

检测到MALWARE-BACKDOOR Jsp.Webshell.TinyUploader 上传漏洞(CVE-2022-26134)


 

CVE-2022-35748

检测到Microsoft Windows IIS 拒绝服务漏洞(CVE-2022-35748)


 

CVE-2022-21908

检测到Microsoft Windows 10 特权提升漏洞(CVE-2022-21908)


 

CVE-2022-21908

检测到Microsoft Windows 10 特权提升漏洞(CVE-2022-21908)


 

CVE-2022-21919

检测到通过路径重定向尝试提升 Microsoft Windows 权限漏洞(CVE-2022-21919)


 

CVE-2022-21919

检测到通过路径重定向尝试提升 Microsoft Windows 权限漏洞(CVE-2022-21919)


 

CVE-2022-21881

检测到Microsoft Windows 内核特权提升漏洞(CVE-2022-21881)


 

CVE-2022-21881

检测到Microsoft Windows 内核特权提升漏洞(CVE-2022-21881)


 

CVE-2022-21882

Microsoft Windows Win32k 驱动程序提权漏洞(CVE-2022-21882)


 

CVE-2022-21882

Microsoft Windows Win32k 驱动程序提权漏洞(CVE-2022-21882)


 

CVE-2022-21887

检测到Microsoft Windows 内核特权提升漏洞(CVE-2022-21887)


 

CVE-2022-21887

检测到Microsoft Windows 内核特权提升漏洞(CVE-2022-21887)


 

CVE-2022-21916

检测到Microsoft Windows 通用日志文件系统驱动程序权限提升漏洞(CVE-2022-21916)


 

CVE-2022-21916

检测到Microsoft Windows 通用日志文件系统驱动程序权限提升漏洞(CVE-2022-21916)


 

CVE-2022-21996

检测到Microsoft Windows win32k 本地权限提升漏洞(CVE-2022-21996)


 

CVE-2022-21996

检测到Microsoft Windows win32k 本地权限提升漏洞(CVE-2022-21996)


 

CVE-2022-22000

检测到Windows越权漏洞(CVE-2022-22000)


 

CVE-2022-22000

检测到Windows越权漏洞(CVE-2022-22000)


 

CVE-2022-22715

检测到Microsoft Windows NPFS 文件系统权限提升漏洞(CVE-2022-22715)


 

CVE-2022-22715

检测到Microsoft Windows NPFS 文件系统权限提升漏洞(CVE-2022-22715)


 

CVE-2022-21989

检测到Microsoft Windows 内核权限提升漏洞(CVE-2022-21989)


 

CVE-2022-21989

检测到windows内核权限提升漏洞(CVE-2022-21989)


 

CVE-2022-21994

检测到Microsoft Windows 桌面窗口管理器类型混淆漏洞(CVE-2022-21994)


 

CVE-2022-21994

检测到Microsoft Windows 桌面窗口管理器类型混淆漏洞(CVE-2022-21994)


 

CVE-2022-22718

检测到Microsoft Windows Print Spooler 特权提升漏洞(CVE-2022-22718)


 

CVE-2022-22718

检测到Microsoft Windows Print Spooler 特权提升漏洞(CVE-2022-22718)


 

CVE-2021-42291

检测到Microsoft Windows AD DS 潜在的特权提升漏洞(CVE-2021-42291)


 

CVE-2022-24507

检测到Microsoft Windows Winsock 本地权限提升漏洞(CVE-2022-24507)


 

CVE-2022-24507

检测到Microsoft Windows Winsock 本地权限提升漏洞(CVE-2022-24507)


 

CVE-2022-23285

检测到windows远程桌面客户端远程代码执行漏洞(CVE-2022-23285)


 

CVE-2022-23286

检测到windows云文件过滤器驱动程序特权提升漏洞(CVE-2022-23286)


 

CVE-2022-23286

检测到Windows 云文件迷你过滤器驱动程序特权提升漏洞(CVE-2022-23286)


 

CVE-2022-23253

检测到windows PPTP 拒绝服务漏洞(CVE-2022-23253)


 

CVE-2022-23299

检测到Windows PDEV 特权提升漏洞(CVE-2022-23299)


 

CVE-2022-23299

检测到Windows PDEV 特权提升漏洞(CVE-2022-23299)


 

CVE-2022-21990

检测到Microsoft Windows RDP 路径重定向远程代码执行漏洞(CVE-2022-21990)


 

CVE-2022-21990

检测到Microsoft Windows RDP 路径重定向远程代码执行漏洞(CVE-2022-21990)


 

CVE-22022-24546

检测到Microsoft Windows DWM 核心权限提升漏洞(CVE-2022-24546)


CVE-2022-24546

检测到Microsoft Windows DWM 核心权限提升漏洞(CVE-2022-24546)


CVE-2022-24542

检测到Windows Win32k 特权提升漏洞(CVE-2022-24542)


CVE-2022-24542

检测到windows win32k特权提升漏洞(CVE-2022-24542)


CVE-2022-24481

检测到Windows CLFS 驱动本地提权漏洞(CVE-2022-24481)


CVE-2022-24481

检测到Windows CLFS 驱动本地提权漏洞(CVE-2022-24481)


CVE-2022-26914

检测到Microsoft Windows win32k.sys 驱动本地提权漏洞(CVE-2022-26914)


CVE-2022-26914

检测到Microsoft Windows win32k.sys 驱动本地提权漏洞(CVE-2022-26914)


CVE-2022-26904

检测到Microsoft Windows 用户配置文件服务权限提升漏洞(CVE-2022-26904)


CVE-2022-26904

检测到Microsoft Windows 用户配置文件服务权限提升漏洞(CVE-2022-26904)


CVE-2022-24474

检测到Microsoft Windows Win32k 权限提升漏洞(CVE-2022-24474)


CVE-2022-24474

检测到Microsoft Windows Win32k 权限提升漏洞(CVE-2022-24474)


CVE-2022-24491

检测到Microsoft Portmap 服务越界写入漏洞(CVE-2022-24491)


CVE-2022-24491

检测到Windows portmap 服务越界写入漏洞(CVE-2022-24491)


CVE-2022-24497

检测到windows portmap服务越界写入漏洞(CVE-2022-24497)


CVE-2022-24547

检测到Microsoft Windows 数字媒体接收器权限提升漏洞(CVE-2022-24547)


CVE-2022-24547

检测到Microsoft Windows 数字媒体接收器权限提升漏洞(CVE-2022-24547)


CVE-2022-26925

检测到Microsoft Windows LSA 身份验证欺骗漏洞(CVE-2022-26925)


CVE-2022-29142

检测到Microsoft Windows win32k 本地提权漏洞(CVE-2022-29142)


CVE-2022-29142

检测到Microsoft Windows win32k 本地提权漏洞(CVE-2022-29142)


CVE-2022-29104

检测到Microsoft Windows 后台打印程序权限提升漏洞(CVE-2022-29104)


 

CVE-2022-29104

检测到Microsoft Windows Print Spooler 特权升级漏洞(CVE-2022-29104)


 

CVE-2022-23279

检测到Microsoft Windows ALPC 权限提升漏洞(CVE-2022-23279)


 

CVE-2022-23279

检测到Microsoft Windows ALPC 权限提升漏洞(CVE-2022-23279)


 

CVE-2022-23270

检测到Microsoft Windows 内核点对点隧道协议远程代码执行漏洞(CVE-2022-23270)


 

CVE-2022-26937

检测到Windows 网络文件系统远程代码执行漏洞(CVE-2022-26937)


 

CVE-2022-26937

检测到Windows网络文件系统远程代码执行漏洞(CVE-2022-26937)


 

CVE-2022-30190

检测到Microsoft Windows search-ms 协议调用漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到Microsoft Windows search-ms 协议调用漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具 ms-msdt 协议使用漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行漏洞(CVE-2022-30190)


 

CVE-2022-30190

检测到微软支持诊断工具远程代码执行漏洞(CVE-2022-30190)


 

CVE-2022-30160

检测到Microsoft Windows 高级本地过程调用特权提升漏洞(CVE-2022-30160)


 

CVE-2022-30160

检测到Microsoft Windows 高级本地过程调用特权提升漏洞(CVE-2022-30160)


 

CVE-2022-30147

检测到Microsoft Windows Installer 权限提升漏洞(CVE-2022-30147)


 

CVE-2022-30147

检测到Microsoft Windows Installer 权限提升漏洞(CVE-2022-30147)


 

CVE-2022-22047

检测到Microsoft Windows CSRS 子系统特权提升漏洞(CVE-2022-22047)


 

CVE-2022-22047

检测到Microsoft Windows CSRS 子系统特权提升漏洞(CVE-2022-22047)


 

CVE-2022-22034

检测到Microsoft Windows 图形组件特权提升漏洞(CVE-2022-22034)


 

CVE-2022-30216

检测到Microsoft Windows Server 服务篡改漏洞(CVE-2022-30216)


 

CVE-2022-22034

检测到Microsoft Windows 图形组件特权提升漏洞(CVE-2022-22034)


 

CVE-2022-30216

检测到Microsoft Windows Server 服务篡改漏洞(CVE-2022-30216)


 

CVE-2022-30202

检测到Microsoft Windows 高级本地过程调用特权提升漏洞(CVE-2022-30202)


 

CVE-2022-30202

检测到Microsoft Windows 高级本地过程调用特权提升漏洞(CVE-2022-30202)


 

CVE-2022-30220

检测到Microsoft Windows 存储权限提升漏洞(CVE-2022-30220)


 

CVE-2022-30220

检测到Microsoft Windows 存储权限提升漏洞(CVE-2022-30220)


 

CVE-2021-21551

检测到戴尔 dbutil 驱动程序提权漏洞(CVE-2021-21551)


 

CVE-2021-21551

检测到戴尔 dbutil 驱动程序提权漏洞(CVE-2021-21551)


 

CVE-2022-21999

检测到Microsoft Windows 后台打印程序特权提升漏洞(CVE-2022-21999)


 

CVE-2022-21999

检测到Microsoft Windows 后台打印程序特权提升漏洞(CVE-2022-21999)


 

CVE-2022-21999

检测到Microsoft Windows 后台打印程序特权提升漏洞(CVE-2022-21999)


 

CVE-2022-21999

检测到Microsoft Windows 后台打印程序特权提升漏洞(CVE-2022-21999)


 

CVE-2022-35751

检测到windows Hyper-V 特权提升漏洞(CVE-2022-35751)


 

CVE-2022-35751

检测到windows Hyper-V特权提升漏洞(CVE-2022-35751)


 

CVE-2022-34713

检测到微软windows支持诊断工具目录遍历漏洞(CVE-2022-34713)


 

CVE-2022-35750

检测到微软windows win32k 特权提升漏洞(CVE-2022-35750)


 

CVE-2022-35750

检测到windows win32k特权提升漏洞(CVE-2022-35750)


 

CVE-2022-34699

检测到windows win32k特权提升漏洞(CVE-2022-34699)


 

CVE-2022-34699

检测到windows win32k权限提升漏洞(CVE-2022-34699)


 

CVE-2022-35756

检测到windows kerberos 特权提升漏洞(CVE-2022-35756)


 

CVE-2022-35756

检测到Windows Kerberos特权提升漏洞(CVE-2022-35756)


 

CVE-2022-35793

检测到windows后台打印程序权限提升漏洞(CVE-2022-35793)


 

CVE-2022-35793

检测到windows后台打印程序权限提升漏洞(CVE-2022-35793)


CVE-2022-35761

检测到windows内核权限提升漏洞(CVE-2022-35761)


CVE-2022-35761

检测到windows内核特权提升漏洞(CVE-2022-35761)


CVE-2022-35755

检测到windows后台打印程序特权提升漏洞(CVE-2022-35755)


CVE-2022-35755

检测到windows后台打印程序特权提升漏洞(CVE-2022-35755)


CVE-2021-34486

检测到Microsoft Windows 事件跟踪权限提升漏洞(CVE-2021-34486)


CVE-2021-34486

检测到Microsoft Windows 事件跟踪权限提升漏洞(CVE-2021-34486)


CVE-2022-21882

检测到Microsoft Windows Win32k 驱动程序权限提升漏洞(CVE-2022-21882)


CVE-2022-21882

检测到Windows Win32k驱动程序特权提升(CVE-2022-21882)


CVE-2022-21971

检测到Microsoft Windows 运行时远程代码执行漏洞(CVE-2022-21971)


CVE-2022-21971

检测到Microsoft Windows 运行时远程代码执行漏洞(CVE-2022-21971)


CVE-2022-26937

检测到Portmapper NLM GETADDR 调用漏洞(CVE-2022-26937)


CVE-22022-26937

检测到Portmapper NLM GETADDR调用漏洞(CVE-2022-26937)


CVE-2020-7200

检测到HPE Systems Insight Manager 远程代码执行漏洞(CVE-2020-7200)


CVE-2022-0540

检测到Atlassian Jira Seraph 身份验证绕过漏洞(CVE-2022-0540)


CVE-2022-0540

检测到 Atlassian Jira Seraph身份验证绕过漏洞(CVE-2022-0540)


CVE-2020-16952

检测到Microsoft Sharepoint DataFormWebPart 远程代码执行漏洞(CVE-2020-16952)


CVE-2020-16952

检测到Microsoft Sharepoint DataFormWebPart 指纹识别漏洞(CVE-2020-16952)


CVE-2020-17051

检测到Microsoft Windows NFS v3 服务器堆溢出拒绝服务漏洞(CVE-2020-17051)


 

CVE-2020-17051

检测到Microsoft Windows NFS v3 服务器堆溢出拒绝服务漏洞(CVE-2020-17051)


 

CVE-2020-17056

检测到Microsoft Windows NFS 读取过程远程代码执行漏洞(CVE-2020-17056)


 

CVE-2020-17056

检测到Microsoft Windows NFS 读取过程远程代码执行漏洞(CVE-2020-17056)


 

CVE-2020-17038

检测到Windows Win32k 特权提升漏洞(CVE-2020-17038)


 

CVE-2020-17038

检测到windows win32k特权提升漏洞(CVE-2020-17038)


 

CVE-2020-17057

检测到Microsoft Windows Win32k DirectComposition 权限提升漏洞(CVE-2020-17057)


 

CVE-2020-17057

检测到Microsoft Windows Win32k DirectComposition 权限提升漏洞(CVE-2020-17057)


 

CVE-2020-16998

检测到Microsoft Windows DirectX 图形内核子系统权限提升漏洞(CVE-2020-16998)


 

CVE-2020-16998

检测到Microsoft Windows DirectX 图形内核子系统权限提升漏洞(CVE-2020-16998)


 

CVE-2020-17087

检测到Microsoft Windows 内核加密驱动程序权限提升漏洞(CVE-2020-17087)


 

CVE-2019-16759

检测到vBulletin 5.x 未经身份验证的远程代码执行漏洞(CVE-2019-16759)


 

CVE-2019-12725

检测到ZeroShell远程代码执行漏洞(CVE-2019-12725)


 

CVE-2021-2109

检测到Zimbre XML 外部实体注入/SSRF漏洞(CVE-2021-2109)


 


IPS-20221125-1.1.1.06.zip