六方云知识库

2019年05月31日IPS特征库升级公告

2019年06月06日 15:59


IPS特征库版本号:IPS-20190531-1.1.0.30

发表日期:2019-05-31 

 

漏洞/病毒名

特征摘要

特征说明

Schneider   Electric U.motion Builder directory   traversal attack(CVE-2018-7787)

施耐德电气U.motion Builder目录遍历漏洞攻击(CVE-2018-7787)

这些特征均提取自六方云超弦实验室捕捉到的近一周来国内外出现的最新系统和软件的漏洞利用攻击样本,如近几天微软爆出的RDP漏洞CVE-2019-0708,通过安全研究人员的深入分析,基于样本攻击模式和利用手法提取核心检测特征,通杀率较高!

Microsoft   Exchange Server NTLM relay attack   attack

微软Exchange服务器NTLM中继攻击

Adobe   ColdFusion arbitrary file upload attack

Adobe ColdFusion任意文件上传漏洞攻击(CVE-2019-7816)

Windows   RDP Vulnerability(CVE-2019-0708) attack

Windows远程桌面漏洞利用(CVE-2019-0708)攻击

 

IPS-20190531-1.1.0.zip(需解压后升级)


more

手机扫码打开

logo