六方云知识库

2020年10月09日IPS特征库升级公告

2020年10月09日 17:48

IPS特征库版本号:IPS-20201009-1.1.0.61

发表日期:2020-10-09

目前入侵检测库规则总数量为:6236

漏洞(编号/类型)/病毒名    

特征摘要

特征说明

CVE-2020-1472

Microsoft Windows Netlogon NetrServerReqChallenge提权尝试

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

CVE-2020-25213

Wordpress文件管理插件elFinder远程代码执行尝试

CVE-2020-1472

Microsoft Windows NetrServerReqChallenge RPC传输标记和密封禁用尝试

Mekotio

恶意软件Mekotio变种二次释放器下载尝试

CVE-2018-9995

多DVR产品admin用户密码泄露尝试

 

IPS-20201009-1.1.0.61.zip


more

手机扫码打开

logo