六方云知识库

2020年11月06日IPS特征库升级公告

2020年11月05日 09:50

IPS特征库版本号:IPS-20201106-1.1.0.62

发表日期:2020-11-06

目前入侵检测库规则总数量为:6242

漏洞(编号/类型)/病毒名

特征摘要

特征说明

CVE-2019-0604

Microsoft SharePoint EntityInstanceIdEncoder远程代码执行尝试

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

Chopper

Chopper webshell入栈请求尝试

CVE-2018-6577

CVE-2018-6578

Joomla JEXTN Membership extension SQL注入尝试


LokiBot

已知的恶意user-agent字符串 - LokiBot


LokiBot

LokiBot出站连接



IPS-20201106-1.1.0.62.zip


more

手机扫码打开

logo