鸿运国际

    特征库更新

    News information

    2019年05月31日IPS特征库升级公告

    <<返回

    2019年06月06日 15:59


    IPS特征库版本号:IPS-20190531-1.1.0.30

    发表日期:2019-05-31 

     

    漏洞/病毒名

    特征摘要

    特征说明

    Schneider   Electric U.motion Builder directory   traversal attack(CVE-2018-7787)

    施耐德电气U.motion Builder目录遍历漏洞攻击(CVE-2018-7787)

    这些特征均提取自鸿运国际超弦实验室捕捉到的近一周来国内外出现的最新系统和软件的漏洞利用攻击样本,如近几天微软爆出的RDP漏洞CVE-2019-0708,顺利获得安全研究人员的深入分析,基于样本攻击模式和利用手法提取核心检测特征,通杀率较高!

    Microsoft   Exchange Server NTLM relay attack   attack

    微软Exchange服务器NTLM中继攻击

    Adobe   ColdFusion arbitrary file upload attack

    Adobe ColdFusion任意文件上传漏洞攻击(CVE-2019-7816)

    Windows   RDP Vulnerability(CVE-2019-0708) attack

    Windows远程桌面漏洞利用(CVE-2019-0708)攻击

     

    IPS-20190531-1.1.0.zip(需解压后升级)