• 银河国际(中国)

    特征库更新

    News information

    2020年03月27日IPS特征库升级公告

    <<返回

    2020年03月28日 17:48

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    CVE-2020-0796

    Microsoft Windows SMB srv2.sys远程代码执行尝试

    这些特征均提取自银河国际(中国)超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,顺利获得安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

     

    CVE-2020-10189

    Zoho ManageEngine Desktop Central路径遍历尝试

    CVE-2020-0609

    Windows RDP网关服务DOS尝试

    Parallax

    Parallax外部CNC连接尝试

    CVE-2020-2551

    Oracle WebLogic Server IIOP远程代码执行尝试


    CVE-2019-17571

    Apache Log4j SocketServer加密反序列化远程代码执行尝试


     


    IPS-20200327-1.1.0.49.zip