• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

漏洞库 V7-IPS-1.0.295 版本

【发布时间:2024-06-07】

附件下载

版本号
V7-IPS-1.0.295

MD5值
9f79582b7a9409916c663cccb1365dec

更新时间
2024-06-06

更新攻击列表

新增重点规则:
------------------------------

52432  CVE-2024-25065_Apache_OFBiz_路径遍历漏洞[2]
---- Category: Vulnerability
---- Description: Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。
---- 该系统提供了一整套基于Java的Web应用程序组件和工具。Apache OFBiz
---- 18.12.12之前版本存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文件夹之外的文件和目录。

52444  CVE-2024-24919_CheckPoint_Gateway文件读取漏洞[2]
---- Category: Vulnerability
---- Description: Check Point Security Gateways是以色列Check Point公司的一个人工智能驱动
---- 的 NGFW 安全网关。Check Point Security Gateways 存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。

52452  CVE-2024-21893_Ivanti_Connect_Secure服务器端请求伪造漏洞[2]
---- Category: Vulnerability
---- Description: Ivanti Connect Secure是美国Ivanti公司的安全远程网络连接工具。
---- Ivanti Connect Secure 、Ivanti Policy Secure9.x、22.x系列版本和Ivanti
---- Neurons for ZTA存在代码问题漏洞,该漏洞源于SAML 组件中的存在服务器端
---- 请求伪造漏洞,允许攻击者无需身份验证访问某些受限资源。


备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 22387 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3212条


 

 
新华三官网
联系我们