首页-> 服务与支持-> 客户支持-> 售后服务

服务与支持

国产化网络入侵检测系统(申威平台)系统规则升级包列表

如果要安装多个升级包,请按照日期先后顺序安装;灰色的升级包无需安装。
名称: eoi.unify.rulepatch.5.6.8.816.rule 版本: 5.6.8.816
MD5:78ce0d517f624511a315b076227dac7f 大小:21.20M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.816。

规则新增或更新列表如下:

新增:24719 Apache Tomcat AJP协议文件包含漏洞(CVE-2020-1938)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2020-02-21 16:04:48
名称: eoi.unify.rulepatch.5.6.8.815.rule 版本: 5.6.8.815
MD5:9fc45402c8b0417661a790273304721f 大小:21.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.815。

规则新增或更新列表如下:

新增:24671 Weblogic WLS 组件 IIOP 协议远程代码执行漏洞(CVE-2020-2551)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2020-01-16 14:46:06
名称: eoi.unify.rulepatch.5.6.8.814.rule 版本: 5.6.8.814
MD5:6a64139f55d76e192c349c35eda31dd7 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.814。

规则新增或更新列表如下:

修改:24163 GoAhead httpd LD_PRELOAD 远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-12-26 19:14:50
名称: eoi.unify.rulepatch.5.6.8.813.rule 版本: 5.6.8.813
MD5:26a1e4380e9640b8962d7399f31c2ebe 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.813。

规则新增或更新列表如下:

修改:20904 MyBB calendar.php脚本远程SQL注入攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-12-19 17:58:17
名称: eoi.unify.rulepatch.5.6.8.812.rule 版本: 5.6.8.812
MD5:3a723f34d4fffb86b984d5042e351d60 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.812。

规则新增或更新列表如下:

修改:40446 木马后门程序NetBus Pro木马通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-12-12 17:33:25
名称: eoi.unify.rulepatch.5.6.8.811.rule 版本: 5.6.8.811
MD5:5fc2bea376b5a68db72004f724a0f649 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.811。

规则新增或更新列表如下:

修改:23752 Wordpress Site Import Plugin 1.0.1本地和远程文件包含漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-12-05 18:36:46
名称: eoi.unify.rulepatch.5.6.8.809.rule 版本: 5.6.8.809
MD5:7c17edfe8cb4229897eb734121efd45a 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.809。

规则新增或更新列表如下:

新增: 24612 Apache Flink Dashboard 未授权访问-远程代码命令执行


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-11-22 14:47:50
名称: eoi.unify.rulepatch.5.6.8.808.rule 版本: 5.6.8.808
MD5:1e688b024ca464ea6e646ea6f2856b46 大小:21.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.808。

规则新增或更新列表如下:

修改: 10388 Apache Tomcat哈希碰撞拒绝服务漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-11-14 22:07:48
名称: eoi.unify.rulepatch.5.6.8.807.rule 版本: 5.6.8.807
MD5:f8262fdef448939eb0be4ab2901c021d 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.807。

规则新增或更新列表如下:

新增:24598 Apache Solr远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-11-07 18:54:17
名称: eoi.unify.rulepatch.5.6.8.806.rule 版本: 5.6.8.806
MD5:3980c10f57225624398c9ef231dde5e2 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.806。

规则新增或更新列表如下:

修改:41033 木马后门程序Black Hole通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-11-01 11:32:47
名称: eoi.unify.rulepatch.5.6.8.805.rule 版本: 5.6.8.805
MD5:feaac470ed3e81db147b8fe5a69f5ce6 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.805。

规则新增或更新列表如下:

新增: 24592 Elasticsearch Kibana 远程代码执行漏洞(CVE-2019-7609)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-10-24 22:21:41
名称: eoi.unify.rulepatch.5.6.8.804.rule 版本: 5.6.8.804
MD5:7c73d51935f7bebe9d592f36c1b331f1 大小:21.71M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.804。

规则新增或更新列表如下:

修改:23991 Fastjson远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-10-17 21:03:16
名称: eoi.unify.rulepatch.5.6.8.803.rule 版本: 5.6.8.803
MD5:3de4d8229d2170a156ff6fa471cbbaef 大小:21.70M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.803。

规则新增或更新列表如下:

修改:24508 Apache Axis 1.4 远程代码执行(CVE-2019-0227)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-10-10 19:23:59
名称: eoi.unify.rulepatch.5.6.8.802.rule 版本: 5.6.8.802
MD5:b36bfd66b0d3725da1d73dceaac08e63 大小:21.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.802。

规则新增或更新列表如下:

修改:24365 ThinkPHP 5.x远程命令执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-10-04 10:16:51
名称: eoi.unify.rulepatch.5.6.8.801.rule 版本: 5.6.8.801
MD5:fb9bbfd5a00fd9b0c163bf0b83155664 大小:21.13M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.801。

规则新增或更新列表如下:

新增:41713 Cknife菜刀工具JSP Webshell访问控制
新增:41717 Xise菜刀客户端连接Webshell
新增:24565 VxWorks TCP紧急指针整数下溢漏洞(CVE-2019-12255)
新增:24569 Jenkins Git client插件远程命令执行漏洞(CVE-2019-10392)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-09-26 15:18:19
名称: eoi.unify.rulepatch.5.6.8.800.rule 版本: 5.6.8.800
MD5:4a1a28446aecabbcf7fd1ee6d49c8f37 大小:21.13M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.800。

规则新增或更新列表如下:

新增:24567 泛微e-cology OA系统远程代码执行漏洞
修改:23991 Fastjson远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-09-22 11:07:31
名称: eoi.unify.rulepatch.5.6.8.799.rule 版本: 5.6.8.799
MD5:2a28683e2913411e0f6d4188113b3639 大小:21.11M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.799。

规则新增或更新列表如下:

修改:24499 Hadoop NameNode Web管理界面未授权访问


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-09-19 16:30:53
名称: eoi.unify.rulepatch.5.6.8.798.rule 版本: 5.6.8.798
MD5:6294be39582070c9b004b57f830f8619 大小:21.12M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.798。

规则新增或更新列表如下:

修改:24514 IBM Websphere Application Server反序列化远程代码执行漏洞(CVE-2019-4279)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-09-13 10:01:42
名称: eoi.unify.rulepatch.5.6.8.796.rule 版本: 5.6.8.796
MD5:367bac32c4bd6a476cf237ab56b77a3d 大小:22.38M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.796。

规则新增或更新列表如下:

修改:20904 MyBB calendar.php脚本远程SQL注入攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-09-06 11:56:16
名称: eoi.unify.rulepatch.5.6.8.795.rule 版本: 5.6.8.795
MD5:d9be0674e44be712d5af44a303c14705 大小:22.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.795。

规则新增或更新列表如下:

修改:21742 HP OpenView网络节点管理器缓冲区溢出和命令注入漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-08-30 09:26:27
名称: eoi.unify.rulepatch.5.6.8.794.rule 版本: 5.6.8.794
MD5:520b331d68000ee45c877a469447ab53 大小:22.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.794。

规则新增或更新列表如下:

修改:24250 Drupal核心远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-08-23 09:46:18
名称: eoi.unify.rulepatch.5.6.8.793.rule 版本: 5.6.8.793
MD5:f8ad521b598db931e9d90fc4bc8f256e 大小:22.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.793。

规则新增或更新列表如下:

修改:40749 木马后门程序Lyyshell通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-08-15 18:05:03
名称: eoi.unify.rulepatch.5.6.8.792.rule 版本: 5.6.8.792
MD5:7bb0d28c97ec78e341aec195b9d45c25 大小:22.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.792。

规则新增或更新列表如下:

新增:24542 Apache Solr DataImportHandler远程代码执行漏洞(CVE-2019-0193)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-08-09 09:38:19
名称: eoi.unify.rulepatch.5.6.8.791.rule 版本: 5.6.8.791
MD5:481e5b916112bfece60aa45fcc12b3e3 大小:22.37M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.791。

规则新增或更新列表如下:

新增:24538 Xstream反序列化远程代码执行漏洞(CVE-2013-7285)(CVE-2019-10173)
修改:40297 Web服务"../"路径串目录遍历攻击
修改:40402 Web服务访问/etc/passwd文件


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-08-01 17:49:54
名称: eoi.unify.rulepatch.5.6.8.790.rule 版本: 5.6.8.790
MD5:557b6e23445ed10067d69c43abb87bb8 大小:22.35M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.790。

规则新增或更新列表如下:

修改:24535 Jackson-databind远程代码执行漏洞(CVE-2019-12384)



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-07-25 20:05:18
名称: eoi.unify.rulepatch.5.6.8.789.rule 版本: 5.6.8.789
MD5:3e77d24164bb8f15f3372aae5f90f560 大小:22.35M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.789。

规则新增或更新列表如下:

修改:23991 Fastjson远程代码执行漏洞



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-07-18 18:07:25
名称: eoi.unify.rulepatch.5.6.8.788.rule 版本: 5.6.8.788
MD5:1e2678446a23b3fb22b11b72e463f0bf 大小:22.20M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.788。

规则新增或更新列表如下:

修改:30524 Microsoft SQL Server预验证过程远程缓冲区漏洞探测



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-07-11 17:55:28
名称: eoi.unify.rulepatch.5.6.8.787.rule 版本: 5.6.8.787
MD5:be872997f0915b54843cd40beda5f736 大小:22.20M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.787。

规则新增或更新列表如下:

修改:40446 木马后门程序NetBus Pro木马通信



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-07-04 18:32:34
名称: eoi.unify.rulepatch.5.6.8.786.rule 版本: 5.6.8.786
MD5:e0472c17c8ee842222d50a8fcffb471e 大小:22.18M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.786。

规则新增或更新列表如下:

新增: 49036 APT组织索伦之眼(ProjectSauron)攻击
修改:21374 Apache Struts远程命令执行漏洞



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-06-27 00:16:02
名称: eoi.unify.rulepatch.5.6.8.785.rule 版本: 5.6.8.785
MD5:adae4280cfaff0177d329c93f6b3290a 大小:20.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.785。

规则新增或更新列表如下:

修改:24508 Apache Axis 1.4 远程代码执行(CVE-2019-0227)



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-06-21 19:28:48
名称: eoi.unify.rulepatch.5.6.8.784.rule 版本: 5.6.8.784
MD5:334523049b99306553dfe374e4afaa4e 大小:20.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.784。

规则新增或更新列表如下:

新增:24508 Apache Axis 1.4 远程代码执行(CVE-2019-0227)



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-06-17 21:49:59
名称: eoi.unify.rulepatch.5.6.8.782.rule 版本: 5.6.8.782
MD5:dea01261b4ae88492473414e67bf5598 大小:20.78M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.782。

规则新增或更新列表如下:

新增:24507 HTTP请求uri/referer字段目录遍历
新增:41696 冰蝎加密Webshell文件上传
新增:24504 基于URI的SQL注入


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-06-14 23:06:57
名称: eoi.unify.rulepatch.5.6.8.781.rule 版本: 5.6.8.781
MD5:44afc9fb1f88b4c570e5bdbcdaeb3864 大小:20.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.781。

规则新增或更新列表如下:
新增:24503 Ecshop 2.x/3.x SQL注入/任意代码执行漏洞

修改:22796 Apache Struts多个前缀参数远程代码执行漏洞(CVE-2013-2251)
修改:24365 ThinkPHP 5.x远程命令执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级

发布时间:2019-06-13 19:05:58
名称: eoi.unify.rulepatch.5.6.8.780.rule 版本: 5.6.8.780
MD5:0e5734aee722b91d96c7512db7d7a546 大小:20.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.780。

规则新增或更新列表如下:
新增:24499 Hadoop NameNode Web管理界面未授权访问


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-06-06 17:27:36
名称: eoi.unify.rulepatch.5.6.8.779.rule 版本: 5.6.8.779
MD5:9f7ba233899990af48e8d27d9879801e 大小:20.73M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.779。

规则新增或更新列表如下:
新增:24495 Zookeeper未授权访问漏洞
新增:30718 masscan扫描工具web服务扫描

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-05-30 19:25:03
名称: eoi.unify.rulepatch.5.6.8.778.rule 版本: 5.6.8.778
MD5:3a5a4472f4c57d85ee8d111f89881d8d 大小:20.72M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.778。

规则新增或更新列表如下:
新增: 24489 微软远程桌面服务远程代码执行漏洞(CVE-2019-0708)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-05-22 12:17:27
名称: eoi.unify.rulepatch.5.6.8.776.rule 版本: 5.6.8.776
MD5:88ee0053d062b6b6f53acc293da9699c 大小:20.71M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.776。

规则新增或更新列表如下:
新增: 24486 HTTP URL参数SQL注入尝试

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-05-17 15:37:05
名称: eoi.unify.rulepatch.5.6.8.775.rule 版本: 5.6.8.775
MD5:1f882e07c3dbb38a6a70dda981dce4e4 大小:20.71M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.775。

规则新增或更新列表如下:
修改: 41310 Bill Gates僵尸网络通讯

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-05-09 18:56:29
名称: eoi.unify.rulepatch.5.6.8.774.rule 版本: 5.6.8.774
MD5:50884158d786d767010a6b8c9c9a12f1 大小:20.70M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.774。

规则新增或更新列表如下:
修改: 24469 Oracle WebLogic wls9-async组件反序列化远程命令执行漏洞(CVE-2019-2725)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-30 14:13:25
名称: eoi.unify.rulepatch.5.6.8.773.rule 版本: 5.6.8.773
MD5:62023b0228af36e3e67c99aa8918d2dc 大小:20.70M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.773。

规则新增或更新列表如下:
新增: 41680 APT34组织黑客攻击工具检测
修改: 40328 木马后门程序冰河木马通信
修改: 29002 Web服务远程跨站脚本执行攻击
注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-25 18:47:34
名称: eoi.unify.rulepatch.5.6.8.771.rule 版本: 5.6.8.771
MD5:531529737fc3bc57639af83d96f3428b 大小:20.59M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.771。

规则新增或更新列表如下:
新增: 24469 Oracle WebLogic wls9-async组件反序列化远程命令执行漏洞
新增: 24470 Weblogic blind XXE漏洞
注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-20 09:45:49
名称: eoi.unify.rulepatch.5.6.8.770.rule 版本: 5.6.8.770
MD5:257e92bc18febb103c0b3076648a69e4 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.770。

规则新增或更新列表如下:
修改: 20569 Oracle 9i/10g XML组件存储过程缓冲区溢出攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-19 10:08:38
名称: eoi.unify.rulepatch.5.6.8.769.rule 版本: 5.6.8.769
MD5:207f7de51dc46173e0eba8867f63feb2 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.769。

规则新增或更新列表如下:
修改: 20906 Caucho Resin WEB-INF目录遍历攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-11 20:02:00
名称: eoi.unify.rulepatch.5.6.8.768.rule 版本: 5.6.8.768
MD5:80e4930030f20cc03db15c7d8c419a20 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.767。

规则新增或更新列表如下:
修改: 20959 ActivePDF服务器报文处理远程堆溢出攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-04-04 23:43:59
名称: eoi.unify.rulepatch.5.6.8.767.rule 版本: 5.6.8.767
MD5:34a47a193bfe0cb3635dba6c9b8907ac 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.767。

规则新增或更新列表如下:
修改: 40023 木马后门程序DeepThroat木马通信;

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-03-28 22:55:33
名称: eoi.unify.rulepatch.5.6.8.766.rule 版本: 5.6.8.766
MD5:e81493d3a81b53b76e446201768f57bd 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.766。

规则新增或更新列表如下:
修改: 30524 Microsoft SQL Server预验证过程远程缓冲区漏洞探测;

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-03-21 18:28:55
名称: eoi.unify.rulepatch.5.6.8.765.rule 版本: 5.6.8.765
MD5:4ca544fb6436520ad49670649421a6b5 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.765。

规则新增或更新列表如下:
修改: 40717 木马后门程序Nuclear RAT通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-03-14 18:02:21
名称: eoi.unify.rulepatch.5.6.8.764.rule 版本: 5.6.8.764
MD5:3f0a01e59193777a88d5d00ccdd97890 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.764。

规则新增或更新列表如下:
修改: 20906 Caucho Resin WEB-INF目录遍历攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-03-07 18:24:09
名称: eoi.unify.rulepatch.5.6.8.763.rule 版本: 5.6.8.763
MD5:61ec067d3f3f9a01ff7a003c02d18c7d 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.763。

规则新增或更新列表如下:
修改: 24292 Zoho ManageEngine Desktop Central 任意文件删除


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-02-28 22:05:09
名称: eoi.unify.rulepatch.5.6.8.762.rule 版本: 5.6.8.762
MD5:fe1bff8a04cdc6b46b5390a0d21af04e 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.762。

规则新增或更新列表如下:
修改: 20904 MyBB calendar.php脚本远程SQL注入攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-02-21 18:44:38
名称: eoi.unify.rulepatch.5.6.8.761.rule 版本: 5.6.8.761
MD5:388cc8b6ba452cb6091d9a3b41b5730f 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.760。

规则新增或更新列表如下:
修改: 21544 GingerBreak Vold Volume Manager整数包裹根漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-02-14 19:27:13
名称: eoi.unify.rulepatch.5.6.8.760.rule 版本: 5.6.8.760
MD5:450ba7e4254cbc167ebbee832255ae4a 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.760。

规则新增或更新列表如下:
修改: 30524 Microsoft SQL Server预验证过程远程缓冲区漏洞探测;


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-02-07 20:22:15
名称: eoi.unify.rulepatch.5.6.8.759.rule 版本: 5.6.8.759
MD5:34bb63bf1b3de423d1af530454aeacda 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.759。

规则新增或更新列表如下:
修改: 10044 Microsoft FrontPage shtml.exe恶意访问攻击;


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-31 14:26:20
名称: eoi.unify.rulepatch.5.6.8.758.rule 版本: 5.6.8.758
MD5:d241103732a01ab2f4f0dd9dfb8a4d31 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.758。

规则新增或更新列表如下:
修改: 20278 POP3服务AUTH命令超长参数溢出攻击;


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-24 16:33:47
名称: eoi.unify.rulepatch.5.6.8.757.rule 版本: 5.6.8.757
MD5:c00f32867b55145c97b16a63e0fac40a 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.757。

规则新增或更新列表如下:
修改: 24380 ThinkPHP5 5.1~5.2远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-17 18:17:43
名称: eoi.unify.rulepatch.5.6.8.756.rule 版本: 5.6.8.756
MD5:2bea66eb8bd552bf689ecc7874596d2b 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.756。

规则新增或更新列表如下:
修改: 24375 ThinkPHP5 5.0.23 远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-12 21:25:23
名称: eoi.unify.rulepatch.5.6.8.755.rule 版本: 5.6.8.755
MD5:a80d2511981d20b39897f01b78cd563a 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.755。

规则新增或更新列表如下:
修改: 24255 Web服务远程命令执行攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-10 19:47:36
名称: eoi.unify.rulepatch.5.6.8.754.rule 版本: 5.6.8.754
MD5:0a6bb6740a948c1ac9c8939823f4f989 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.754。

规则新增或更新列表如下:
新增: 24292 Zoho ManageEngine Desktop Central 任意文件删除


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2019-01-03 18:18:19
名称: eoi.unify.rulepatch.5.6.8.752.rule 版本: 5.6.8.752
MD5:b7b84acb964ab22098f077f5b783bff3 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.752。

规则新增或更新列表如下:
修改: 10291 Apache HTTP Server畸形Range选项处理远程拒绝服务漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-12-28 01:15:34
名称: eoi.unify.rulepatch.5.6.8.751.rule 版本: 5.6.8.751
MD5:793d6eb51bd9053c31b9ad15273ca4c5 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.751。

规则新增或更新列表如下:
新增:24365 ThinkPHP 5.x远程命令执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-12-20 17:49:40
名称: eoi.unify.rulepatch.5.6.8.750.rule 版本: 5.6.8.750
MD5:cb13669f3bd71dbf00531001b9f9300d 大小:20.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.750。

规则新增或更新列表如下:
修改: 30131 Microsoft FrontPage fp30reg.dll漏洞扫描探测

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-12-14 08:27:24
名称: eoi.unify.rulepatch.5.6.8.749.rule 版本: 5.6.8.749
MD5:c3f201ba957541ddeb4de5cac15eaa1b 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.749。

规则新增或更新列表如下:
修改: 21274 Microsoft Report Viewer 信息泄露漏洞 (CVE-2011-1976)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-12-06 17:51:53
名称: eoi.unify.rulepatch.5.6.8.748.rule 版本: 5.6.8.748
MD5:ebb1de7451e448b125d505b1b12b887b 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.748。

规则新增或更新列表如下:
修改: 20905 WEBinsta FM login.php远程文件包含攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-11-29 18:52:28
名称: eoi.unify.rulepatch.5.6.8.747.rule 版本: 5.6.8.747
MD5:d2e712c1da9bc3a3f41c9a11daaacb1f 大小:20.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.747。

规则新增或更新列表如下:
新增: 24333 Apache Struts2 Commons FileUpload反序列远程代码执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-11-20 21:04:06
名称: eoi.unify.rulepatch.5.6.8.746.rule 版本: 5.6.8.746
MD5:c66bcf0023f8efa4b977ca9f3aa3b0c4 大小:20.44M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.746。

规则新增或更新列表如下:
修改: 41489 后门程序Doublepulsar通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-11-15 18:41:11
名称: eoi.unify.rulepatch.5.6.8.745.rule 版本: 5.6.8.745
MD5:405abea3b39632eef7d4dd18c6e0dc20 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.745。

规则新增或更新列表如下:
修改: 20921 Microsoft DirectX SAMI及WAV/AVI文件解析远程代码执行漏洞(MS07-064)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-11-08 18:05:24
名称: eoi.unify.rulepatch.5.6.8.744.rule 版本: 5.6.8.744
MD5:ea17b1aa2962eb852988ac3c4bbc821c 大小:20.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.744。

规则新增或更新列表如下:
修改: 24292 Zoho ManageEngine Desktop Central 任意文件删除(CVE-2018-12999)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-11-01 21:12:04
名称: eoi.unify.rulepatch.5.6.8.743.rule 版本: 5.6.8.743
MD5:eefc28f959d82b2742b7dbd58741a849 大小:20.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.743。

规则新增或更新列表如下:
修改: 10291 Apache HTTP Server畸形Range选项处理远程拒绝服务漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-10-25 18:26:52
名称: eoi.unify.rulepatch.5.6.8.742.rule 版本: 5.6.8.742
MD5:ae08cc034fdbf555c41b0226a06ad1ee 大小:20.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.742。

规则新增或更新列表如下:
修改: 30441 Microsoft IIS 5.0 .printer ISAPI扩展映射远程缓冲区溢出攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-10-18 19:05:25
名称: eoi.unify.rulepatch.5.6.8.741.rule 版本: 5.6.8.741
MD5:d5b225e217f5e822bd2c937b1c41464b 大小:20.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.741。

规则新增或更新列表如下:
修改: 20380 Real Networks Helix Universal Server RTSP URI处理远程缓冲区溢出攻击;

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-10-11 18:03:30
名称: eoi.unify.rulepatch.5.6.8.740.rule 版本: 5.6.8.740
MD5:9e1d6ca298e6cf7e5efebf233f6c708e 大小:20.44M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.740。

规则新增或更新列表如下:
修改: 20569 Oracle 9i/10g XML组件存储过程缓冲区溢出攻击



注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-10-04 20:06:42
名称: eoi.unify.rulepatch.5.6.8.739.rule 版本: 5.6.8.739
MD5:65c53e02d69774dabdcd2ea890f81c31 大小:20.44M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.739。

规则新增或更新列表如下:
新增:
24263 Apache Hadoop YARN ResourceManager远程命令执行漏洞
新增:
24309 Apache ActiveMQ Fileserver文件上传目录遍历漏洞(CVE-2016-3088)
新增:
41618 恶意软件Xbash C2服务器通信
新增:
41619 恶意软件Xbash向C2服务器上传扫描结果信息


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-30 19:08:59
名称: eoi.unify.rulepatch.5.6.8.737.rule 版本: 5.6.8.737
MD5:3d244215d4756f3309426825c23cb56c 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.737。

规则新增或更新列表如下:
修改: 24292 Zoho ManageEngine Desktop Central 任意文件删除


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-27 20:46:13
名称: eoi.unify.rulepatch.5.6.8.736.rule 版本: 5.6.8.736
MD5:3d2c3e82e109310813e454c6ff0d0db0 大小:20.44M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.736。

规则新增或更新列表如下:
新增: 24304 Trend Micro Control Manager SQL注入漏洞(CVE-2018-3602)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-21 10:22:02
名称: eoi.unify.rulepatch.5.6.8.735.rule 版本: 5.6.8.735
MD5:494619fa0d03752dc48f88eb5637b201 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.735。

规则新增或更新列表如下:
新增: 21274 Microsoft Report Viewer 信息泄露漏洞 (CVE-2011-1976)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-13 17:05:27
名称: eoi.unify.rulepatch.5.6.8.734.rule 版本: 5.6.8.734
MD5:41307d9175bc20a0cffb4e0299269b24 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.734。

规则新增或更新列表如下:
新增: 24302 可疑XML外部实体(XXE)注入攻击尝试


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-06 17:53:19
名称: eoi.unify.rulepatch.5.6.8.733.rule 版本: 5.6.8.733
MD5:7bfddbc2e124f65991dc40503c1be74c 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.733。

规则新增或更新列表如下:
新增: 50066 RLOGIN服务信任用户认证;


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-08-30 23:04:58
名称: eoi.unify.rulepatch.5.6.8.732.rule 版本: 5.6.8.732
MD5:cce9a27b333a79b5ce1f88d452191eff 大小:20.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.732。

规则新增或更新列表如下:
新增: 24298 Struts2远程命令执行漏洞(CVE-2018-11776)(S2-057)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-08-23 18:36:08
名称: eoi.unify.rulepatch.5.6.8.730.rule 版本: 5.6.8.730
MD5:d30bf54bb0c36c6a98ad458da7b38180 大小:20.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.730。

规则新增或更新列表如下:
新增: 41601 恶意程序Linux/Fbot.Linux.Agent.fy_a网络通信
41602 恶意程序windows/hellbot_a网络通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-08-16 22:47:51
名称: eoi.unify.rulepatch.5.6.8.729.rule 版本: 5.6.8.729
MD5:253c77dab7f97912190edc5297d360be 大小:20.23M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.58及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.729。

规则新增或更新列表如下:
新增: 24289 Zoho ManageEngine ApplicationManager testCredential.do 命令注入(CVE-2018-7890)
修改: 24233 D-Link Router service.cgi 任意代码执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-08-09 19:14:09
名称: eoi.unify.rulepatch.5.6.8.727.rule 版本: 5.6.8.727
MD5:47d5594a28e4bca86bcd10cc4de467d0 大小:20.34M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.727。

规则新增或更新列表如下:
修改: 30214 Microsoft IIS .idq ISAPI扩展获取绝对路径攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-08-02 18:10:22
名称: eoi.unify.rulepatch.5.6.8.725.rule 版本: 5.6.8.725
MD5:6f58eb80683eb6a1b994afcc9b3eb2d2 大小:20.34M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.725。

规则新增或更新列表如下:
新增: 24284 Cisco Prime Infrastructure和DCNM目录遍历漏洞(CVE-2018-0258)
新增: 24286 WebLogic 任意文件上传远程代码执行漏洞(CVE-2018-2894)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-07-26 18:44:35
名称: eoi.unify.rulepatch.5.6.8.724.rule 版本: 5.6.8.724
MD5:d223e421d487cf2c4bfb8f8f95df2105 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.724。

规则新增或更新列表如下:
修改: 24174 WebLogic WLS 组件远程命令执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-07-19 18:14:59
名称: eoi.unify.rulepatch.5.6.8.723.rule 版本: 5.6.8.723
MD5:6526e2ae466f9bbc7616f3abbc2ffa5e 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.723。

规则新增或更新列表如下:
修改: 30149 Microsoft Index Server .htw读取文件漏洞扫描探测


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-07-12 20:11:11
名称: eoi.unify.rulepatch.5.6.8.722.rule 版本: 5.6.8.722
MD5:bbe110c4c573f1017f3162d200e90bcb 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.722。

规则新增或更新列表如下:
修改: 30435 Web服务访问password.txt文件获取数据信息


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-07-05 18:23:48
名称: eoi.unify.rulepatch.5.6.8.721.rule 版本: 5.6.8.721
MD5:ce8dc93c6f1fbc04e170258e7d45462d 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.721。

规则新增或更新列表如下:
修改: 23843 Cisco ASA防火墙SNMP溢出漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-06-28 17:31:07
名称: eoi.unify.rulepatch.5.6.8.720.rule 版本: 5.6.8.720
MD5:4bf46882b098ffe876e763db37502c7f 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.720。

规则新增或更新列表如下:
修改: 23843 Cisco ASA防火墙SNMP溢出漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-06-21 19:05:14
名称: eoi.unify.rulepatch.5.6.8.719.rule 版本: 5.6.8.719
MD5:afe2f70717d9ad5c73790c7d99f1266a 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.719。

规则新增或更新列表如下:
修改: 20905 WEBinsta FM login.php远程文件包含攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-06-14 19:30:21
名称: eoi.unify.rulepatch.5.6.8.718.rule 版本: 5.6.8.718
MD5:1997424d86e86ff0e34aef1da57fb10e 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.718。

规则新增或更新列表如下:
修改: 20907 WordPress插件远程文件包含攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-06-07 18:06:16
名称: eoi.unify.rulepatch.5.6.8.717.rule 版本: 5.6.8.717
MD5:20eb340aa60a15bedfcda365b4be7b28 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.717。

规则新增或更新列表如下:
修改: 24255 Web服务远程命令执行攻击
修改: 10471 TCP畸形报文圣诞树攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-06-01 09:35:40
名称: eoi.unify.rulepatch.5.6.8.716.rule 版本: 5.6.8.716
MD5:8e06e1dee4fe93157c804b2082c846ca 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.716。

规则新增或更新列表如下:
新增: 49019 挖矿蠕虫WannaMine下载行为
修改: 10471 TCP畸形报文圣诞树攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-05-24 18:04:11
名称: eoi.unify.rulepatch.5.6.8.715.rule 版本: 5.6.8.715
MD5:5898ef6c8406eaf1c6889845d526319b 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.715。

规则新增或更新列表如下:
新增: 24255 Web服务远程命令执行攻击
新增: 24259 TBK DVR硬盘录像机认证绕过漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-05-18 08:39:33
名称: eoi.unify.rulepatch.5.6.8.714.rule 版本: 5.6.8.714
MD5:5e50e52378f6bdb283921613f50bd346 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.714。

规则新增或更新列表如下:
修改: 41523 门罗币挖矿程序网络通


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-05-10 19:41:28
名称: eoi.unify.rulepatch.5.6.8.713.rule 版本: 5.6.8.713
MD5:5bdaa2a2dfc867d63e4b42b7d2e89f7b 大小:20.34M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.713。

规则新增或更新列表如下:
新增: 24255 Web服务远程命令执行攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-05-03 18:25:53
名称: eoi.unify.rulepatch.5.6.8.712.rule 版本: 5.6.8.712
MD5:ac49b1efb8a0094118ae9001f78a15ae 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.712。

规则新增或更新列表如下:
修改: 21460 木马后门程序Backdoor.ASP.Ace ASP Web访问


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-04-26 18:41:54
名称: eoi.unify.rulepatch.5.6.8.711.rule 版本: 5.6.8.711
MD5:c72a018d5d567974af59a9e180b47ab6 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.711。

规则新增或更新列表如下:
新增: 24250 Drupal核心远程代码执行漏洞
新增: 50546 Allen Bradley Micrologix 1400 Series B Session泄露风险


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-04-19 17:53:41
名称: eoi.unify.rulepatch.5.6.8.710.rule 版本: 5.6.8.710
MD5:58eb7eaca38beb7c03d95696a8a07102 大小:20.33M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.710。

规则新增或更新列表如下:
修改: 23614 Oracle Weblogic Server Java反序列化漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-04-17 22:57:56
名称: eoi.unify.rulepatch.5.6.8.709.rule 版本: 5.6.8.709
MD5:cfa0bd3837ec309ce38121a6eeed238d 大小:20.28M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.709。

规则新增或更新列表如下:
新增: 24246 Cisco IOS and IOS XE Software Smart Install 远程代码执行漏洞
新增: 10480 Allen Bradley Micrologix 1400 Series B Ethernet功能拒绝服务漏洞
新增: 24245 锐捷网关设备远程命令执行漏洞
修改: 41386 TrickBot银行木马通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-04-12 23:29:26
名称: eoi.unify.rulepatch.5.6.8.708.rule 版本: 5.6.8.708
MD5:7413c9beadf220eea595c63ca0201f07 大小:20.28M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.708。

规则新增或更新列表如下:
修改: 41534 网页包含挖矿脚本代码


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-04-05 22:05:08
名称: eoi.unify.rulepatch.5.6.8.707.rule 版本: 5.6.8.707
MD5:c6278544dff2af8a836dfe9265d01608 大小:20.28M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.707。

规则新增或更新列表如下:
新增: 41542 PHP木马文件phpspy2014上传
修改: 23612 Jboss JMX Java反序列化漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-03-29 18:22:54
名称: eoi.unify.rulepatch.5.6.8.706.rule 版本: 5.6.8.706
MD5:6be0ca40950f3f1a99054a869ccb7b43 大小:20.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.706。

规则新增或更新列表如下:
修改: 20610 DistCC守护程序远程命令执行攻击


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-03-22 17:12:06
名称: eoi.unify.rulepatch.5.6.8.705.rule 版本: 5.6.8.705
MD5:8bc3c40e3b6bc0fbe3c738033e210f5e 大小:20.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.705。

规则新增或更新列表如下:
修改: 24186 华为HG532路由器远程命令执行漏洞(CVE-2017-17215)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-03-15 16:37:43
名称: eoi.unify.rulepatch.5.6.8.704.rule 版本: 5.6.8.704
MD5:d5f3ab618141f7068344379e755d4219 大小:20.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.704。

规则新增或更新列表如下:
新增: 41533 Gafgyt僵尸网络通信行
新增: 41534 网页包含挖矿脚本代码
修改: 24105 Spring Data REST远程代码执行漏洞(CVE-2017-8046)
修改: 50545 比特币矿机尝试连接矿池服务器


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-03-08 16:58:53
名称: eoi.unify.rulepatch.5.6.8.702.rule 版本: 5.6.8.702
MD5:96908a7a7c808985af39f00817bef23d 大小:23.63M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.702。

规则新增或更新列表如下:
新增: 24223 NetEx HyperIP 6.1.0 Post-Auth 远程命令执行
新增: 24224 CMS Made Simple 2.1.6 远程代码执行漏洞
新增: 24225 AsusWRT LAN 未经身份验证的远程代码执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-03-01 18:56:01
名称: eoi.unify.rulepatch.5.6.8.701.rule 版本: 5.6.8.701
MD5:0c77d6ab13ac9b57a195b2504f4821cc 大小:23.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.701。

规则新增或更新列表如下:
修改: 40335 木马后门程序wollf木马建立连接


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-02-22 18:02:58
名称: eoi.unify.rulepatch.5.6.8.700.rule 版本: 5.6.8.700
MD5:142c15ab7102f2cd481f9d36e85d89a5 大小:23.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.700。

规则新增或更新列表如下:
修改: 20556 HP OpenView网络节点管理器远程命令执行攻击(CVE-2005-2773)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-02-15 13:29:10
名称: eoi.unify.rulepatch.5.6.8.699.rule 版本: 5.6.8.699
MD5:af89daf0d64578a5db32a59e405ae1e7 大小:23.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.699。

规则新增或更新列表如下:
新增: 24209 施耐德派尔高Sarix Pro摄像头session.cgi程序缓冲区溢出漏洞
新增: 24210 施耐德派尔高Sarix enhanced摄像头命令执行漏洞
新增: 24213 施耐德派尔高Sarix Pro网络摄像头web界面空帐号密码账号漏洞
新增: 24217 施耐德派尔高Sarix Pro网络摄像头import.cgi XML实体注入漏洞
新增: 24218 施耐德派尔高Sarix Pro网络摄像头set_param程序system.opkg.remove命令执行漏洞
新增: 24219 施耐德派尔高Sarix Pro网络摄像头set_param程序network.ieee8021x.delete_certs命令执行漏洞
修改: 23896 Memcached Append/Prepend操作整数溢出漏洞(CVE-2016-8704)
修改: 23897 Memcached Update整数溢出漏洞(CVE-2016-8705)
修改: 23898 Memcached SASL认证整数溢出漏洞(CVE-2016-8706)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-02-08 18:16:11
名称: eoi.unify.rulepatch.5.6.8.698.rule 版本: 5.6.8.698
MD5:9d979cb0c8be1b266eb3146ebfab8aeb 大小:23.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.698。

规则新增或更新列表如下:
修改: 41523 门罗币挖矿程序网络通信
修改: 50545 比特币矿机尝试连接矿池服务器


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-02-02 09:22:42
名称: eoi.unify.rulepatch.5.6.8.697.rule 版本: 5.6.8.697
MD5:c106952eb95982f5f0cc2d8792c47b8b 大小:21.28M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.697。

规则新增或更新列表如下:
新增: 49017 恶意软件RubyMiner挖矿程序连接服务器
新增: 24200 Microsoft Internet Explorer/Edge脚本引擎远程内存破坏漏洞(CVE-2018-0762)
新增: 10471 TCP畸形报文圣诞树攻击
修改: 41523 门罗币挖矿程序网络通信
修改: 10274 Smurf拒绝服务攻击
修改: 24196 Microsoft Edge类型混淆漏洞(CVE-2018-0775)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-01-25 16:23:34
名称: eoi.unify.rulepatch.5.6.8.696.rule 版本: 5.6.8.696
MD5:df656744eafdff4bec9fd54b4c2e8bc4 大小:21.28M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.696。

规则新增或更新列表如下:
新增: 24200 Microsoft Internet Explorer/Edge脚本引擎远程内存破坏漏洞(CVE-2018-0762)
新增: 10471 TCP畸形报文圣诞树攻击
新增: 24198 Microsoft Edge Scripting Engine内存破坏漏洞(CVE-2018-0776)
新增: 24199 Microsoft Edge Scripting Engine Remote内存破坏漏洞(CVE-2018-0773)
新增: 24197 Microsoft Edge Scripting Engine内存破坏漏洞(CVE-2018-0758)
新增: 24196 Microsoft Edge类型混淆漏洞(CVE-2018-0775)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-01-18 18:07:13
名称: eoi.unify.rulepatch.5.6.8.695.rule 版本: 5.6.8.695
MD5:6716fdb5fa6d071236195bb108f2a380 大小:21.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.695。

规则新增或更新列表如下:
新增: 24195 浏览器CPU Spectre 漏洞(CVE-2017-5753 and CVE-2017-5715)
新增: 41525 IoT蠕虫DarkCat传播
修改: 24174 WebLogic WLS 组件远程命令执行漏洞


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-01-11 13:46:54
名称: eoi.unify.rulepatch.5.6.8.693.rule 版本: 5.6.8.693
MD5:8403b03cebc0f8ed22cfab65c99771bd 大小:21.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.693。

规则新增或更新列表如下:
新增: 24186 华为HG532路由器远程命令执行漏洞(CVE-2017-17215)
新增: 24187 vBulletin routestring Unauthenticated远程代码执行漏洞
新增: 24189 Realtek rtl81xx SDK远程代码执行漏洞(CVE-2014-8361)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-01-04 16:51:04
名称: eoi.unify.rulepatch.5.6.8.692.rule 版本: 5.6.8.692
MD5:a3b30c6654b5ad1f64502a1bf6c5b621 大小:21.21M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.692。

规则新增或更新列表如下:
新增: 24163 GoAhead httpd LD_PRELOAD 远程代码执行漏洞
修改: 41523 门罗币挖矿程序网络通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-28 16:12:11
名称: eoi.unify.rulepatch.5.6.8.690.rule 版本: 5.6.8.690
MD5:4efc85ff8ac683cba1dacb1a0f63c276 大小:21.21M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.690。

规则新增或更新列表如下:
新增: 24174 WebLogic WLS 组件远程命令执行漏洞
新增: 41523 门罗币挖矿程序网络通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-22 19:56:43
名称: eoi.unify.rulepatch.5.6.8.689.rule 版本: 5.6.8.689
MD5:935a3ade3c5e91ee04c6f266b8b36e6b 大小:21.30M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.689。

规则新增或更新列表如下:
修改: 40023 木马后门程序DeepThroat木马通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-21 18:05:55
名称: eoi.unify.rulepatch.5.6.8.688.rule 版本: 5.6.8.688
MD5:0299e58fbc33c65f647456aa4eb5deae 大小:21.30M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.688。

规则新增或更新列表如下:
新增: 24163 GoAhead httpd LD_PRELOAD 远程代码执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-19 20:24:01
名称: eoi.unify.rulepatch.5.6.8.687.rule 版本: 5.6.8.687
MD5:aa1fbafae2f422e154e6b03f14a2dce8 大小:21.06M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.687。

规则新增或更新列表如下:
新增: 41523 门罗币挖矿程序网络通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-14 17:25:08
名称: eoi.unify.rulepatch.5.6.8.686.rule 版本: 5.6.8.686
MD5:8c573ad55875a3d9d4ecac22bd4b7962 大小:21.06M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.686。

规则新增或更新列表如下:
新增:24146 JbossAS反序列化远程命令执行漏洞(CVE-2017-12149)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-07 17:37:17
名称: eoi.unify.rulepatch.5.6.8.685.rule 版本: 5.6.8.685
MD5:cc0a32ae018318089b79905240824ed0 大小:21.04M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.685。

规则新增或更新列表如下:
修改: 41498 暗云木马通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-12-01 10:20:59
名称: eoi.unify.rulepatch.5.6.8.684.rule 版本: 5.6.8.684
MD5:c1b356ba01c5e231bb97d11c9f541a3c 大小:21.04M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.684。

规则新增或更新列表如下:
新增: 24123 西门子SICAM RTUs SM-2556 COM 模块跨站脚本执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-11-23 18:06:44
名称: eoi.unify.rulepatch.5.6.8.683.rule 版本: 5.6.8.683
MD5:baae37ba4445769dccccaf4a4f61558b 大小:21.04M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.683。

规则新增或更新列表如下:
修改: 10190 CA BrightStor ARCserve Backup caloggerd.exe远程拒绝服务攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-11-16 18:56:27
名称: eoi.unify.rulepatch.5.6.8.682.rule 版本: 5.6.8.682
MD5:c2161a39e8421e8e35f1c43610a7b2e0 大小:21.04M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.682。

规则新增或更新列表如下:
新增: 24119 FasterXML Jackson-databind反序列化代码执行漏洞(CVE-2017-15095)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-11-09 16:42:08
名称: eoi.unify.rulepatch.5.6.8.681.rule 版本: 5.6.8.681
MD5:b0528a2a6f955bdc64dead7b4b0c421a 大小:21.03M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.681。

规则新增或更新列表如下:
新增: 50545 比特币矿机尝试连接矿池服务器


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-11-02 17:44:03
名称: eoi.unify.rulepatch.5.6.8.680.rule 版本: 5.6.8.680
MD5:0cde801d578ebdb674d75587bb5e13d9 大小:21.04M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.680。

规则新增或更新列表如下:
新增: 41521 DownLoader:Win32/flexible恶意程序通信
新增: 41522 Spyware:Win32/flexible恶意程序通信
修改: 24109 Apache Solr/Lucene信息泄露及远程代码执行漏洞(CVE-2017-12629)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-10-26 18:30:08
名称: eoi.unify.rulepatch.5.6.8.679.rule 版本: 5.6.8.679
MD5:72c40e7a79b60096165b1c728930ca06 大小:21.03M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.679。

规则新增或更新列表如下:
新增: 24109 Apache Solr/Lucene信息泄露及远程代码执行漏洞(CVE-2017-12629)
新增: 41520 恶意程序Downloader:Win32/Carbanak-20171016-2C0CFDC5B5653CB3E8B0F8EEEF55FC32网络通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-10-19 17:53:59
名称: eoi.unify.rulepatch.5.6.8.678.rule 版本: 5.6.8.678
MD5:890556477a6289a26a7ca51b26859130 大小:21.03M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.678。

规则新增或更新列表如下:
新增: 24106 Apache Tomcat远程代码执行漏洞(CVE-2017-12617)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-10-12 18:42:38
名称: eoi.unify.rulepatch.5.6.8.677.rule 版本: 5.6.8.677
MD5:ae58ebd6a7d859eccd612e763a89fd08 大小:21.03M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.677。

规则新增或更新列表如下:
新增: 30700 Microsoft Windows XXE 信息泄露漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-10-05 23:05:15
名称: eoi.unify.rulepatch.5.6.8.676.rule 版本: 5.6.8.676
MD5:e89f300e861db85e704a50b9f5a0e7a9 大小:21.03M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.676。

规则新增或更新列表如下:
新增: 24105 Spring Data REST远程代码执行漏洞(CVE-2017-8046)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-09-29 21:13:13
名称: eoi.unify.rulepatch.5.6.8.675.rule 版本: 5.6.8.675
MD5:358412b44053fa5e46644d45b05cf962 大小:19.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.675。

规则新增或更新列表如下:
修改: 23579 Elasticsearch 目录遍历漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-09-28 16:43:11
名称: eoi.unify.rulepatch.5.6.8.674.rule 版本: 5.6.8.674
MD5:63a066495a97aef0cd2094e774174da3 大小:19.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.674。

规则新增或更新列表如下:
新增: 41507 konni木马链接
新增: 24100 Microsoft .NET Framework WSDL解析器代码注入漏洞(CVE-2017-8759)
新增: 24101 Apache Tomcat 远程代码执行漏洞(CVE-2017-12615)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-09-21 10:22:25
名称: eoi.unify.rulepatch.5.6.8.672.rule 版本: 5.6.8.672
MD5:28f9c05d39382f4b6784e0bac7cf2638 大小:19.78M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.672。

规则新增或更新列表如下:
修改: 24098 Apache Struts2 REST插件远程代码执行漏洞(S2-052)
修改: 41503 NetSarang XShell/Xmanager/Xftp nssock2.dll后门程序通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-09-14 16:45:03
名称: eoi.unify.rulepatch.5.6.8.671.rule 版本: 5.6.8.671
MD5:e6df65521de0945c983f9355320222c6 大小:19.78M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.671。

规则新增或更新列表如下:
新增: 24098 Apache Struts2 REST插件远程代码执行漏洞(S2-052)
修改: 41503 NetSarang XShell/Xmanager/Xftp nssock2.dll后门程序通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-09-06 18:21:16
名称: eoi.unify.rulepatch.5.6.8.670.rule 版本: 5.6.8.670
MD5:27533dd5afc4688fdfb030ce41837623 大小:19.80M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.670。

规则新增或更新列表如下:
修改: 41503 NetSarang XShell/Xmanager/Xftp nssock2.dll后门程序通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2018-09-06 17:53:57
名称: eoi.unify.rulepatch.5.6.8.669.rule 版本: 5.6.8.669
MD5:750fef6400db90ee28098c54b22c83c8 大小:19.80M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.669。

规则新增或更新列表如下:
修改: 10190 CA BrightStor ARCserve Backup caloggerd.exe远程拒绝服务攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-31 16:28:20
名称: eoi.unify.rulepatch.5.6.8.668.rule 版本: 5.6.8.668
MD5:5ba3b2b716b04147df77a2b4ee9c5b01 大小:19.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.668。

规则新增或更新列表如下:
新增: 41503 Microsoft Edge NetSarang XShell/Xmanager/Xftp nssock2.dll后门程序通信
修改: 41388 Mirai僵尸连接服务器


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-24 17:06:14
名称: eoi.unify.rulepatch.5.6.8.667.rule 版本: 5.6.8.667
MD5:80fd06c1029bf5205fa70a0f9cbaf5cf 大小:19.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.667。

规则新增或更新列表如下:
修改: 41388 Mirai僵尸连接服务器

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-17 22:04:36
名称: eoi.unify.rulepatch.5.6.8.666.rule 版本: 5.6.8.666
MD5:a99988eb612c3e002830aeee1c12ad0a 大小:12.88M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.666。

规则新增或更新列表如下:
新增: 41503 NetSarang XShell/Xmanager/Xftp nssock2.dll后门程序通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-14 19:08:59
名称: eoi.unify.rulepatch.5.6.8.664.rule 版本: 5.6.8.664
MD5:2463687beeb9435eada2c09c1d40090c 大小:12.87M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.664。

规则新增或更新列表如下:
修改: 23994 Windows SMB远程代码执行漏洞(Shadow Brokers EternalBlue)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-10 17:23:53
名称: eoi.unify.rulepatch.5.6.8.663.rule 版本: 5.6.8.663
MD5:1c74d39736ada8ffeefec4aed563434c 大小:12.87M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.663。

规则新增或更新列表如下:
修改: 23993 Microsoft Office OLE功能远程代码执行漏洞(CVE-2017-0199)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-08-03 17:31:49
名称: eoi.unify.rulepatch.5.6.8.662.rule 版本: 5.6.8.662
MD5:6d11fa4bd640d46574df3d390e5e97e6 大小:12.87M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.662。

规则新增或更新列表如下:
新增: 24082 Microsoft Windows OLE远程代码执行漏洞(CVE-2017-8487)(Englishmansdentis)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-07-27 16:48:52
名称: eoi.unify.rulepatch.5.6.8.661.rule 版本: 5.6.8.661
MD5:deea437730e2b7e79818048d5ca4bc20 大小:12.88M
描述:


本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.661。

规则新增或更新列表如下:
新增: 24078 Microsoft Edge 远程内存破坏漏洞(CVE-2017-8605)
新增: 24079 Microsoft Edge 远程代码执行漏洞(CVE-2017-8619)
新增: 24080 Microsoft Edge 远程代码执行漏洞(CVE-2017-8617)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-07-20 17:26:08
名称: eoi.unify.rulepatch.5.6.8.660.rule 版本: 5.6.8.660
MD5:765c4e21b9c9379eb18814d769bdc2d2 大小:12.88M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.660。


该升级包新增/改进的规则有:
新增:24073 HP Enterprise Operations Orchestration远程代码执行漏洞
修改:10453 Apache HTTP Server mod_http2 空指针间接引用漏洞(CVE-2017-7659)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2017-07-14 11:23:19
名称: eoi.unify.rulepatch.5.6.8.659.rule 版本: 5.6.8.659
MD5:de1a1e0f687f2cb5e292c73b022883f8 大小:12.87M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.659。

规则新增或更新列表如下:
新增:10453 Apache HTTP Server mod_http2 空指针间接引用漏洞(CVE-2017-7659)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-07-08 00:13:06
名称: eoi.unify.rulepatch.5.6.8.657.rule 版本: 5.6.8.657
MD5:595cc5a7238a12065ca87bcc68472735 大小:12.87M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.657。

规则新增或更新列表如下:
新增: 10451 PHP Exception toString反序列化拒绝服务攻击漏洞
新增: 24064 VegaDNS axfr_get.php命令注入漏洞
修改: 23614 Oracle Weblogic Server Java反序列化漏洞
修改: 23993 Microsoft Office OLE功能远程代码执行漏洞(CVE-2017-0199)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-07-06 17:19:45
名称: eoi.unify.rulepatch.5.6.8.656.rule 版本: 5.6.8.656
MD5:ad36a2b21db63c5af40f1979ced0792b 大小:12.82M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.656。

规则新增或更新列表如下:
新增: 24059 Microsoft Windows LNK远程代码执行漏洞(CVE-2017-8464)
新增: 24060 Microsoft Edge远程内存破坏漏洞(CVE-2017-8496)
新增: 24061 Microsoft Edge远程内存破坏漏洞(CVE-2017-8497)
新增: 24062 Microsoft Internet Explorer/Edge远程内存破坏漏洞(CVE-2017-8524)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-06-29 17:38:37
名称: eoi.unify.rulepatch.5.6.8.655.rule 版本: 5.6.8.655
MD5:c09d3503ada6614d56b44774068b8960 大小:12.78M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.655。

规则新增或更新列表如下:
修改: 23005 POP3S 服务暴力猜测用户口令

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-06-22 17:25:19
名称: eoi.unify.rulepatch.5.6.8.654.rule 版本: 5.6.8.654
MD5:2e4a47768f4ed0c58bb133dadc07f550 大小:12.76M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.654。

规则新增或更新列表如下:
新增: 41498 暗云木马通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-06-15 18:29:37
名称: eoi.unify.rulepatch.5.6.8.652.rule 版本: 5.6.8.652
MD5:96c5d8e0477ca96faa5012a8e66f59a5 大小:12.76M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.652。

规则新增或更新列表如下:
新增: 24007 Windows 远程桌面代码执行漏洞(Shadow Broker ESTEEMAUDIT)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-06-08 18:06:45
名称: eoi.unify.rulepatch.5.6.8.651.rule 版本: 5.6.8.651
MD5:f8fae1063575af541412c724ce7cab2c 大小:12.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.651。

规则新增或更新列表如下:
修改: 41496 Blackmoon银行木马通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-06-01 16:40:00
名称: eoi.unify.rulepatch.5.6.8.650.rule 版本: 5.6.8.650
MD5:54e80f788630139cce48a0cbc38a7ee1 大小:12.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.649。

规则新增或更新列表如下:
新增: 24005 Samba远程代码执行漏洞(CVE-2017-7494)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-05-27 18:33:07
名称: eoi.unify.rulepatch.5.6.8.649.rule 版本: 5.6.8.649
MD5:3ff7d1fdf1261c287595d12f686af1ec 大小:12.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.649。

规则新增或更新列表如下:
新增: 41496 Blackmoon银行木马通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-05-25 15:33:45
名称: eoi.unify.rulepatch.5.6.8.648.rule 版本: 5.6.8.648
MD5:5cf719a98011a8574b2fe91e988f9e39 大小:12.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.648。

规则新增或更新列表如下:
新增: 23999 Microsoft Edge远程内存破坏漏洞(CVE-2017-0236)
新增: 24000 Microsoft Edge远程内存破坏漏洞(CVE-2017-0240)
修改: 40379 DDOS工具TFN主控端向分布端发送指令


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-05-18 18:36:10
名称: eoi.unify.rulepatch.5.6.8.647.rule 版本: 5.6.8.647
MD5:b7311555039ae7d4d8886044a3cd3519 大小:12.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.645。

规则新增或更新列表如下:
新增: 41490 artemis僵尸网络肉鸡上线
新增: 41491 UUgangT僵尸网络肉鸡上线
新增: 41494 WinHelp32僵尸网络肉鸡上线
新增: 41495 9527win僵尸网络肉鸡上线

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-05-11 17:10:17
名称: eoi.unify.rulepatch.5.6.8.646.rule 版本: 5.6.8.646
MD5:7f401401cba0414aacc30a22c82e1bd7 大小:12.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.646。

规则新增或更新列表如下:
新增: 23998 WordPress远程命令执行漏洞(PHPMailer)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-05-04 17:45:44
名称: eoi.unify.rulepatch.5.6.8.644.rule 版本: 5.6.8.644
MD5:77815019a84508f1e0b28b9fd764ff59 大小:12.16M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.644。

规则新增或更新列表如下:
新增: 23997 Jackson-Databind框架json反序列化代码执行漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-04-27 16:50:13
名称: eoi.unify.rulepatch.5.6.8.643.rule 版本: 5.6.8.643
MD5:ee64370029af03c0f3df4504ea3b0b3f 大小:12.16M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.643。

规则新增或更新列表如下:
新增: 41489 后门程序Doublepulsar通信
新增: 23993 Microsoft Office OLE功能远程代码执行漏洞(CVE-2017-0199)
修改: 41388 Mirai僵尸连接服务器

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-04-20 17:29:28
名称: eoi.unify.rulepatch.5.6.8.642.rule 版本: 5.6.8.642
MD5:4d16eeadfb363c04b94a78d2289317c1 大小:12.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.642。

规则新增或更新列表如下:
新增: 23994 Windows SMB远程代码执行漏洞(Shadow Brokers EternalBlue)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-04-15 23:29:16
名称: eoi.unify.rulepatch.5.6.8.640.rule 版本: 5.6.8.640
MD5:3941970dd8822425b7d0e0a596fc5858 大小:12.16M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.640。

规则新增或更新列表如下:
新增: 41488 felismus木马恶意通信
新增: 30695 施耐德Modicon TM221CE16R固件1.3.3.3远程密码信息泄露漏洞

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-04-13 16:10:14
名称: eoi.unify.rulepatch.5.6.8.639.rule 版本: 5.6.8.639
MD5:1e08df4d5aa59f001b9e0acb632cd45c 大小:12.16M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.639。

规则新增或更新列表如下:
新增: 41487 Shamoon2木马恶意通信


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-04-06 17:37:36
名称: eoi.unify.rulepatch.5.6.8.638.rule 版本: 5.6.8.638
MD5:7ec8b333c311f6df3e032a01d5f0fde5 大小:12.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.638。

规则新增或更新列表如下:
新增: 23992 IIS 6.0远程代码执行漏洞(CVE-2017-7269)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-28 17:24:06
名称: eoi.unify.rulepatch.5.6.8.635.rule 版本: 5.6.8.635
MD5:2eeefc92e3bbf196dd3d89a78f901b4c 大小:12.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.635。

规则新增或更新列表如下:
新增: 23991 Fastjson远程代码执行漏洞
修改: 23986 Struts2远程命令执行漏洞(s2-045)(s2-046)(CVE-2017-5638)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-21 15:50:10
名称: eoi.unify.rulepatch.5.6.8.633.rule 版本: 5.6.8.633
MD5:2957798a4966385f4abe321677290657 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.633。

规则新增或更新列表如下:
新增: 41484 大华监控设备非授权访问漏洞
修改: 23986 Struts2远程命令执行漏洞(s2-045)(CVE-2017-5638)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-16 19:03:44
名称: eoi.unify.rulepatch.5.6.8.631.rule 版本: 5.6.8.631
MD5:e988d1cba9335a6d2045f114dd3fbe39 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.631。

规则新增或更新列表如下:
修改: 23986 Struts2远程命令执行漏洞(s2-045)(CVE-2017-5638)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-09 16:29:59
名称: eoi.unify.rulepatch.5.6.8.630.rule 版本: 5.6.8.630
MD5:610fdf1b4ba627ffb57d6da6de60b587 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.630。

规则新增或更新列表如下:
修改: 23986 Struts2远程命令执行漏洞(s2-045)(CVE-2017-5638)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-08 10:18:25
名称: eoi.unify.rulepatch.5.6.8.629.rule 版本: 5.6.8.629
MD5:2cb652168543a12da06aa1d66149a74f 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.629。

规则新增或更新列表如下:
新增: 23986 Struts2远程命令执行漏洞(s2-045)(CVE-2017-5638)
新增: 41478 Baidu下载器被捆绑恶意代码

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-07 18:09:50
名称: eoi.unify.rulepatch.5.6.8.627.rule 版本: 5.6.8.627
MD5:62bd2832e62e1b2950582b0aa8f6348b 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.627。

规则新增或更新列表如下:
修改: 10132 Microsoft IIS WebDAV超长请求远程拒绝服务攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-03-02 18:24:34
名称: eoi.unify.rulepatch.5.6.8.626.rule 版本: 5.6.8.626
MD5:fe1f2fd1fb9c8e89e1c6b1464e180c88 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.626。

规则新增或更新列表如下:
新增: 23980 大华摄像头远程密码信息泄露漏洞
修改: 41388 Mirai僵尸连接服务器


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-02-23 17:10:43
名称: eoi.unify.rulepatch.5.6.8.625.rule 版本: 5.6.8.625
MD5:4eb4f6fe9d29af43e92ab171ab6e5ec9 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.625。

规则新增或更新列表如下:
修改: 23833 phpMyAdmin远程代码执行漏洞(CVE-2016-5734)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-02-16 16:21:48
名称: eoi.unify.rulepatch.5.6.8.624.rule 版本: 5.6.8.624
MD5:aecd507427c900f9c9d3039c7fff58d1 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.624。

规则新增或更新列表如下:
修改: 10135 Microsoft Windows畸形IGMPv3报文远程拒绝服务攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-02-09 18:07:52
名称: eoi.unify.rulepatch.5.6.8.623.rule 版本: 5.6.8.623
MD5:e767f9a4af96ecb23a310d415c5e61aa 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.623。

规则新增或更新列表如下:
修改: 23833 phpMyAdmin远程代码执行漏洞(CVE-2016-5734)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-02-02 14:55:04
名称: eoi.unify.rulepatch.5.6.8.622.rule 版本: 5.6.8.622
MD5:9240d7c7ca1bd9b6a9ffad755df5f04c 大小:12.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.622。

规则新增或更新列表如下:
新增: 23976 Adobe Flash Player 堆缓冲区溢出漏洞(CVE-2017-2933)(APSB17-02)
新增: 23977 Adobe Flash Player 堆缓冲区溢出漏洞(CVE-2017-2934)(APSB17-02)
新增: 23978 Adobe Flash Player 堆缓冲区溢出漏洞(CVE-2017-2935)(APSB17-02)


注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-01-26 16:53:52
名称: eoi.unify.rulepatch.5.6.8.621.rule 版本: 5.6.8.621
MD5:1936b03b38753721e09913a4afcc154b 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.621。

规则新增或更新列表如下:
修改: 40379 DDOS工具TFN主控端向分布端发送指令
修改: 40375 DDOS工具Shaft分布端和主控端通信

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-01-19 13:16:09
名称: eoi.unify.rulepatch.5.6.8.620.rule 版本: 5.6.8.620
MD5:5c4f7f187f43e5dbf147dc9347e44637 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.620。

规则新增或更新列表如下:
修改: 23971 HTTP请求X-Forwarded-For字段注入攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-01-12 15:25:40
名称: eoi.unify.rulepatch.5.6.8.619.rule 版本: 5.6.8.619
MD5:0da25ef2c1ac0c32cc4d635c3ce9d0d4 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.619。

规则新增或更新列表如下:
修改: 10255 Microsoft IIS FTP服务拒绝服务攻击

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2017-01-05 18:49:59
名称: eoi.unify.rulepatch.5.6.8.618.rule 版本: 5.6.8.618
MD5:3834308cf47e6824b977c7714675594b 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.618。

规则新增或更新列表如下:
新增:23970 NETGEAR Management System NMS300任意文件上传漏洞
新增:23963 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2016-7283)(MS16-144)
新增:23964 Microsoft Edge远程信息泄露漏洞(CVE-2016-7206)(MS16-145)
新增:23965 Microsoft Edge远程内存破坏漏洞(CVE-2016-7286)(MS16-145)
新增:23966 Microsoft Edge远程内存破坏漏洞(CVE-2016-7288)(MS16-145)
新增:23967 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2016-7287)(MS16-144)

注意事项:
1.该升级包升级后需手动重启引擎,会造成网络瞬断,请选择合适的时间升级;

发布时间:2016-12-29 15:16:44
名称: eoi.unify.rulepatch.5.6.8.617.rule 版本: 5.6.8.617
MD5:77e1587b81ad42b0ac74acfaa0db667a 大小:12.40M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.617。

该升级包新增/改进的规则有:
新增:23956 Windows 图形远程代码执行漏洞(CVE-2016-7272)
新增:23957 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2016-7202) (MS16-144)
新增:23960 Microsoft Edge远程内存破坏漏洞(CVE-2016-7297)(MS16-145)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-12-22 15:33:52
名称: eoi.unify.rulepatch.5.6.8.616.rule 版本: 5.6.8.616
MD5:587de20088808c520caaf30ab2810fc0 大小:12.10M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.616。

该升级包新增/改进的规则有:
修改:23787 Magento 2.0.6反序列化远程代码执行漏洞(CVE-2016-4010)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-12-15 14:53:05
名称: eoi.unify.rulepatch.5.6.8.615.rule 版本: 5.6.8.615
MD5:4d045f233eb9c11d7f8e5e56fff8fa3b 大小:12.10M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.615。

该升级包新增/改进的规则有:
修改:21623 Unreal IRCd 3.2.8.1后门远程访问


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-12-08 18:00:01
名称: eoi.unify.rulepatch.5.6.8.614.rule 版本: 5.6.8.614
MD5:0b394fbb57bd47e2aca2ee6df5e3cfc6 大小:12.10M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.613。

该升级包新增/改进的规则有:
新增:23930 Firefox/Tor Browser SVG 代码执行漏洞(CVE-2016-9079)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-12-02 21:46:39
名称: eoi.unify.rulepatch.5.6.8.613.rule 版本: 5.6.8.613
MD5:2e19725f26fc1b7694aaa7079810fd9f 大小:12.10M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.613。

该升级包新增/改进的规则有:
新增:41471 Crane木马通信
新增:10441 NTP拒绝服务漏洞(CVE-2016-9312)
修改:41386 TrickBot银行木马通信


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-12-01 16:36:48
名称: eoi.unify.rulepatch.5.6.8.612.rule 版本: 5.6.8.612
MD5:9a52dfdd6c4b692830b436c7546b4d65 大小:12.10M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.612。

该升级包新增/改进的规则有:
新增:23908 Edge浏览器Chakra引擎prototype_concat类型混乱漏洞(CVE-2016-7242)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-11-24 16:30:33
名称: eoi.unify.rulepatch.5.6.8.611.rule 版本: 5.6.8.611
MD5:8faae74f635751fbde1da1060408bb28 大小:12.20M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57及以上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.611。

该升级包新增/改进的规则有:
新增:23901 Microsoft Internet Explorer和Edge远程内存破坏漏洞(CVE-2016-7196)(MS16-142)
新增:23903 Microsoft Edge远程内存破坏漏洞(CVE-2016-7200)(MS16-129)
新增:23904 Microsoft Edge远程内存破坏漏洞(CVE-2016-7201)(MS16-129)
新增:23905 Microsoft Edge远程内存破坏漏洞(CVE-2016-7203)(MS16-129)
新增:23906 Edge浏览器ntdll_LdrpValidateUserCallTarget栈变量未初始化漏洞(CVE-2016-7198)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-11-17 16:16:39
名称: eoi.unify.rulepatch.5.6.8.610.rule 版本: 5.6.8.610
MD5:91b4ef42b9aeeda119f7f3ea9d4ea3b9 大小:12.19M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.57上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.610。

该升级包新增/改进的规则有:
修改:20920 IMAP服务器SEARCH命令超长参数远程缓冲区溢出攻击

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-11-10 15:34:31
名称: eoi.unify.rulepatch.5.6.8.609.rule 版本: 5.6.8.609
MD5:d4fd15e1e3bd4009122cee70d0ca1c59 大小:12.19M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.56上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.609。

该升级包新增/改进的规则有:
新增:41388 Mirai僵尸连接服务器
新增:41389 红黑远控受控端与服务器通信
新增:41387 远程控制工具hav-rat通信
新增:41386 TrickBot银行木马通信
新增:41376 1937CN远程控制工具通信
新增:41384 僵尸网络程序bluebot客户端连接服务器
新增:41383 远程控制工具PcShare通信
修改:30034 Traceroute UDP探测网络拓扑操作

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-11-03 18:18:00
名称: eoi.unify.rulepatch.5.6.8.608.rule 版本: 5.6.8.608
MD5:a21c8c1a16c29472850cf6fd14a177c2 大小:12.19M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.608。

该升级包新增/改进的规则有:
新增: 23896 Memcached Append/Prepend操作整数溢出漏洞(CVE-2016-8704)
新增: 23897 Memcached Update整数溢出漏洞(CVE-2016-8705)
新增: 23898 Memcached SASL认证整数溢出漏洞(CVE-2016-8706)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-11-02 21:21:48
名称: eoi.unify.rulepatch.5.6.8.606.rule 版本: 5.6.8.606
MD5:87059c2aadb44b749a7d3952725e6bdc 大小:11.90M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.606。

该升级包新增/改进的规则有:
新增:23883 Adobe Reader DC XFA maxChars 释放后重利用漏洞(CVE-2016-6946)
新增:23884 Adobe Flash Player远程代码执行漏洞(CVE-2016-6981)(apsb16-32)(MS16-127)
新增:23885 Adobe Flash Player内存破坏漏洞(CVE-2016-6986)(apsb16-32)(MS16-127)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-27 15:25:32
名称: eoi.unify.rulepatch.5.6.8.605.rule 版本: 5.6.8.605
MD5:d8604c367c008497e022a09681baa1a5 大小:11.90M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.605。

该升级包新增/改进的规则有:
新增:10439 OpenSSH KEXINIT请求内存耗尽漏洞(CVE-2016-8858)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-20 21:14:21
名称: eoi.unify.rulepatch.5.6.8.604.rule 版本: 5.6.8.604
MD5:37033bca98c005340b8352518aaeb1a0 大小:11.90M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.604。

该升级包新增/改进的规则有:
新增:23875 IE vb脚本 VbsStrComp类型混乱漏洞(CVE-2016-3385)
新增:23874 Microsoft Edge Scripting Engine远程代码执行漏洞(CVE-2016-7189)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-20 15:07:47
名称: eoi.unify.rulepatch.5.6.8.603.rule 版本: 5.6.8.603
MD5:d0992dfe20afb877c31974342c3efb2a 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.603。

该升级包新增/改进的规则有:
新增: 10438 ISC BIND buffer.c拒绝服务漏洞(CVE-2016-2776)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-14 21:37:20
名称: eoi.unify.rulepatch.5.6.8.602.rule 版本: 5.6.8.602
MD5:61b51bb0b7360c4645dcde571edea1bd 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.602。

该升级包新增/改进的规则有:
修改: 10291 Apache HTTP Server畸形Range选项处理远程拒绝服务漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-13 15:21:18
名称: eoi.unify.rulepatch.5.6.8.601.rule 版本: 5.6.8.601
MD5:070b5b335cf82950510a4772b088363e 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.601。

该升级包新增/改进的规则有:
新增:23859 齐博CMS splitword.php后门


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-10-06 11:49:49
名称: eoi.unify.rulepatch.5.6.8.600.rule 版本: 5.6.8.600
MD5:6467f96d6be20cee58f0d235af653512 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.55上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.600。

该升级包新增/改进的规则有:
新增:23860 MuJS JavaScript解释器越界读取漏洞
新增:41381 恶意勒索软件传输
新增:23858 Microsoft Edge Remote内存破坏漏洞(CVE-2016-3377)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-09-29 16:31:28
名称: eoi.unify.rulepatch.5.6.8.599.rule 版本: 5.6.8.599
MD5:497663b362304d2105d746a62a6bffbf 大小:11.80M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.54上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.599。

新增:23853 Microsoft Edge Remote内存破坏漏洞(CVE-2016-3294)
新增:23854 Microsoft Internet Explorer and Edge Remote内存破坏漏洞(CVE-2016-3295)
新增:23855 Microsoft VBScript Remote内存破坏漏洞(CVE-2016-3375)
新增:23857 Microsoft Internet Explorer/Edge内存破坏漏洞(CVE-2016-3297)(MS16-104)
新增:23851 SugarCRM REST Unserialize PHP代码执行漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-09-22 16:11:15
名称: eoi.unify.rulepatch.5.6.8.598.rule 版本: 5.6.8.598
MD5:b233c5357d4c1ee61d393b15c37cb1f4 大小:11.79M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.54上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.598。

该升级包新增/改进的规则有:
新增:23852 Mysql远程Root代码执行漏洞(CVE-2016-6662)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-09-13 21:46:45
名称: eoi.unify.rulepatch.5.6.8.597.rule 版本: 5.6.8.597
MD5:1902869e6fb8ea012c89c342564c3859 大小:11.81M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.54上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.597。

该升级包新增/改进的规则有:
修改: 30214 Microsoft IIS .idq ISAPI扩展获取绝对路径攻击


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-09-08 15:58:13
名称: eoi.unify.rulepatch.5.6.8.596.rule 版本: 5.6.8.596
MD5:f945a32ebf572c9b64b1fc1511022377 大小:11.81M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.54上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.596。

该升级包新增/改进的规则有:
新增:41375 鬼影DDoS工具受控端上线通信
新增:23846 天融信防火墙cookie字段溢出漏洞
新增:23850 SugarCRM PHP代码执行漏洞
新增:23849 IRC通讯木马后门程序PHP木马
新增:23845 天融信防火墙maincgi.cgi参数命令执行漏洞
新增:23847 天融信防火墙cookie cid参数命令注入漏洞
新增:23844 天融信Topsec防火墙管理端口溢出漏洞
新增:23843 Cisco ASA防火墙SNMP溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-09-01 17:13:34
名称: eoi.unify.rulepatch.5.6.8.595.rule 版本: 5.6.8.595
MD5:d2b6590717945ae1942f7d82d3bfb4ac 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.54上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.595。

该升级包新增/改进的规则有:
修改:23828 Drupal RESTWS Module 7.x PHP远程代码执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-08-25 14:15:06
名称: eoi.unify.rulepatch.5.6.8.594.rule 版本: 5.6.8.594
MD5:4da7f282b668ffc9d2448d33f88fe1ac 大小:11.93M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.594。

该升级包新增/改进的规则有:
新增:23842 Zabbix SQL注入漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-08-18 19:50:01
名称: eoi.unify.rulepatch.5.6.8.593.rule 版本: 5.6.8.593
MD5:484a15a694447cd5c3da9035f192a849 大小:11.92M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.593。

该升级包新增/改进的规则有:
新增:23835 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-3288)(MS16-095)
新增:23836 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-3290)(MS16-095)
新增:23837 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-3322)(MS16-095)(MS16-096)
新增:23838 Microsoft Edge内存破坏漏洞(CVE-2016-3289)(MS16-096)
新增:23839 Microsoft Edge内存破坏漏洞(CVE-2016-3293)(MS16-096)
新增:23840 Microsoft Internet Explorer/Edge信息泄露漏洞(CVE-2016-3327)(MS16-095)(MS16-096)
新增:30685 Microsoft Internet Explorer本地文件名信息泄露漏洞(CVE-2016-3321)(MS16-095)
新增:41368 iSpySoft变种间谍软件窃取用户信息
新增:41370 木马后门程序流萤firefly反向连接
新增:41372 木马后门程序XOR.DDoS连接控制服务器
新增:41373 远程控制木马大灰狼连接C&C服务器
新增:41374 疑似IRC botnet通信
修改:21125 Microsoft Word RTF文件解析栈溢出漏洞
修改:22796 Apache Struts远程代码执行漏洞 (CVE-2013-2251)
修改:41310 Bill Gates僵尸网络通讯
修改:41328 DNS回应包长度异常
修改:41339 Locky 勒索软件恶意通信


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合
适的时间升级;

发布时间:2016-08-18 16:13:25
名称: eoi.unify.rulepatch.5.6.8.592.rule 版本: 5.6.8.592
MD5:43e5f8125cbe28ddeb26cc059455779a 大小:11.77M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.592。

该升级包新增/改进的规则有:
新增:23834 IPS Community Suite PHP远程代码执行漏洞(CVE-2016-6174)
新增:23833 phpMyAdmin远程代码执行漏洞(CVE-2016-5734)
新增:41367 JavaScript脚本木马下载器下载行为
修改:23816 Ruby on Rails ActionPack Inline ERB代码执行漏洞(CVE-2016-2098)

发布时间:2016-08-11 16:19:06
名称: eoi.unify.rulepatch.5.6.8.591.rule 版本: 5.6.8.591
MD5:7549e337d8df856a12f84926577e533d 大小:11.76M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.591。

该升级包新增/改进的规则有:
新增:23831 微软浏览器欺骗漏洞(CVE-2016-3274)(MS16-084/85)
新增:23830 Centreon Web Useralias命令执行漏洞
新增:23829 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-3242)(MS16-084)
新增:23828 Drupal RESTWS Module 7.x PHP远程代码执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合
适的时间升级;

发布时间:2016-08-04 16:46:17
名称: eoi.unify.rulepatch.5.6.8.590.rule 版本: 5.6.8.590
MD5:cba8cc30790fece431352f75bbc80c97 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.590。

该升级包新增/改进的规则有:
新增:41365 可疑僵尸网络通信
新增:23825 Microsoft Internet Explorer信息泄露漏洞(CVE-2016-3261)(MS16-084)
新增:23822 微软浏览器内存破坏漏洞(CVE-2016-3259)(MS16-084/85)
新增:23823 微软浏览器脚本引擎信息泄露漏洞(CVE-2016-3271)(MS16-085)
新增:23824 微软浏览器信息泄露漏洞(CVE-2016-3277)(MS16-084/85)
新增:23821 Microsoft Edge 安全功能绕过漏洞(CVE-2016-3244)(MS16-085)
新增:23820 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-3241)(MS16-084)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-07-28 14:23:50
名称: eoi.unify.rulepatch.5.6.8.589.rule 版本: 5.6.8.589
MD5:b7c23f225a08f47d031cf77d7d0c8ccc 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.589。

该升级包新增/改进的规则有:
修改: 20358 Samba服务器call_trans2open远程缓冲区溢出攻击

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-07-21 16:33:21
名称: eoi.unify.rulepatch.5.6.8.588.rule 版本: 5.6.8.588
MD5:52ead3529fdae4cb9dbf99d054861cf9 大小:11.76M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.588。

该升级包新增/改进的规则有:
新增:23816 Ruby on Rails ActionPack Inline ERB代码执行漏洞(CVE-2016-2098)
新增:23818 Spring Boot框架SPEL表达式注入漏洞
修改:41086 木马后门程序 China Chopper asp WebShell控制命令
修改:41085 木马后门程序China Chopper aspx WebShell 控制命令
修改:41088 木马后门程序 China Chopper php WebShell控制命令

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-07-14 16:59:31
名称: eoi.unify.rulepatch.5.6.8.587.rule 版本: 5.6.8.587
MD5:1f4b7a67dd366a2930652f5b0ecb4316 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.587。

该升级包新增/改进的规则有:
新增:23817 wget下载重定向任意文件写入漏洞(CVE-2016-4971)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-07-11 21:31:56
名称: eoi.unify.rulepatch.5.6.8.585.rule 版本: 5.6.8.585
MD5:376cd7b0009c6db1b47c85317cd3fe65 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.585。

该升级包新增/改进的规则有:
新增:23805 MyLittleForum v2.3.5 PHP命令注入漏洞
新增:23806 木马后门程序JSP一句话木马

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-07-07 15:11:48
名称: eoi.unify.rulepatch.5.6.8.584.rule 版本: 5.6.8.584
MD5:8b157594555a552af4ab6d7fcaf44b7a 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.584。

该升级包新增/改进的规则有:
新增:23803 Wolfcms 0.8.2 任意PHP文件上传漏洞
新增:23802 SAP NetWeaver Java AS XXE注入漏洞(CVE-2016-3974)
新增:23797 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0199)(MS16-063)
新增:23796 phpwind哈希长度扩展攻击
新增:23798 Microsoft Edge 安全功能绕过漏洞(CVE-2016-3198)(MS16-068)
新增:23799 Microsoft Edge 内存破坏漏洞(CVE-2016-3222)(MS16-068)
修改:41086 木马后门程序 China Chopper asp WebShell控制命令
修改:41085 木马后门程序China Chopper aspx WebShell 控制命令
修改:41088 木马后门程序 China Chopper php WebShell控制命令

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-06-30 15:29:15
名称: eoi.unify.rulepatch.5.6.8.583.rule 版本: 5.6.8.583
MD5:0fc0633892628a9aea24fdfeacc47da8 大小:11.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.583。

该升级包新增/改进的规则有:
新增:23788 ESC 8832 Data Controller会话劫持漏洞
新增:23789 Paessler PRTG Network Monitor本地文件读取漏洞
新增:23790 Apache Continuum 1.4.2任意命令执行漏洞
新增:23793 Microsoft Internet Explorer Scripting Engine远程内存破坏漏洞(CVE-2016-3210)
新增:23791 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0200)
新增:23792 Microsoft Edge脚本引擎内存破坏漏洞(CVE-2016-3199)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-06-23 16:10:40
名称: eoi.unify.rulepatch.5.6.8.582.rule 版本: 5.6.8.582
MD5:0e2b53a96bff41394d6ea61c238fff74 大小:11.75M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.582。

该升级包新增/改进的规则有:
新增:23795 Microsoft Windows WPAD权限提升漏洞(BadTunnel漏洞) (CVE-2016-3213)(MS16-063)(MS16-077)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-06-17 21:38:41
名称: eoi.unify.rulepatch.5.6.8.580.rule 版本: 5.6.8.580
MD5:0e7a63df1eb4d8d3515454ac63740a6f 大小:11.74M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.580。

该升级包新增/改进的规则有:
新增:23794 Apache Struts远程代码执行漏洞(S2-033)(S2-037)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-06-16 15:14:39
名称: eoi.unify.rulepatch.5.6.8.578.rule 版本: 5.6.8.578
MD5:0b0d24a2b4e0b5119e115e1b4ccede02 大小:11.73M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.578。

该升级包新增/改进的规则有:
新增:23784 JobScript远程代码执行漏洞
新增:23785 HP Data Protector A.09.00任意命令执行漏洞
新增:23786 Real Estate Portal v4.1远程代码执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-06-09 16:09:37
名称: eoi.unify.rulepatch.5.6.8.577.rule 版本: 5.6.8.577
MD5:41f52b3e2d10568bbdb1c3855a7add72 大小:11.73M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.577。

该升级包新增/改进的规则有:
修改:23777 GraphicsMagick和ImageMagick远程命令执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-31 18:13:51
名称: eoi.unify.rulepatch.5.6.8.575.rule 版本: 5.6.8.575
MD5:0acca34e94f3a183a67ff2d2f53c2f73 大小:11.71M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.575。

该升级包新增/改进的规则有:
新增:23782 Microsoft IE/Edge内存破坏漏洞(CVE-2016-0192)(MS16-052/051)
修改:22796 Apache Struts多个前缀参数远程代码执行漏洞(CVE-2013-2251)
修改:21374 Apache Struts远程命令执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-26 15:33:31
名称: eoi.unify.rulepatch.5.6.8.574.rule 版本: 5.6.8.574
MD5:cdd28ab74859ecd8bc31e149a9386878 大小:11.71M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.574。

该升级包新增/改进的规则有:
新增:23778 Microsoft Edge脚本引擎内存破坏漏洞(CVE-2016-0191)(MS16-052)
新增:23779 Microsoft Edge脚本引擎内存破坏漏洞(CVE-2016-0193)(MS16-052)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-19 16:42:29
名称: eoi.unify.rulepatch.5.6.8.573.rule 版本: 5.6.8.573
MD5:f9cd441cf455ac3f3729910c099bc9ed 大小:11.63M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.573。

该升级包新增/改进的规则有:
新增:41355 Qakbot恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-13 14:14:12
名称: eoi.unify.rulepatch.5.6.8.572.rule 版本: 5.6.8.572
MD5:f9c300a5e3265f94fe77f7e7f497ec6d 大小:11.65M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.52上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.572。

该升级包新增/改进的规则有:
修改:23777 ImageMagick远程命令执行漏洞(CVE-2016-3714)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-06 13:30:25
名称: eoi.unify.rulepatch.5.6.8.571.rule 版本: 5.6.8.571
MD5:c6c89bec5b3b7197c30d0981fccfb880 大小:11.65M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.571。

该升级包新增/改进的规则有:
新增:23777 ImageMagick远程命令执行漏洞(CVE-2016-3714)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-05 21:28:44
名称: eoi.unify.rulepatch.5.6.8.570.rule 版本: 5.6.8.570
MD5:b65fb6fdb3dfb1bc111cb47f6fb8ddc6 大小:11.65M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.570。

该升级包新增/改进的规则有:
新增:23772 Microsoft Edge 内存破坏漏洞(CVE-2016-0155)(MS16-038)
新增:23773 Advantech WebAccess Dashboard Viewer文件上传漏洞
新增:23774 Microsoft Edge 权限提升漏洞(CVE-2016-0158)(MS16-038)
新增:23775 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0164)(MS16-037)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-05-05 16:33:32
名称: eoi.unify.rulepatch.5.6.8.569.rule 版本: 5.6.8.569
MD5:98b2f4d572b1e480cc8f4b8ce5e5438d 大小:11.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.569。


该升级包新增/改进的规则有:
新增:23763 WordPress Robo Gallery 2.0.14代码执行漏洞
新增:23764 Joomla SimpleImageUpload任意文件上传漏洞
新增:23767 Oracle Application Testing Suite UploadFileAction Servlet远程代码执行漏洞
新增:23768 PostScript畸形文件头缓冲区溢出漏洞
新增:23769 论坛杀手(Net-Worm.Perl.Santy.a)蠕虫病毒攻击
新增:23770 Adobe Flash缓冲区溢出漏洞
新增:41347 C99 PHP Webshell访问
新增:23766 Dell KACE K1000文件上传漏洞
修改: 21374 Apache Struts远程命令执行漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-04-27 21:56:40
名称: eoi.unify.rulepatch.5.6.8.567.rule 版本: 5.6.8.567
MD5:413090be4944dd85103070b2560a8ab2 大小:11.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.567。

该升级包新增/改进的规则有:
新增:41348 黑暗幽灵木马恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-04-20 23:36:16
名称: eoi.unify.rulepatch.5.6.8.565.rule 版本: 5.6.8.565
MD5:00cebd924bc65dd96291e10599ab8123 大小:11.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.565。

该升级包新增/改进的规则有:
新增:23761 MeshCMS 3.6远程命令执行漏洞
新增:23762 Wordpress Plugin HB Audio Gallery Lite 任意文件下载漏洞
修改:41339 Locky 勒索软件恶意通信


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-04-14 17:11:20
名称: eoi.unify.rulepatch.5.6.8.564.rule 版本: 5.6.8.564
MD5:7681b844787e96893f16b664257aa881 大小:11.60M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.564。

该升级包新增/改进的规则有:
新增:23757 Apache Jetspeed目录穿越漏洞
新增:23758 Apache Jetspeed用户管理REST API未授权访问漏洞
新增:23756 多种安防监控系统存在远程代码执行漏洞
新增:23755 Sysax Multi Server 6.50 HTTP文件共享SEH溢出RCE利用
新增:41340 疑似恶意勒索软件通信


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-04-07 15:50:28
名称: eoi.unify.rulepatch.5.6.8.563.rule 版本: 5.6.8.563
MD5:11896d2fd8e1ea0ff0014e952d16b846 大小:11.60M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.563。

该升级包新增/改进的规则有:
新增:41341 僵尸网络程序KTN-RM(Linux/Remaiten)连接服务器


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-04-01 21:18:52
名称: eoi.unify.rulepatch.5.6.8.561.rule 版本: 5.6.8.561
MD5:f46f2c454511a6d861a2101163400ef5 大小:11.68M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.561。

该升级包新增/改进的规则有:
修改: 40382 DDOS工具Mstream主控端探测分布端
新增: 41336 远程控制工具PSEXEC建立连接
新增: 23752 Wordpress Site Import Plugin 1.0.1本地和远程文件包含漏洞
新增: 23753 Microsoft Office畸形EPS文件漏洞(CVE-2015-2545)(MS15-099)
新增: 23754 Zenphoto 1.4.11远程文件包含漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-31 16:24:00
名称: eoi.unify.rulepatch.5.6.8.560.rule 版本: 5.6.8.560
MD5:bcb6b2b3a3b702bd83648a728172cbe4 大小:11.67M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.560。

该升级包新增/改进的规则有:
修改: 41339 Locky 勒索软件恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-24 21:19:12
名称: eoi.unify.rulepatch.5.6.8.559.rule 版本: 5.6.8.559
MD5:04d63b4cf461054195321b2de7c3b748 大小:11.67M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.559。

该升级包新增/改进的规则有:
新增: 41339 Locky 勒索软件恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-23 23:18:44
名称: eoi.unify.rulepatch.5.6.8.557.rule 版本: 5.6.8.557
MD5:ad9969966e82d06754ce1062965f27fd 大小:11.66M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.557。

该升级包新增/改进的规则有:
新增: 23751 Microsoft Edge内存破坏漏洞(CVE-2016-0124)(MS16-024)
新增: 23741 Microsoft 浏览器内存破坏漏洞(CVE-2016-0110)
新增: 23746 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0111)(MS16-023)
新增: 23747 Microsoft Internet Explorer SNeighborPosi释放后重利用远程代码执行漏洞(CVE-2016-0109)(MS16-023)
新增: 23745 Microsoft Internet Explorer 10缓冲区溢出漏洞(CVE-2016-0104)
新增: 23743 PHP Utility Belt远程代码执行漏洞
新增: 23750 Microsoft Internet Explorer 释放后重利用远程代码执行漏洞(CVE-2016-0114)(MS16-023)
新增: 23749 Microsoft Edge GetLineBoxForReuse远程代码执行漏洞(CVE-2016-0123) (MS16-024)
新增: 23742 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0113)
新增: 23740 Microsoft 浏览器内存破坏漏洞(CVE-2016-0105)
新增: 23748 Microsoft Internet Explorer setAttribute释放后重利用信息泄露漏洞(CVE-2016-0112)(MS16-023)
新增: 23744 Microsoft Internet Explorer CDataset RemoveItem信息泄露漏洞(CVE-2016-0106)(MS16-023)
新增: 23739 Open-Xchange Guard PGP私钥检索信息泄露漏洞(CVE-2015-8542)
新增: 41335 Trojan.Downloader.Rozena 恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-17 16:30:59
名称: eoi.unify.rulepatch.5.6.8.556.rule 版本: 5.6.8.556
MD5:57213afa44624305bb85ce3a78ea0795 大小:11.57M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.556。

该升级包新增/改进的规则有:
新增: 41329 Trojan.GenericKD.3044676 恶意通信
新增: 23735 Cisco ASA Software IKEv1/IKEv2缓冲区溢出漏洞
新增: 23734 MetInfo 5.1.7任意文件包含漏洞
新增: 41330 Trojan.Win32.Zbot.iuk 恶意通信
新增: 23733 D-Link DCS-930L Authenticated 远程命令执行漏洞
新增: 10415 Microsoft Network Policy Server RADIUS拒绝服务漏洞(CVE-2016-0050)(MS16-021)
新增: 23736 NETGEAR ProSafe Network Management System 300任意文件上传漏洞(CVE-2016-1525)
新增: 41331 Trojan.Ransom.Bitman.kcp 恶意通信
新增: 41332 Trojan.Agent.BQHF 恶意通信
新增: 41333 Trojan.Ransom.Bitman.kwk 恶意通信
新增: 41334 Trojan.forucon.bme 恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-10 16:09:07
名称: eoi.unify.rulepatch.5.6.8.555.rule 版本: 5.6.8.555
MD5:0ced5a637d7324baad9375541c05bede 大小:11.56M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.555。

该升级包新增/改进的规则有:
新增: 23737 OpenSSl SSLv2 DROWN攻击(CVE-2016-0800)
新增: 23738 Jenkins Java反序列化漏洞(CVE-2016-0792)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-03-02 22:41:59
名称: eoi.unify.rulepatch.5.6.8.553.rule 版本: 5.6.8.553
MD5:abdffb1c832d8ba7195c4732aa5dadbc 大小:11.58M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.553。

该升级包新增/改进的规则有:
新增: 23729 Microsoft IE远程内存破坏漏洞(CVE-2016-0063)
新增: 41328 DNS回应包长度异常
新增: 23730 Microsoft Internet Explorer内存破坏漏洞(CVE-2016-0067)(MS16-009)
新增: 23731 Microsoft Browser IE内存破坏漏洞(CVE-2016-0060)
新增: 23732 Microsoft Edge ASLR 绕过漏洞(CVE-2016-0080)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-02-25 16:26:49
名称: eoi.unify.rulepatch.5.6.8.552.rule 版本: 5.6.8.552
MD5:d2cc8319945992f4adf40f579e209382 大小:11.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.552。

该升级包新增/改进的规则有:
新增: 41327 Trojan.GenericKD.2994738 恶意通信
新增: 41323 Trojan.Win32.Zlader 恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-02-18 15:49:41
名称: eoi.unify.rulepatch.5.6.8.551.rule 版本: 5.6.8.551
MD5:79c9436b80af7c258b2efdc084210f09 大小:11.56M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.551。

该升级包新增/改进的规则有:
新增: 41322 Trojan.GenericKD.2994078 恶意通信
新增: 41326 Trojan.Heur.LP.aq5@a0xTOg 恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-02-11 13:37:14
名称: eoi.unify.rulepatch.5.6.8.550.rule 版本: 5.6.8.550
MD5:9809010d158979f1e1040957697e698c 大小:11.55M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.550。

该升级包新增/改进的规则有:
新增: 30684 联想茄子快传 ShareIT 信息泄露漏洞
新增: 41324 Trojan.GenericKD.2993536 恶意通信
新增: 41325 Trojan.GenericKD.2998289 恶意通信
新增: 10413 HTML5 history.pushState拒绝服务攻击

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-02-04 12:22:20
名称: eoi.unify.rulepatch.5.6.8.549.rule 版本: 5.6.8.549
MD5:0f848204c74a4ebf4a401db4e5e3bb95 大小:11.57M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.549。

该升级包新增/改进的规则有:
新增: 23727 Gwolle Guestbook WordPress插件远程文件包含漏洞(CVE-2015-8351)
新增: 41320 Trojan.GenericKD.2984067 恶意通信
新增: 41317 Trojan.Win32.Banker.qeo 恶意通信
新增: 41318 Trojan.Agent.BPSY 恶意通信
新增: 41319 Trojan.GenericKD.2986749 恶意通信
新增: 41312 Trojan.Win32.Banker.kqr 恶意通信
新增: 41321 Trojan.GenericKD.2986731 恶意通信
新增: 41313 Trojan.Win32.Banker.lgb 恶意通信
新增: 41314 Trojan.Win32.Banker.kxq 恶意通信
新增: 41315 Trojan.Win32.Banker.mir 恶意通信
新增: 41316 Trojan.Win32.Banker.3693056 恶意通信
新增: 23726 owncloud信息泄露漏洞(CVE-2015-1499)
新增: 41310 Bill Gates僵尸网络通讯
新增: 23724 SevOne NMS Remote Root利用
新增: 23725 应用服务器glassfish任意文件读取漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-01-28 17:11:20
名称: eoi.unify.rulepatch.5.6.8.548.rule 版本: 5.6.8.548
MD5:0b6933cfa453fa0c53a7523f660ef8c2 大小:11.53M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.548。

该升级包新增/改进的规则有:
新增: 23723 Ipswitch WhatsUp Gold 远程代码执行漏洞
新增: 23721 Microsoft Edge TextData类型混淆信息泄露漏洞(CVE-2016-0003)(MS16-002)
新增: 23720 D-Link DCS-931L文件上传漏洞
新增: 41299 Backdoor.Win32.Androm.izgs 恶意通信
新增: 41300 Trojan.GenericKD.2972491 恶意通信
新增: 41301 Trojan.GenericKD.2971542 恶意通信
新增: 41302 Trojan.Win32.Banker.acvi 恶意通信
新增: 41303 Trojan.Strictor.24290 恶意通信
新增: 41304 Trojan.Heur.PT.FmJdbCI2YAk 恶意通信
新增: 41305 Trojan.GenericKD.2972826 恶意通信
新增: 41306 Backdoor.Win32.Zegost.msysn 恶意通信
新增: 41307 Trojan-Banker.Win32.BestaFera.git 恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-01-21 15:22:38
名称: eoi.unify.rulepatch.5.6.8.547.rule 版本: 5.6.8.547
MD5:47d32cbc30934e9c31d9295bfce9e9a2 大小:11.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.547。

该升级包新增/改进的规则有:
新增: 41309 黑暗力量(Black Energy)木马通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-01-16 12:14:50
名称: eoi.unify.rulepatch.5.6.8.545.rule 版本: 5.6.8.545
MD5:fd444b157ac229f72366843a8547e3be 大小:11.53M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.50上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.545。

该升级包新增/改进的规则有:
新增: 41297 Trojan.GenericKD.2942632 收集信息
新增: 41298 Trojan.GenericKD.2942632 获取恶意文件

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-01-14 17:44:23
名称: eoi.unify.rulepatch.5.6.8.544.rule 版本: 5.6.8.544
MD5:a5d0889634c5c7208fb4ce52d5467ae1 大小:11.60M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.544。

该升级包新增/改进的规则有:
修改: 23580 Zpanel 10.1.0未经身份验证远程代码执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2016-01-07 14:20:57
名称: eoi.unify.rulepatch.5.6.8.543.rule 版本: 5.6.8.543
MD5:ca05e6cd2739e755323c32a41f70499a 大小:11.60M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.543。

该升级包新增/改进的规则有:
新增: 41295 Worm.Win32.Viking.4125C284 恶意通信
新增: 41296 Worm.Brontok.A 恶意通信
修改: 23614 Oracle Weblogic Server Java反序列化漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-12-31 16:25:58
名称: eoi.unify.rulepatch.5.6.8.542.rule 版本: 5.6.8.542
MD5:e052d8ef701ebb7adde696ed7ee49996 大小:11.52M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.542。

该升级包新增/改进的规则有:
新增:23684 Juniper NetScreenOS系统未授权登录后门
新增:41291 Trojan.Kazy.290327 恶意通信
新增:41290 Trojan.Generic.8406478 恶意通信
新增:41292 Trojan.Variant.Symmi.13690 恶意通信
新增:41293 Worm.Win32.Viking.bb 恶意通信
新增:23680 Microsoft Edge 权限提升漏洞(CVE-2015-6170)(MS15-125)
新增:23676 Microsoft IE 脚本引擎内存破坏漏洞(CVE-2015-6136)(MS15-124)
新增:23678 Microsoft IE 远程内存破坏漏洞(CVE-2015-6150)(MS15-124)
新增:23671 Microsoft IE 远程内存破坏漏洞(CVE-2015-6147)(MS15-124)
新增:23679 Microsoft IE 远程内存破坏漏洞(CVE-2015-6156)(MS15-124)
新增:23672 Microsoft IE 远程内存破坏漏洞(CVE-2015-6152)(MS15-124)
新增:23673 Microsoft IE及Edge远程内存破坏漏洞(CVE-2015-6159)(MS15-125)
新增:23665 Microsoft Internet Explorer 内存破坏漏洞(CVE-2015-6134)
新增:23675 Microsoft Windows信息泄露漏洞(CVE-2015-6127)
新增:23667 Microsoft IE 远程内存破坏漏洞(CVE-2015-6149)(MS15-124)
新增:23668 Microsoft IE及Edge远程内存破坏漏洞(CVE-2015-6154)(MS15-125)
新增:23669 Microsoft IE Mutation Observer释放后重利用远程代码执行漏洞(CVE-2015-6160)(MS15-124)
新增:23670 Microsoft IE/Edge 远程内存破坏漏洞(CVE-2015-6140)(MS15-124)
新增:23666 Microsoft IE/Edge 远程内存破坏漏洞(MS15-124)
新增:23674 Microsoft Internet Explorer 内存损坏漏洞(CVE-2015-6083)(MS15-124)
新增:41289 Android AndroidKungFu Malware 命令控制
新增:41288 Worm.Win32.Viking.mi
新增:23663 F5 iControl iCall Script Root命令执行漏洞(CVE-2015-3628)
新增:23664 phpFileManager 0.9.8远程代码执行漏洞(CVE-2015-5958)
新增:23660 Atlassian HipChat for Jira插件快速模板注入漏洞(CVE-2015-5603)
新增:23661 Piwigo install.php脚本目录遍历漏洞
新增:23659 多个ManageEngine产品任意文件上传漏洞(CVE-2014-5006)
新增:23681 ManageEngine Desktop Central 9 文件上传Servlet ConnectionId 漏洞(CVE-2015-8249)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-12-22 15:11:12
名称: eoi.unify.rulepatch.5.6.8.540.rule 版本: 5.6.8.540
MD5:d974d9686b93151c3f2a1b8dea16fd45 大小:11.52M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.540。

该升级包新增/改进的规则有:
新增:23682 Joomla反序列化远程命令执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-12-16 14:46:34
名称: eoi.unify.rulepatch.5.6.8.538.rule 版本: 5.6.8.538
MD5:9235e4e431ba0a1e908ebbb8142776ba 大小:11.51M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.538。

该升级包新增/改进的规则有:
新增:23654 Easy File Sharing Web Server 7.2 - 远程溢出漏洞
新增:23655 WordPress theme parallelus-salutation任意文件下载漏洞
新增:41283 webshell三剑客之jspspy命令执行
新增:41284 webshell三剑客之phpspy命令执行
新增:41285 Trojan.Dalexis.Gen.1 恶意通信
新增:41286 Trojan.Generic.13058195 utilmall 恶意通信
新增:41287 Trojan.Generic.13058195 cyutil 恶意通信
新增:23656 Oracle BeeHive 2 voice-servlet processEvaluation()漏洞
新增:23657 Limesurvey Unauthenticated文件下载漏洞
修改:40297 Web服务"../"路径串目录遍历攻击

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-12-10 14:41:12
名称: eoi.unify.rulepatch.5.6.8.537.rule 版本: 5.6.8.537
MD5:e6a9d7ef867969d89e6ecd387fdbd5fc 大小:11.50M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.537。

该升级包新增/改进的规则有:
新增:23615 Joomla com_autostand文件上传漏洞
新增:23616 Joomla com_media远程代码执行漏洞
新增:41281 Trojan.IPZ.7 获取恶意信息
新增:41282 Trojan.Win32.Teslacrypt.380928 获取恶意信息

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-12-03 16:58:14
名称: eoi.unify.rulepatch.5.6.8.536.rule 版本: 5.6.8.536
MD5:8810cc1e746f359ab640aaf41c5c57f6 大小:11.49M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.536。

该升级包新增/改进的规则有:
新增:23612 Jboss JMX Java反序列化漏洞
新增:41280 Trojan.Filecoder.gr.nl 勒索软件
新增:23614 Oracle Weblogic Server Java反序列化漏洞
新增:23613 IBM Websphere Java反序列化漏洞
新增:41278 Trojan.MSIL.NetSeal 恶意通信
新增:41279 Trojan.Win32.Fareit.gi 恶意通信
新增:23605 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6066)(MS15-112)
新增:23606 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6070)(MS15-112)
新增:23607 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6071)(MS15-112)
新增:23604 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6065)(MS15-112)
新增:23608 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6075)(MS15-112)
新增:23609 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6076)(MS15-112)
新增:23610 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6078)(MS15-112)
新增:23603 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6064)(MS15-112)
修改: 22486 PhpTax pfilez Parameter Exec 远程代码注入漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-11-26 14:06:53
名称: eoi.unify.rulepatch.5.6.8.535.rule 版本: 5.6.8.535
MD5:93478c4edf3e1aec3297ade6eaa455ee 大小:11.49M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.535。

该升级包新增/改进的规则有:
新增:23593 Apache Jackrabbit XML外部实体信息泄露漏洞
新增:23595 Huawei HG532路由器路径遍历漏洞
新增:23598 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6079)(MS15-112)
新增:23599 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6081)(MS15-112)
新增:23600 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-6084)(MS15-112)
新增:23601 Microsoft Internet Explorer ASLR绕过漏洞(CVE-2015-6088)(MS15-112)
新增:23602 Microsoft Internet Explorer脚本引擎内存破坏漏洞(CVE-2015-6089)(MS15-112)
新增:41277 ZeroAccess 节点恶意流量
修改:10388 Apache Tomcat哈希碰撞拒绝服务漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-11-19 15:48:06
名称: eoi.unify.rulepatch.5.6.8.534.rule 版本: 5.6.8.534
MD5:5926e527110be2435b62ecaae8241922 大小:11.49M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.534。

该升级包新增/改进的规则有:
新增:23597 Redis未授权访问远程获得服务器权限漏洞
新增:23594 vBulletin论坛平台预授权远程代码执行漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-11-13 15:04:34
名称: eoi.unify.rulepatch.5.6.8.533.rule 版本: 5.6.8.533
MD5:94c206e43f3512902c25ad521cd43751 大小:11.48M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.533。

该升级包新增/改进的规则有:
新增:23585 Redis 未授权访问漏洞
新增:23584 Memcached 未授权访问漏洞
新增:23583 articleFR 3.0.7 任意文件读取漏洞
新增:41263 Trojan.Mikey.22923 恶意通信
新增:41264 Trojan.Win32.Tinba 恶意通信
新增:41265 Backdoor.Win32.Pex 恶意通信
新增:41261 Trojan.Ransom.CRYPAURA.D 恶意通信
新增:41266 Trojan.Win32.Delf.QEZ 恶意通信
新增:23582 Th3 MMA mma.php Backdoor任意文件上传漏洞
新增:41262 Trojan.Kazy.608877 恶意通信
新增:41246 Trojan.Win32.Tepfer.pws 恶意通信
新增:41247 Trojan.Dropper.ZAccess.tc 恶意通信
新增:23592 WebPagetest多个输入验证漏洞
新增:41271 Trojan.Kazy.2137 恶意通信
新增:41267 Trojan.Variant.Mikey.27069 勒索软件
新增:41268 Trojan.GenericKD.2779333 恶意通信
新增:41269 Trojan.Kazy.307404 恶意通信
新增:41270 Trojan.W32.Napolar.A 恶意通信
新增:41248 Trojan.GenericKD.2829208 恶意通信
新增:23586 PHPCMS V9 api.php Authkey 信息泄漏漏洞
新增:23587 ThinkPHP framework 任意代码执行漏洞
新增:23590 JBoss DeploymentFileRepository代码执行漏洞
新增:23591 XODA 任意PHP文件上传漏洞
新增:23589 Mongodb未授权访问漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-11-12 14:26:30
名称: eoi.unify.rulepatch.5.6.8.532.rule 版本: 5.6.8.532
MD5:c42acfe4f8c389698b8a71d9bb12fa04 大小:11.48M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.532。

该升级包新增/改进的规则有:
新增:41275 百度moplus SDK虫洞(WormHole)漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-11-05 15:45:53
名称: eoi.unify.rulepatch.5.6.8.530.rule 版本: 5.6.8.530
MD5:96cb1096bec98ca4041c48cf7ee248b8 大小:11.46M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.530。

该升级包新增/改进的规则有:
新增:41259 BackDoor.Ircbot发送本机数据
新增:41260 Trojan.Variant.Graftor.247439恶意通信
新增:23580 Zpanel 10.1.0未经身份验证远程代码执行漏洞
新增:23579 Elasticsearch 目录遍历漏洞
新增:23581 Belkin N150目录遍历漏洞
新增:41250 Trojan.Variant.Mikey.23662获取恶意信息
新增:41255 Trojan.Generic.15041907恶意通信
新增:41254 TrojanClicker.Autoit访问恶意网址
新增:41251 Trojan.Variant.Mikey.23662发送本机数据
新增:41252 Trojan.Win32.LoadMoney恶意通信
新增:41258 Trojan.Filecoder.2783034勒索软件
新增:41253 Gen.Variant.Graftor.207203恶意通信
新增:23578 Nibbleblog文件上传漏洞
新增:41256 Packer.Enigma.A恶意通信
新增:41257 Trojan.Win32.Autoit恶意通信


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-10-29 15:15:43
名称: eoi.unify.rulepatch.5.6.8.529.rule 版本: 5.6.8.529
MD5:8805c63d770f03178e4986bdd92759d0 大小:11.44M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.529。

该升级包新增/改进的规则有:
新增:23576 Microsoft Tablet Input Band释放后重利用漏洞(CVE-2015-2548)(MS15-109)
新增:23577 Microsoft Edge XSS过滤器绕过漏洞(CVE-2015-6058)(MS15-106)
新增:23573 Microsoft Internet Explorer 内存破坏漏洞(CVE-2015-6042)(ms15-106)
新增:23571 Microsoft Windows Shell工具栏释放后使用漏洞(CVE-2015-2515)(MS15-109)
新增:23574 Microsoft Internet Explorer 内存破坏漏洞(CVE-2015-6049)(MS15-106)
新增:23572 Microsoft Internet Explorer 内存破坏漏洞(CVE-2015-6048)(MS15-106)
新增:30678 Microsoft Internet Explorer信息泄露漏洞(CVE-2015-6053)(MS15-106)
新增:41244 Gen.Heur.Conjar.11恶意通信
新增:23570 F5 BIG-IP和Enterprise Manager 目录遍历漏洞
新增:41238 Trojan.Dropper.VBM收集信息
新增:30677 BisonWare BisonFTP信息泄露漏洞(CVE-2015-7602)
新增:23565 Kaseya Virtual System Administrator任意文件上传漏洞
新增:23566 Simple Backdoor Shell远程代码执行漏洞
新增:23567 KaseyaVirtual System远程升级特权(添加主管理员帐户)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-10-22 15:26:36
名称: eoi.unify.rulepatch.5.6.8.528.rule 版本: 5.6.8.528
MD5:3ad8dd07985d23464aebc5ccc4dd156a 大小:11.47M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.528。

该升级包新增/改进的规则有:
新增:41237 Trojan.Win32.Tepfer恶意通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-10-15 15:16:50
名称: eoi.unify.rulepatch.5.6.8.527.rule 版本: 5.6.8.527
MD5:89a7d85ae883140db15580027aee8378 大小:11.47M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.527。

该升级包新增/改进的规则有:
修改: 20909 Borland InterBase ibserver.exe远程栈缓冲区溢出攻击

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-10-08 14:13:39
名称: eoi.unify.rulepatch.5.6.8.526.rule 版本: 5.6.8.526
MD5:0945b02e3a29a6b11680d6b73d8aeb1f 大小:11.47M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.526。

该升级包新增/改进的规则有:
新增:23557 Mindbite SiteFactory CMS 绝对路径遍历漏洞
新增:23559 WordPress eShop插件任意文件覆盖漏洞(CVE-2015-3421)
新增:23556 Octogate UTM 3.0.12 - 管理界面目录遍历漏洞
新增:23555 Synology Video Station 1.5-0757命令注入漏洞
新增:23561 ManageEngine OpManager远程代码执行漏洞
新增:23563 Konica Minolta FTP Utility 1.0远程命令执行
新增:41231 Adware.ConvertAd.24 收集本机信息
新增:41232 Adware.ConvertAd.24 获取恶意软件(livestatscounter.com)
新增:41233 Adware.ConvertAd.24 获取恶意软件(cloudfront.net)
新增:41234 GenVariant.Jaik.8690 收集本机信息
新增:41235 Trojan.Cryptolocker.N勒索软件
新增:41236 Trojan.GenericKD.2726293下载恶意文件

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-10-01 13:18:29
名称: eoi.unify.rulepatch.5.6.8.525.rule 版本: 5.6.8.525
MD5:d5edd248aa93322a9f2281a57cbaad0d 大小:11.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.525。

该升级包新增/改进的规则有:
新增:41230 苹果XcodeGhost木马连接服务器

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-09-22 14:42:28
名称: eoi.unify.rulepatch.5.6.8.523.rule 版本: 5.6.8.523
MD5:802bcb5457d8d6154474383dd14a6518 大小:11.88M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.523。

该升级包新增/改进的规则有:
新增:23544 Endian Firewall Proxy Password修改命令注入漏洞
新增:23547 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-2486)(MS15-094)
新增:23548 Microsoft Internet Explorer脚本引擎内存破坏漏洞(CVE-2015-2493)(MS15-094)
新增:23549 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-2501)(MS15-094)
新增:23550 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-2498)(MS15-094)
新增:23551 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-2500)(MS15-094)
新增:23553 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-2491)(MS15-094)
新增:23554 CMS Bolt File上传漏洞
新增:30676 Microsoft Internet Explorer信息泄露漏洞(CVE-2015-2483)(MS15-094)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-09-17 15:55:30
名称: eoi.unify.rulepatch.5.6.8.522.rule 版本: 5.6.8.522
MD5:74fd56b65d837db7bc6ff493be104457 大小:11.90M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.522。

该升级包新增/改进的规则有:
新增:23543 PCMan FTP Server 2.0.7 GET命令缓冲区溢出漏洞
新增:23542 PCMan FTP Server 2.0.7 RENAME命令缓冲区溢出漏洞
新增:23541 phpwiki 1.5.4 本地文件包含漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-09-10 16:16:46
名称: eoi.unify.rulepatch.5.6.8.521.rule 版本: 5.6.8.521
MD5:c7e8b6080e869815d9f809e1e4e0e74d 大小:12.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.521。

该升级包新增/改进的规则有:
该升级包新增/改进的规则有:
新增:23537 Netsweeper 4.0.8 - SQL注入绕过认证
新增:41225 Trojan.Agent.BLXP木马通信
新增:23539 Magento eCommerce远程代码执行

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-09-03 13:48:36
名称: eoi.unify.rulepatch.5.6.8.520.rule 版本: 5.6.8.520
MD5:3f3bf393aafc895db4ce22857ed0f406 大小:12.77M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.520。

该升级包新增/改进的规则有:
新增:23533 TRS WCM任意文件上传漏洞
新增:41219 Trojan.GenericKD.2650305.Agent.BLWH木马通信
新增:23531 Werkzeug Debug Shell 命令执行漏洞
新增:23530 Nuts CMS内容管理系统php命令注入漏洞
新增:23532 vBulletin < 4.2.2 - Memcache远程代码执行漏洞
新增:41218 Upatre木马下载器Trojan.Downloader.Upatre下载行为
新增:23529 Symantec Endpoint Protection身份验证绕过漏洞(CVE-2015-1486)
新增:10406 Ability FTP Server 管理面板AUTHCODE命令远程拒绝服务攻击漏洞
新增:23524 Microsoft Internet Explorer/Edge远程内存破坏漏洞(CVE-2015-2442)(MS15-079)
新增:23523 SysAid Help Desk 'rdslogs' 任意文件上传漏洞
新增:23526 Internet Explorer CTreeNode::GetCascadedLang释放后重利用漏洞(MS15-079)
新增:23525 Microsoft Internet Explorer/Edge远程内存破坏漏洞(CVE-2015-2446)(MS15-079)
新增:23528 WordPress qTranslate插件跨站脚本漏洞
新增:23522 TOTOLINK路由器远程命令执行漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-08-27 16:46:39
名称: eoi.unify.rulepatch.5.6.8.519.rule 版本: 5.6.8.519
MD5:b7f9e60b8dc39151ac8eb8d63ba38d32 大小:12.70M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.519。

该升级包新增/改进的规则有:
新增:23517 PCMan FTP Server 2.0.7 - PUT Command缓冲区溢出漏洞
新增:23518 Dell Netvault Backup 10.0.1.24 - 拒绝服务攻击
新增:23519 WordPress WPTF Image Gallery 1.03任意文件下载
新增:23520 WordPress Simple Image Manipulator Plugin 1.0任意文件下载
新增:23521 WordPress Recent Backups Plugin 0.7任意文件下载

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-08-20 15:06:26
名称: eoi.unify.rulepatch.5.6.8.518.rule 版本: 5.6.8.518
MD5:0b6b1c903c514cb0f13b61008c943442 大小:12.68M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.518。

该升级包新增/改进的规则有:
新增:23500 phpFileManager 0.9.8 - 远程命令执行漏洞
新增:23515 WordPress Customize Youtube Videos 0.2 跨站脚本漏洞
新增:23511 WordPress 1-Click Retweet/Share/Like 5.2 跨站脚本漏洞
新增:23512 WordPress Chief Editor 3.6.1 跨站脚本漏洞
新增:23513 WordPress Advertisement Management 1.0 跨站脚本漏洞
新增:23514 WordPress Copy Or Move Comments 1.0.0 跨站脚本漏洞
新增:23508 WordPress Google Plus One Button By KMS 1.5.0 跨站脚本漏洞
新增:23509 WordPress Ads In Bottom Right 1.0 跨站脚本漏洞
新增:23510 WordPress Author Manager 1.0 跨站脚本漏洞
新增:23507 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2390)
新增:23506 WordPress Flickr Justified Gallery 3.3.6跨站脚本漏洞
新增:23503 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2384)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-08-13 15:10:48
名称: eoi.unify.rulepatch.5.6.8.517.rule 版本: 5.6.8.517
MD5:f32afd9f1bc5438cfdb1fc798a956561 大小:12.67M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.517。

该升级包新增/改进的规则有:
新增:10405 ISC BIND named拒绝服务漏洞(CVE-2015-5477)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-08-06 11:20:37
名称: eoi.unify.rulepatch.5.6.8.515.rule 版本: 5.6.8.515
MD5:46365d6ed94ad12952d4947fcb98251d 大小:12.65M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.515。

该升级包新增/改进的规则有:
新增:23492 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1767)
新增:23493 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2401)
新增:23494 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2406)
新增:23495 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2383)(MS15-065)
新增:23496 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2389)(MS15-065)
新增:23497 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2404)(MS15-065)
新增:23498 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2408)(MS15-065)
新增:23499 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-2422)(MS15-065)
新增:41216 P.O.exe账户大盗木马连接服务器

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-30 17:36:48
名称: eoi.unify.rulepatch.5.6.8.514.rule 版本: 5.6.8.514
MD5:f7b01281bb8430750ac1794048bdc143 大小:12.64M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.514。

该升级包新增/改进的规则有:
新增:23490 Western Digital Arkeia远程代码执行漏洞
新增:41213 StartDownload.exe木马下载器连接服务器wiseinstaller信息收集
新增:41214 StartDownload.exe木马下载器连接服务器amazonaws下载恶意文件
新增:41215 StartDownload.exe木马下载器连接服务器mediaconfig状态监控

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-23 14:58:35
名称: eoi.unify.rulepatch.5.6.8.513.rule 版本: 5.6.8.513
MD5:9d67eabf56995e7a2c1f578223e8b8e3 大小:12.63M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.513。

该升级包新增/改进的规则有:
新增:23488 AirLive IP监控相机命令注入漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-16 16:13:01
名称: eoi.unify.rulepatch.5.6.8.512.rule 版本: 5.6.8.512
MD5:f8ca7eb61803f736506da0ec73c72733 大小:12.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.512。

该升级包新增/改进的规则有:
新增: 23489 Adobe Flash可疑0Day漏洞利用

注意事项:
1. 新增规则23489是针对Adobe Flash 0Day漏洞的缓解措施,默认不启用,用户可根据实际情况手动启用;
2. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-10 12:58:45
名称: eoi.unify.rulepatch.5.6.8.511.rule 版本: 5.6.8.511
MD5:e26691e585cb5a4a6c2bbb54da322d74 大小:12.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.511。

该升级包新增/改进的规则有:
新增: 23487 WordPress Plugin DZS Video Gallery 3.1.3 - 远程和本地文件泄露漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-09 14:44:05
名称: eoi.unify.rulepatch.5.6.8.509.rule 版本: 5.6.8.509
MD5:4778e3b45ba28016621e9f8eeab85f91 大小:12.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.509。

该升级包新增/改进的规则有:
新增: 23485 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1741)(MS15-056)
新增: 23486 WordPress Persuasion Theme 2.x - 任意文件下载和文件删除


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-07-02 17:45:52
名称: eoi.unify.rulepatch.5.6.8.508.rule 版本: 5.6.8.508
MD5:4b6c85bca97680c04686c7aade01e319 大小:12.65M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.508。

该升级包新增/改进的规则有:
新增: 41210 DDoS木马后门Linux.Mayday.f变种程序连接服务器
新增: 23483 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1752)(MS15-056)
新增: 23482 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1735)(MS15-056)
新增: 23481 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1742)(MS15-056)
新增: 23480 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1736)(MS15-056)
新增: 23479 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1687)(MS15-056)
新增: 23478 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1750)(MS15-056)
新增: 23477 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1740)(MS15-056)
新增: 23476 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1732)(MS15-056)
新增: 23475 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1745)(MS15-056)
新增: 23474 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1744)(MS15-056)
新增: 23472 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1731)(MS15-056)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-06-25 15:48:10
名称: eoi.unify.rulepatch.5.6.8.507.rule 版本: 5.6.8.507
MD5:88fc92022d65ed423104beb2b95c2b2a 大小:12.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.507。

该升级包新增/改进的规则有:
修改: 41209 海莲花(OceanLotus)特种木马连接服务器


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-06-18 16:02:06
名称: eoi.unify.rulepatch.5.6.8.506.rule 版本: 5.6.8.506
MD5:2b877ccf8bd8f994444bec9699852f17 大小:12.62M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.506。

该升级包新增/改进的规则有:
新增: 41209 海莲花(OceanLotus)特种木马连接服务器


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-06-12 10:52:09
名称: eoi.unify.rulepatch.5.6.8.505.rule 版本: 5.6.8.505
MD5:1d5cd0fe9648cd508f8bfa3f913d0c00 大小:12.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.47上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.505。

该升级包新增/改进的规则有:
修改: 21462 SMB服务远程代码执行攻击漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-06-11 14:35:13
名称: eoi.unify.rulepatch.5.6.8.504.rule 版本: 5.6.8.504
MD5:6ab867ab7de0a8c76980fee66e6bd58b 大小:12.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.46上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.504。

该升级包新增/改进的规则有:
新增:23458 Microsoft Internet Explorer 远程内存破坏漏洞(CVE-2015-1691)
新增:23459 Microsoft Internet Explorer 远程内存破坏漏洞(CVE-2015-1706)
修改:10398 PHP multipart/form-data 远程DOS漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-06-04 16:58:06
名称: eoi.unify.rulepatch.5.6.8.503.rule 版本: 5.6.8.503
MD5:df228def85097ec3a7af04ad1caf2d46 大小:12.61M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.46上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.503。

该升级包新增/改进的规则有:
新增:23447 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1658)(MS15-043)
新增:23449 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1689)(MS15-043)
新增:23450 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1708)(MS15-043)
新增:23451 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-1710)(MS15-043)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-05-28 14:55:09
名称: eoi.unify.rulepatch.5.6.8.502.rule 版本: 5.6.8.502
MD5:341c82455f9625b778c667b9a7a1dd2f 大小:12.59M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.45上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.502。

该升级包新增/改进的规则有:
新增: 23445 Microsoft Internet Explorer ASLR安全限制绕过漏洞(CVE-2015-1685)(MS15-043)
新增: 23446 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1709)(MS15-043)
新增: 23448 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1711)(MS15-043)
修改: 10398 PHP multipart/form-data 远程DOS漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-05-21 16:36:16
名称: eoi.unify.rulepatch.5.6.8.501.rule 版本: 5.6.8.501
MD5:b577fd9d8767baf974e1663552c8988d 大小:13.56M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.45上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.501。

该升级包新增/改进的规则有:
新增: 23453 Microsoft Internet Explorer 远程内存破坏漏洞(CVE-2015-1705)
新增: 23454 Microsoft Internet Explorer 远程内存破坏漏洞(CVE-2015-1718)
新增: 23444 SixApart MovableType Storable Perl 代码执行漏洞
新增: 23442 D-Link DSL-500B Gen 2 - (URL Filter Configuration Panel) 存储型XSS漏洞
新增: 23441 D-Link DSL-500B Gen 2 - (Parental Control Configuration Panel) 存储型XSS漏洞
新增: 23440 WordPress RevSlider文件上传和执行漏洞
新增: 23439 elFinder 2 远程命令执行(Via File Creation) 漏洞
新增: 10398 PHP multipart/form-data 远程DOS漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-05-17 11:41:03
名称: eoi.unify.rulepatch.5.6.8.500.rule 版本: 5.6.8.500
MD5:2ee272769b749e0da16f9db679270362 大小:13.53M
描述:


本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.45上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本

变为5.6.8.500。

该升级包新增/改进的规则有:
新增: 23436 Synology DiskStation Manager FileBrowser 组件目录遍历漏洞
新增: 23437 WordPress MiwoFTP Plugin <= 1.0.5 任意文件下载漏洞
新增: 23438 WordPress默认主题DOM XSS(跨站脚本)漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-05-14 15:04:51
名称: eoi.unify.rulepatch.5.6.8.499.rule 版本: 5.6.8.499
MD5:117bd02a0cd14897be64653d75769791 大小:12.51M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.45上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.499。

该升级包新增/改进的规则有:
新增: 23427 Legend Perl IRC Bot远程代码执行漏洞
新增: 23426 Allegro RomPager HTTP Cookie处理安全限制绕过漏洞(CVE-2014-9222)
新增: 23425 WebUI 1.5b6远程代码执行漏洞
新增: 23424 Ubiquiti airCam RTSP服务远程缓冲区溢出漏洞
新增: 23423 Open-Letters Remote PHP代码注入漏洞
新增: 23422 Wolf CMS 0.8.2 任意文件上传漏洞
新增: 23421 WordPress Creative Contact Form上传漏洞
新增: 23420 WordPress Work The Flow上传漏洞
新增: 30672 Sixnet Sixview Web控制台目录遍历漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-05-07 16:42:53
名称: eoi.unify.rulepatch.5.6.8.498.rule 版本: 5.6.8.498
MD5:e62ebd0368fe6dca9e02befb5f7c4ef4 大小:13.47M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.45上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.498。

该升级包新增/改进的规则有:
新增: 23411 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1660)(MS15-032)
新增: 23412 D-Link/TRENDnet路由器远程命令执行漏洞
新增: 23413 WordPress Slideshow Gallery 1.4.6 Shell 上传漏洞 (CVE-2014-5460)
新增: 23414 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1665)(MS15-032)
新增: 23415 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1667)(MS15-032)
新增: 23416 WordPress N-Media Website Contact Form with File Upload 1.3.4 Shell上传漏洞
新增: 23417 ProFTPd 1.3.5远程命令执行
新增: 23418 WordPress Reflex Gallery 上传漏洞
新增: 23419 CUPS kerberos参数跨站脚本漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-04-30 14:43:54
名称: eoi.unify.rulepatch.5.6.8.497.rule 版本: 5.6.8.497
MD5:aec0a8da7451d889a1318999e1dbe20b 大小:13.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.497。

该升级包新增/改进的规则有:
新增: 23410 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1657)(MS15-032)
新增: 23409 Microsoft Internet Explorer内存破坏漏洞(CVE-2015-1652)(MS15-032)
新增: 23404 JBoss AS versions 3, 4, 5, 6 远程命令执行
新增: 23403 SolarWinds Firewall Security Manager 远程代码执行漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-04-23 16:36:21
名称: eoi.unify.rulepatch.5.6.8.496.rule 版本: 5.6.8.496
MD5:48ee394cf46b2a0559c1277d6d00297f 大小:13.45M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.496。

该升级包新增/改进的规则有:
新增: 41207 Ericsson Drutt Mobile Service Delivery Platform 开放重定向漏洞
新增: 23401 ZENworks Configuration Management 远程命令执行和目录遍历漏洞
新增: 23397 JBoss Seam参数化EL表达式远程代码执行和任意文件上传漏洞
新增: 23398 Airties Air5650v3TT路由器栈缓冲区远程溢出漏洞
修改: 41074 TP-Link路由器固件未授权下载口令泄露漏洞
新增: 23396 TFTP Server Read Request远程缓冲区溢出漏洞
新增: 23408 Microsoft Windows HTTP.sys远程代码执行漏洞(CVE-2015-1635)(MS15-034)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-04-16 11:05:22
名称: eoi.unify.rulepatch.5.6.8.494.rule 版本: 5.6.8.494
MD5:4c7e31e08cf3a8140dd3dd6600e1960e 大小:13.54M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.494。

该升级包新增/改进的规则有:
新增: 30669 WordPress Slider Revolution Responsive插件任意文件下载漏洞
新增: 23390 WebGate Control Center 4.8.7 GetThumbnail栈溢出漏洞
新增: 30670 Wordpress aspose-doc-exporter插件任意文件下载漏洞
新增: 23389 WebGate eDVR Manager 2.6.4 SiteName栈溢出漏洞
新增: 23387 fSense 2.2 多个XSS漏洞
新增: 23391 WebGate WinRDS 2.0.8 StopSiteAllChannel栈溢出漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-04-09 17:15:40
名称: eoi.unify.rulepatch.5.6.8.493.rule 版本: 5.6.8.493
MD5:caa0a29d33432465fac100c6f676c059 大小:12.52M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.493。

该升级包新增/改进的规则有:
新增: 23385 WP Marketplace 远程命令执行漏洞
新增: 23386 WebGate eDVR Manager WESPMonitor.WESPMonitorCtrl.1 LoadImageEx Stack 缓冲区溢出远程代码执行漏洞
新增: 23384 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-0052)(MS15-009)
新增: 30668 EMC Watch4Net和ViPR SRM 目录遍历漏洞
新增: 23382 Microsoft Internet Explorer ASLR安全限制绕过漏洞(CVE-2015-0069)(MS15-009)
新增: 23380 ManageEngine DeviceExpert跨站请求伪造漏洞
新增: 23381 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2015-0053)(MS15-009)
新增: 23379 Microsoft Internet Explorer ASLR安全限制绕过漏洞(CVE-2015-0051)(MS15-009)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-04-02 15:17:28
名称: eoi.unify.rulepatch.5.6.8.492.rule 版本: 5.6.8.492
MD5:a5f698c410c6ad90a866ae8cee53e641 大小:12.51M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.492。

该升级包新增/改进的规则有:
新增: 23377 TWiki Debugenableplugins 远程代码执行
新增: 23375 Microsoft Internet Explorer CVE-2015-1634 远程代码执行内存破坏漏洞
新增: 23376 Microsoft Exchange Server CVE-2015-1632 跨站脚本漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-03-26 15:56:31
名称: eoi.unify.rulepatch.5.6.8.491.rule 版本: 5.6.8.491
MD5:d95e88f56b947e94b07cad7fc71cdac8 大小:12.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版

本不变,规则版本变为5.6.8.491。

该升级包新增/改进的规则有:
新增: 23370 Microsoft Internet Explorer CVE-2015-1623(MS15-018) 释放后重利用远程代码执行内存破坏漏洞
新增: 23371 Microsoft Internet Explorer CVE-2015-1625(MS15-018) 越界数组访问远程代码执行内存破坏漏洞
新增: 23372 Microsoft Exchange Server XSS CVE-2015-1628(MS15-018)漏洞
新增: 23373 Microsoft Internet Explorer CVE-2015-1622 远程代码执行内存破坏漏洞
新增: 23374 Microsoft Internet Explorer CVE-2015-0100 Use After Free 远程代码执行漏洞
新增: 23365 Microsoft Internet Explorer CVE-2015-0032 远程代码执行内存破坏漏洞
新增: 23369 Microsoft Internet Explorer CVE-2015-0099 远程代码执行内存破坏漏洞
修改: 23345 Easy File Sharing Web Server 6.8 - 堆栈溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-03-19 14:54:06
名称: eoi.unify.rulepatch.5.6.8.490.rule 版本: 5.6.8.490
MD5:8976d1a51c2ab15ec267c5bfbaf3fcc9 大小:12.20M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.490。

该升级包新增/改进的规则有:

修改: 23331 Microsoft Internet Explorer CVE-2015-0019 远程代码执行内存破坏漏洞
修改: 23332 HP 客户端自动化命令注入
修改: 50520 Novalite远程控制木马
修改: 40958 木马后门程序Chopper Webshell检测

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-03-12 17:31:10
名称: eoi.unify.rulepatch.5.6.8.489.rule 版本: 5.6.8.489
MD5:3064f0271f42460cc28dd15956d3d0b4 大小:12.17M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.489。

该升级包新增/改进的规则有:
新增: 10389 Net-SNMP GETBULK远程拒绝服务漏洞
新增: 23323 HP Data Protector 8.x远程代码执行
新增: 23324 ManageEngine NetFlow Analyzer 任意文件下载
新增: 23325 Microsoft Internet Explorer CVE-2015-0017 远程代码执行内存破坏漏洞
新增: 23327 Microsoft Internet Explorer CVE-2015-0018 远程代码执行内存破坏漏洞
新增: 23330 Microsoft Internet Explorer CVE-2014-8967 释放后重利用远程代码执行漏洞
新增: 23331 Microsoft Internet Explorer CVE-2015-0019 远程代码执行内存破坏漏洞
新增: 23332 HP 客户端自动化命令注入
新增: 50520 Novalite远程控制木马
修改: 40958 木马后门程序Chopper Webshell检测

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-03-05 14:04:20
名称: eoi.unify.rulepatch.5.6.8.488.rule 版本: 5.6.8.488
MD5:da5a4b5c2cf928f434e9ec074e886290 大小:12.11M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.488。

该升级包新增/改进的规则有:
修改: 30571 JWPlayer远程跨站脚本执行漏洞
修改: 21281 Microsoft SharePoint跨站脚本执行漏洞(MS11-074)(CVE-2011-1893)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-02-26 16:47:12
名称: eoi.unify.rulepatch.5.6.8.487.rule 版本: 5.6.8.487
MD5:c89234cddc5fae440d4442f619a5605e 大小:12.11M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.44上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.487。

该升级包新增/改进的规则有:
修改: 22501 Webmin /file/show.cgi远程命令执行漏洞
修改: 21750 HP OpenView Network Node Manager OpenView5.exe CGI缓冲区溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级

发布时间:2015-02-19 12:13:31
名称: eoi.unify.rulepatch.5.6.8.486.rule 版本: 5.6.8.486
MD5:6fb445b34604555b0e7a77ab3d498c3e 大小:12.11M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.43上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.486。

该升级包新增/改进的规则有:
新增: 23320 Fritz!Box Webcm 未认证命令注入漏洞
新增: 23316 Novell ZENworks Configuration Management UploadServlet远程代码执行
新增: 23318 Pandora FMS 远程代码执行漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-02-12 17:37:26
名称: eoi.unify.rulepatch.5.6.8.485.rule 版本: 5.6.8.485
MD5:b44dd56acf98c1e82005c57962108b8c 大小:11.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.43上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.485。

该升级包新增/改进的规则有:
新增: 23312 AT-TFTP Server超长文件名远程缓冲区溢出漏洞
新增: 23314 Sambar 6 搜索结果缓冲区溢出
修改: 20708 SIPfoundry sipXtapi畸形CSeq字段处理远程缓冲区溢出攻击
修改: 21711 Roxio CinePlayer ActiveX Control缓冲区溢出漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-02-05 15:30:02
名称: eoi.unify.rulepatch.5.6.8.484.rule 版本: 5.6.8.484
MD5:c92780424ec6bdc47c91fc9c9eb57ec6 大小:11.43M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.484。

该升级包新增/改进的规则有:
新增: 20935 MySQL yaSSL SSL Hello报文缓冲区溢出漏洞
新增: 21593 网络蠕虫Nimda TFTP请求Admin.dll
新增: 23303 ProjectSend 任意文件上传漏洞
新增: 23304 Pandora v3.1 - 验证绕过和任意文件上传漏洞
新增: 23305 WP Symposium <= 14.11 - 未认证 Shell 上传
新增: 23306 Lexmark MarkVision Enterprise 任意文件上传漏洞
新增: 23307 ASUS路由器固件ASUSWRT LAN后门命令执行漏洞
新增: 23308 ManageEngine的多个产品通过身份验证的文件上传
新增: 41194 CTB-Locker比特币敲诈者病毒恶意文件下载
新增: 23315 GNU glibc gethostbyname缓冲区溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-01-28 21:08:46
名称: eoi.unify.rulepatch.5.6.8.482.rule 版本: 5.6.8.482
MD5:683b665a3e5a1e72c1e59e02ef8d6b44 大小:11.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.482。

该升级包新增/改进的规则有:
新增: 21961 Symantec System Center Alert Management System (xfr.exe) Arbitrary Command Execution
新增: 23301 Numara / BMC Track-It! FileStorageService 任意文件上传漏洞
新增: 23298 FreePBX 跨站脚本执行和命令注入漏洞
新增: 23300 Sun Java Web Start 双引号注入
新增: 22851 OpenX 'flowplayer-3.1.1.min.js'后门漏洞
新增: 23296 Orbit Downloader Connecting日志消息栈溢出漏洞
新增: 23295 Support Incident Tracker (SiT!)输入验证漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-01-22 14:30:11
名称: eoi.unify.rulepatch.5.6.8.481.rule 版本: 5.6.8.481
MD5:a6c3ac4cc0a0fff9ddd8167db40f48e2 大小:11.39M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.481。

该升级包新增/改进的规则有:
新增: 22851 OpenX 'flowplayer-3.1.1.min.js'后门漏洞
新增: 23295 Support Incident Tracker (SiT!)输入验证漏洞
新增: 23296 Orbit Downloader Connecting日志消息栈溢出漏洞
新增: 23298 FreePBX 跨站脚本执行和命令注入漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-01-15 17:08:58
名称: eoi.unify.rulepatch.5.6.8.480.rule 版本: 5.6.8.480
MD5:d17f987dfc0ce8175080b1d080bdbb43 大小:11.37M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.480。

该升级包新增/改进的规则有:
新增: 23287 Java MixerSequencer对象GM_Song结构处理漏洞
新增: 23289 LifeSize Room远程命令注入漏洞
新增: 23290 Evological EvoCam HTTP GET请求远程溢出漏洞
新增: 10388 Apache Tomcat哈希碰撞拒绝服务漏洞
修改: 22802 Apache Tomcat mod_jk二进制代码执行攻击


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-01-08 14:54:59
名称: eoi.unify.rulepatch.5.6.8.479.rule 版本: 5.6.8.479
MD5:1b3bf6c11a54af1c7b1b90285d33c466 大小:11.29M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.479。

该升级包新增/改进的规则有:
新增: 23284 openSIS "modname" PHP 代码注入漏洞
新增: 23286 HP SiteScope多个远程代码执行漏洞
新增: 23283 vtiger CRM 'validateSession()' 身份验证绕过漏洞
新增: 23282 GitLab 'SSH key upload'功能远程代码执行漏洞
新增: 23280 RealNetworks RealPlayer QCP解析缓冲区溢出漏洞
新增: 23281 GitList远程代码执行漏洞
新增: 23279 VMTurbo Operations Manager '/cgi-bin/vmtadmin.cgi'远程命令执行漏洞
新增: 21948 DaqFactory HMI NETB请求缓冲区溢出漏洞
新增: 41189 DNS Flood 僵尸网络通讯
新增: 41190 Linux间谍木马 APT 图兰(Turla) 通信
新增: 23278 PhpWiki Ploticus模块命令注入漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2015-01-01 14:48:47
名称: eoi.unify.rulepatch.5.6.8.478.rule 版本: 5.6.8.478
MD5:b49b8311ea8f34e7915991a594a5999d 大小:11.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.478。

该升级包新增/改进的规则有:
新增: 23274 Trend Micro Control Manager 'CmdProcessor.exe'远程代码执行漏洞
新增: 23275 Zabbix任意命令执行漏洞(CVE-2013-3628)
新增: 23276 Supermicro Onboard IPMI close_window.cgi缓冲区溢出漏洞
修改: 22488 Novell ZENworks Asset Management 7.5 配置存取漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-12-25 15:54:49
名称: eoi.unify.rulepatch.5.6.8.477.rule 版本: 5.6.8.477
MD5:1f1379df8de145dffbd85c899ca957fb 大小:11.27M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.477。

该升级包新增/改进的规则有:
新增: 23259 GLPI install.php 远程命令执行漏洞
新增: 23260 Joomla Media Manager 文件上传漏洞
新增: 23261 Cisco Prime Data Center Network Manager 多个远程命令执行漏洞
新增: 23263 GroundWork monarch_scan.cgi OS命令注入漏洞
新增: 23265 Forum Livre busca2.asp palavra参数XSS跨站攻击漏洞
新增: 23268 Pandora FMS SQLi 远程代码执行
新增: 23269 Symantec Workspace Streaming任意文件上传漏洞
新增: 23270 Ericom AccessNow Server 'AccessServer32.exe'栈缓冲区溢出漏洞
新增: 23271 NAS4Free任意远程代码执行漏洞
新增: 23272 Apache Struts2开发模式命令执行漏洞
新增: 41186 Java JNLP自动安装运行应用程序

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-12-18 17:44:58
名称: eoi.unify.rulepatch.5.6.8.476.rule 版本: 5.6.8.476
MD5:dfba2c32f1596d6072e77ea7eb26c33f 大小:11.25M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.476。

该升级包新增/改进的规则有:
新增: 23255 Squash YAML代码执行漏洞
新增: 23221 BigAnt IM Server 任意文件上传漏洞
新增: 23222 ManageEngine Eventlog Analyzer任意文件上传漏洞
新增: 23220 多个Honeywell产品'HscRemoteDeploy.dll' Activex远程代码执行漏洞
新增: 23211 Firefox 5.0-15.0.1 __exposedProps__ XCS远程命令执行漏洞
新增: 41184 Oracle Event Processing FileUploadServlet Arbitrary 文件上传漏洞
新增: 23214 Quest InTrust 'AnnotateX.dll'未初始化指针代码执行漏洞
新增: 23212 育碧UPLAY ActiveX控件远程命令执行漏洞
新增: 21890 ASUS Net4Switch ipswcom.dll ActiveX缓冲区溢出漏洞



注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-12-11 14:40:29
名称: eoi.unify.rulepatch.5.6.8.475.rule 版本: 5.6.8.475
MD5:3f5d3d478acb024f8ecc717983a6aeba 大小:11.25M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.475。

该升级包新增/改进的规则有:
修改: 21856 Sun Java JRE getSoundbank file:// URI Buffer Overflow
新增: 22661 NetIQ eDirectory Novell NCP实现栈缓冲区溢出漏洞
新增: 23194 HP Intelligent Management Center UAM缓冲区溢出漏洞
新增: 23195 KeyHelp ActiveX LaunchTriPane远程命令执行漏洞
新增: 23196 Sun Java Web Start的插件命令行参数注入漏洞(2012)
新增: 23197 IBM Lotus产品UploadControl ActiveX缓冲区溢出漏洞
新增: 23198 IBM Lotus Notes客户端"notes" URI处理器漏洞
新增: 23203 MantisBT XmlImportExport Plugin PHP代码注入漏洞
新增: 23204 海康威视设备RTSP 请求缓冲区溢出代码执行漏洞
新增: 23205 Apple QuickTime MIME类型缓冲区溢出漏洞
新增: 30653 CA Arcserve D2D GWT RPC 凭证信息泄露

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-12-04 15:55:27
名称: eoi.unify.rulepatch.5.6.8.474.rule 版本: 5.6.8.474
MD5:f0f057d334138d636799018b3dcccf7f 大小:11.24M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.474。

该升级包新增/改进的规则有:
新增: 23179 贝尔金路由器0day溢出漏洞
新增: 23180 VICIDIAL 'manager_send.php'远程命令注入漏洞
新增: 23181 Apache Struts includeParams 远程代码执行
新增: 23182 Oracle WebCenter Content CheckOutAndOpen.dll ActiveX 远程代码执行漏洞
新增: 23183 ZoneMinder视频服务器packageControl远程命令执行漏洞
新增: 23184 Nagios 远程插件执行者任意命令执行漏洞
新增: 23186 Active Collab "chat module" PHP注入漏洞
新增: 23187 HP Data Protector 创建文件夹缓冲区溢出漏洞
新增: 23188 Sysax Multi Server Create Folder缓冲区溢出漏洞
新增: 23189 Ektron CMS 'XslCompiledTransform'类远程代码执行漏洞
新增: 23191 op5 Appliance system-op5config组件op5config/welcome密码参数远程命令执行漏洞
新增: 23192 HP StorageWorks Virtual SAN Appliance SAN/iQ远程命令注入漏洞
新增: 23193 Apache Struts 开发模式 OGNL 执行
新增: 41182 IBM Cognos tm1admsd.exe 溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-11-27 15:56:59
名称: eoi.unify.rulepatch.5.6.8.473.rule 版本: 5.6.8.473
MD5:7614bbc5181d521a6b5d905f328acaa1 大小:11.25M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.473。

该升级包新增/改进的规则有:
新增: 23156 Horde 框架反序化PHP代码执行漏洞
新增: 23162 Rocket Servergraph Admin Center fileRequestor远程代码执行漏洞
新增: 23171 JIRA Issues Collector目录遍历漏洞
新增: 23170 SkyBlueCanvas 'index.php'远程命令注入漏洞
新增: 23169 vtiger CRM安装脚本远程代码执行漏洞
新增: 23161 Visual Mining NetCharts Server 任意文件上传漏洞
新增: 23168 windows OLE 自动化数组远程代码执行漏洞
新增: 23165 F5 iControl远程命令注入漏洞
新增: 30652 IE URL属性信息泄露
新增: 23158 OWA信域绕过漏洞
新增: 23159 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-6347)
新增: 23163 横河电机株式会社CENTUM CS 3000 BKFSim_vhfd.exe 缓冲区溢出
修改: 30570 Microsoft远程桌面协议RDP远程代码执行漏洞扫描



注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-11-20 16:59:30
名称: eoi.unify.rulepatch.5.6.8.472.rule 版本: 5.6.8.472
MD5:bffa6a62cd7b6142f31ca952c6e3bcb5 大小:10.82M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.472。

该升级包新增/改进的规则有:
修改: 23144 ManageEngine OpManager / Social IT任意文件上传漏洞
修改: 23145 Wordpress InfusionSoft 插件上传漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-11-13 17:12:32
名称: eoi.unify.rulepatch.5.6.8.471.rule 版本: 5.6.8.471
MD5:1181fb12298e825c8b313dcfb313c780 大小:10.82M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.471。

该升级包新增/改进的规则有:
新增: 23148 Joomla Akeeba Kickstart反序化远程代码执行漏洞
新增: 23153 tnftp ftp客户端任意命令执行漏洞(CVE-2014-8517)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-11-06 17:16:43
名称: eoi.unify.rulepatch.5.6.8.470.rule 版本: 5.6.8.470
MD5:5f9c56bb2c3f6c322163dcc98268e157 大小:10.84M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.38上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.470。

该升级包新增/改进的规则有:
新增: 23132 Railo 远程文件包含漏洞
新增: 23143 Rejetto HTTP File Server 'ParserLib.pas'远程命令执行漏洞
新增: 23144 ManageEngine OpManager / Social IT任意文件上传漏洞
新增: 23145 Wordpress InfusionSoft 插件上传漏洞


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-10-30 16:33:19
名称: eoi.unify.rulepatch.5.6.8.469.rule 版本: 5.6.8.469
MD5:1e1613943274ad9b87322cd7ec67d086 大小:10.83M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.37上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.469。

该升级包新增/改进的规则有:
修改: 23056 Microsoft Internet Explorer 11释放后重利用漏洞(CVE-2014-1765)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-10-23 15:35:04
名称: eoi.unify.rulepatch.5.6.8.468.rule 版本: 5.6.8.468
MD5:e682f4cd7ea812255b37da701baa1277 大小:10.84M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.468。

该升级包新增/改进的规则有:
修改: 22796 Apache Struts远程代码执行漏洞(CVE-2013-2251)
修改: 30647 GNU Bash 环境变量远程命令执行漏洞(CVE-2014-6271)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-10-16 17:31:33
名称: eoi.unify.rulepatch.5.6.8.467.rule 版本: 5.6.8.467
MD5:cc34f8bd91e9708255c502e23ec46074 大小:10.83M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.467。

该升级包新增/改进的规则有:
新增: 23131 ManageEngine产品任意文件上传漏洞
新增: 23134 HP AutoPass许可证服务器文件上传漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-10-09 15:11:33
名称: eoi.unify.rulepatch.5.6.8.466.rule 版本: 5.6.8.466
MD5:fb7c394deae3257754c9bf4a563e408b 大小:10.83M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.466。

该升级包新增/改进的规则有:
修改: 30647 GNU Bash 环境变量远程命令执行漏洞(CVE-2014-6271)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-10-02 17:06:07
名称: eoi.unify.rulepatch.5.6.8.465.rule 版本: 5.6.8.465
MD5:5fb91fd4bd067c5ae831d8ebbb71390e 大小:10.83M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.465。

该升级包新增/改进的规则有:
新增: 30647 GNU Bash 环境变量远程命令执行漏洞(CVE-2014-6271)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-09-26 16:20:52
名称: eoi.unify.rulepatch.5.6.8.464.rule 版本: 5.6.8.464
MD5:9344dc8c3a2cb6fb1d3383c6ccd1b895 大小:10.83M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.464。

该升级包新增/改进的规则有:
新增: 23123 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4080)(MS14-052)
新增: 23124 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4081)(MS14-052)
新增: 23125 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4082)(MS14-052)
新增: 23126 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4084)(MS14-052)
新增: 23127 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4086)(MS14-052)
新增: 23128 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4088)(ms14-052)
新增: 23129 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4089)(MS14-052)
新增: 23130 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4092)(MS14-052)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-09-25 15:36:40
名称: eoi.unify.rulepatch.5.6.8.463.rule 版本: 5.6.8.463
MD5:3fb7d75731ce08641a138836899d77f6 大小:11.23M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.463。

该升级包新增/改进的规则有:
新增: 23121 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-2799)(MS14-052)
新增: 23122 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-4065)(MS14-052)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-09-18 17:22:10
名称: eoi.unify.rulepatch.5.6.8.462.rule 版本: 5.6.8.462
MD5:fb88eaa4a5b4db182c058949f4085285 大小:11.23M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.462。

该升级包新增/改进的规则有:
修改:21299 SelectElement远程代码执行漏洞
修改:20867 Novell Messenger Server 2.0 Accept-Language溢出漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-09-11 16:53:39
名称: eoi.unify.rulepatch.5.6.8.461.rule 版本: 5.6.8.461
MD5:55f63115b5d733367fe0859f04675b6d 大小:11.19M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.461。

该升级包新增/改进的规则有:
修改:41033 木马后门程序Black Hole通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-09-04 15:37:50
名称: eoi.unify.rulepatch.5.6.8.460.rule 版本: 5.6.8.460
MD5:29c422e7049ee547c0cfc19c7c0619bb 大小:11.17M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.460。

该升级包新增/改进的规则有:
新增: 23071 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-4050)(MS14-051)
新增: 23072 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-4063)(MS14-051)
新增: 23073 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-4057)(MS14-051)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-08-28 18:13:44
名称: eoi.unify.rulepatch.5.6.8.459.rule 版本: 5.6.8.459
MD5:2abeefaea594a3277bca1608f5a30506 大小:11.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.459。

该升级包新增/改进的规则有:
新增:23068 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-2820)(MS14-051)
新增:23069 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-2823)(MS14-051)
新增:23070 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-2824)(MS14-051)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-08-21 16:40:32
名称: eoi.unify.rulepatch.5.6.8.458.rule 版本: 5.6.8.458
MD5:0dc0500f66e81be87036f69d5ab73f74 大小:11.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.458。

该升级包新增/改进的规则有:
修改:70003 非默认端口上发现已知协议

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-08-14 18:03:07
名称: eoi.unify.rulepatch.5.6.8.457.rule 版本: 5.6.8.457
MD5:1af0db616df9cd2232d6030259ab7495 大小:11.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.457。

该升级包新增/改进的规则有:
修改:22985 HP Storage Data 备份客户端服务远程代码执行

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-08-07 18:31:41
名称: eoi.unify.rulepatch.5.6.8.456.rule 版本: 5.6.8.456
MD5:b440a59c5f113df497c1dd70f3572b48 大小:11.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.456。

该升级包新增/改进的规则有:
修改:23048 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1785)(MS14-035)


注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-07-31 14:48:44
名称: eoi.unify.rulepatch.5.6.8.455.rule 版本: 5.6.8.455
MD5:385cfa6eb86a7ac65c6119cced3b858d 大小:11.15M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.455。

该升级包新增/改进的规则有:
修改:50270 SMTP发邮件

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-07-24 16:58:04
名称: eoi.unify.rulepatch.5.6.8.454.rule 版本: 5.6.8.454
MD5:4d0aeaa2d2ab1ecb036d54c07a8055e9 大小:11.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.454。

该升级包新增/改进的规则有:
新增:23056 Microsoft Internet Explorer 11释放后重利用漏洞(CVE-2014-1765)
新增:23058 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-2797)
新增:23060 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-2804)
新增:23061 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-2801)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-07-17 19:11:59
名称: eoi.unify.rulepatch.5.6.8.453.rule 版本: 5.6.8.453
MD5:c922771e21e810b7ee653d6dece56aac 大小:11.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.453。

该升级包新增/改进的规则有:
修改:22796 Apache Struts远程代码执行漏洞(CVE-2013-2251)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-07-10 14:23:26
名称: eoi.unify.rulepatch.5.6.8.452.rule 版本: 5.6.8.452
MD5:ef1fb90e7f9df746182936857c0c7ac4 大小:11.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.452。

该升级包新增/改进的规则有:
新增: 23055 DISCUZ 7系列faq.php SQL注入漏洞

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-07-04 11:02:30
名称: eoi.unify.rulepatch.5.6.8.450.rule 版本: 5.6.8.450
MD5:09bcc17e97f9718ae702c842337ae6ec 大小:11.14M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.450。

该升级包新增/改进的规则有:
修改: 41033 木马后门程序Black Hole通信

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-06-26 15:25:49
名称: eoi.unify.rulepatch.5.6.8.449.rule 版本: 5.6.8.449
MD5:1ac23bcaca9e2eb6f9d97debbe846ebd 大小:11.32M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.449。

该升级包新增/改进的规则有:
新增:23045 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1762)(MS14-035)
新增:23043 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1805)(MS14-035)
新增:23050 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1795)(MS14-035)
新增:23048 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1785)(MS14-035)
新增:23052 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1800)(MS14-035)
新增:23044 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-0282)(MS14-035)
新增:23046 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1766)(MS14-035)
新增:23047 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1772)(MS14-035)
新增:23051 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1797)(MS14-035)
新增:23049 Microsoft Internet Explorer远程内存破坏(CVE-2014-1791)
新增:23042 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1804)(MS14-035)
新增:23053 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1802)(MS14-035)
新增:23054 Microsoft Internet Explorer远程内存破坏漏洞(CVE-2014-1789)(MS14-035)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-06-19 16:14:21
名称: eoi.unify.rulepatch.5.6.8.448.rule 版本: 5.6.8.448
MD5:eed94b7207bc8203823c8fc71c3b9e65 大小:11.31M
描述:

本升级包为入侵防护特征库升级包,仅支持在固件版本5.6.8.21,引擎版本5.6.8.33上升级。升级包为全量升级包。升级后固件版本和引擎版本不变,规则版本变为5.6.8.448。

该升级包新增/改进的规则有:
添加:23031 OpenSSL DTLS无效片段漏洞 (CVE-2014-0195)

注意事项:
1. 该升级包升级后引擎自动重启生效,不会造成会话中断,但ping包会丢3~5个,请选择合适的时间升级;

发布时间:2014-06-12 18:23:19
名称: eoi.unify.rulepatch.5.6.8.446.rule 版本: 5.6.8.446
MD5:a9878fcd38007bc89cbb616a84fba3c0 大小:11.25M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.32,升级包导入后引擎会自动重启。

规则新增或更新列表:

修改:22264 Apache Struts2 XWork绕过安全限制执行任意命令攻击

发布时间:2014-06-06 12:49:55
名称: eoi.unify.rulepatch.5.6.8.445.rule 版本: 5.6.8.445
MD5:45af2b89d4853763b711aac233f5106a 大小:11.04M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。

规则新增或更新列表:

新增:23010 ELASTICSEARCH远程代码执行漏洞
修改:29002 Web服务远程跨站脚本执行攻击

发布时间:2014-05-29 16:17:11
名称: eoi.unify.rulepatch.5.6.8.444.rule 版本: 5.6.8.444
MD5:357232383fd9be6d1d961aeee72820aa 大小:11.04M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。

规则新增或更新列表:

新增: 23007 Microsoft SharePoint跨站脚本漏洞(CVE-2014-1754)(MS14-022)
新增: 23006 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0310)(MS14-029)
新增: 23008 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-1815)(MS14-029)

发布时间:2014-05-22 15:27:47
名称: eoi.unify.rulepatch.5.6.8.443.rule 版本: 5.6.8.443
MD5:be343af6dc00788e47b363b51991146a 大小:11.05M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。

规则新增或更新列表:

新增: 23005 POP3S 服务暴力猜测用户口令
修改: 23004 Microsoft Internet Explorer远程代码执行漏洞(CVE-2014-1776)
修改: 20986 Microsoft IIS 6.0 WebDAV远程绕过认证攻击

发布时间:2014-05-15 17:41:08
名称: eoi.unify.rulepatch.5.6.8.442.rule 版本: 5.6.8.442
MD5:9ca890d07eb987f21d087318b91d1176 大小:11.00M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。

规则新增或更新列表:

修改: 40402 Web服务访问/etc/passwd文件
修改: 51340 JBoss企业应用平台非授权访问漏洞

发布时间:2014-05-08 15:23:06
名称: eoi.unify.rulepatch.5.6.8.441.rule 版本: 5.6.8.441
MD5:cfef12f2d9511b7289460beeefd6d35d 大小:11.17M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。

规则新增或更新列表:

新增: 23004 Microsoft Internet Explorer远程代码执行0day漏洞(CVE-2014-1776)

发布时间:2014-04-28 17:59:50
名称: eoi.unify.rulepatch.5.6.8.439.rule 版本: 5.6.8.439
MD5:501fe9d07bad1dac3f66926329373c66 大小:11.16M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。


规则新增或更新列表:

新增: 23002 Apache Struts2 (CVE-2014-0094)(S2-020)漏洞修补绕过

发布时间:2014-04-24 18:20:40
名称: eoi.unify.rulepatch.5.6.8.437.rule 版本: 5.6.8.437
MD5:eb058ec80b3b30dd4f5b30af7f1acd1d 大小:10.98M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.27,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22998 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-1751) (MS14-018)
新增: 22999 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-1752) (MS14-018)
新增: 23000 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-1753) (MS14-018)
新增: 23001 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-1755) (MS14-018)
新增: 30633 OpenSSL TLS心跳扩展协议包远程信息泄露漏洞 (CVE-2014-0160)
修改: 50102 即时通信工具QQ访问游戏平台通信

发布时间:2014-04-17 15:23:17
名称: eoi.unify.rulepatch.5.6.8.436.rule 版本: 5.6.8.436
MD5:d34bdda51945acc7debd1fe1fc40298b 大小:11.17M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 30633 OpenSSL远程信息泄漏(CVE-2014-0160)
修改: 50043 POP3服务用户登录认证成功

发布时间:2014-04-09 09:36:36
名称: eoi.unify.rulepatch.5.6.8.434.rule 版本: 5.6.8.434
MD5:1dc2ea2fc0db1b345dd7afac8001ff1e 大小:10.95M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22996 SolidWorks Workgroup PDM 2014 pdmwService.exe任意文件写入
新增: 22997 多个Generel Electric产品'gefebt.exe' Shell上传漏洞
新增: 22994 kloxo sql 注入及远程代码执行
新增: 22995 Symantec Endpoint Protection Manager 远程代码执行
新增: 22993 Microsoft Word RTF文件解析错误代码执行漏洞(CVE-2014-1761)
新增: 22991 MantisBT管理 SQL注入任意文件读取
修改: 29001 Web服务远程SQL注入攻击可疑行为
修改: 50074 即时通信工具ICQ用户登录

发布时间:2014-04-03 18:17:33
名称: eoi.unify.rulepatch.5.6.8.433.rule 版本: 5.6.8.433
MD5:89af7bb1bf95ef1d5dc1a5d5c7886c3d 大小:11.16M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22985 HP Storage Data 备份客户端服务远程代码执行(CVE-2013-2347)
新增: 10366 APACHE COMMONS FILEUPLOAD组件DOS漏洞(CVE-2014-0050)
新增: 22993 Microsoft Word RTF文件解析错误代码执行漏洞(CVE-2014-1761)(在内网客户端模板下生效)

发布时间:2014-03-26 17:23:41
名称: eoi.unify.rulepatch.5.6.8.431.rule 版本: 5.6.8.431
MD5:0f7c8fda66663b6eaf0b534a6c1dbaa7 大小:11.23M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
修改: 30571 JWPlayer远程跨站脚本执行漏洞

发布时间:2014-03-20 17:19:44
名称: eoi.unify.rulepatch.5.6.8.430.rule 版本: 5.6.8.430
MD5:448acab3a7fb716e55c80d060a53f600 大小:11.23M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22968 DEDECMS /INCLUDE/UPLOADSAFE.PHP SQL注入漏洞
新增: 22969 DEDECMS BUY_ACTION.PHP文件SQL注入漏洞(S2-017)
新增: 22970 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0305)(MS14-012)(在内网客户端策略下生效)
新增: 22971 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0313)(MS14-012)
(在内网客户端策略下生效)

发布时间:2014-03-13 11:06:40
名称: eoi.unify.rulepatch.5.6.8.429.rule 版本: 5.6.8.429
MD5:4be4f6726385f18bac60362ce0d3e525 大小:11.18M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22966 Oracle Forms/Reports预验证口令泄露漏洞
新增: 22967 Linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞

发布时间:2014-03-07 17:18:51
名称: eoi.unify.rulepatch.5.6.8.428.rule 版本: 5.6.8.428
MD5:32c0d42c7e83d517ab9910d54d3043db 大小:11.17M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
修改: 22871 Microsoft Internet Explorer内存破坏漏洞(CVE-2013-3873)(MS13-080)
修改: 22877 Microsoft Internet Explorer内存破坏漏洞(CVE-2013-3886)(MS13-080)

发布时间:2014-02-27 17:29:37
名称: eoi.unify.rulepatch.5.6.8.427.rule 版本: 5.6.8.427
MD5:f9dd60048ffab0cbe76e74fa0bfe8c52 大小:11.17M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增:22946 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0277)(MS14-010)
新增:22947 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0290)(MS14-010)
新增:22948 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0274)(MS14-010)
新增:22949 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0275)(MS14-010)
新增:22951 Microsoft VBScript 远程代码执行漏洞(CVE-2014-0271)(MS14-010)
新增:22952 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0276)(MS14-010)
新增:22954 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0273)(MS14-010)
新增:22955 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0283)(MS14-010)
新增:22956 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0284)(MS14-010)
新增:22957 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0285)(MS14-010)
新增:22958 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0287)(MS14-010)
新增:22959 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0288)(MS14-010)
新增:22960 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0289)(MS14-010)
新增:22961 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0286)(MS14-010)
新增:22962 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0278)(MS14-010)
新增:22963 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0279)(MS14-010)
新增:22964 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0281)(MS14-010)
新增:22965 Microsoft Internet Explorer内存破坏漏洞(CVE-2014-0322)
新增:30630 Microsoft XML Core Services信息泄露漏洞(CVE-2014-0266)(MS14-005)

发布时间:2014-02-17 18:26:32
名称: eoi.unify.rulepatch.5.6.8.426.rule 版本: 5.6.8.426
MD5:fe6b8cecf7577afbb4e5ab74403d130b 大小:10.98M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
修改: 22328 Intersil (Boa) HTTPd基本认证密码重置漏洞

发布时间:2014-02-13 16:52:12
名称: eoi.unify.rulepatch.5.6.8.425.rule 版本: 5.6.8.425
MD5:915a7de51993bcbfc5f71bac5aa4d48b 大小:10.99M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22942 IBM Forms Viewer Unicode缓冲区溢出

发布时间:2014-02-06 21:13:23
名称: eoi.unify.rulepatch.5.6.8.424.rule 版本: 5.6.8.424
MD5:1578360e9e1308b6ca00afc897e65d42 大小:10.99M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22943 vTiger CRM SOAP AddEmailAttachment二进制文件上传

发布时间:2014-01-30 12:06:47
名称: eoi.unify.rulepatch.5.6.8.423.rule 版本: 5.6.8.423
MD5:3c310a11ad1262f86f8d70d49bf9da65 大小:10.99M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22945 IcoFX栈缓冲区溢出

发布时间:2014-01-23 17:58:03
名称: eoi.unify.rulepatch.5.6.8.422.rule 版本: 5.6.8.422
MD5:0d20f4188cc32d68f11c9e153fd879ef 大小:11.16M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
修改: 22525 Microsoft MPEG Layer-3 Audio Stack Based溢出漏洞

发布时间:2014-01-16 17:15:49
名称: eoi.unify.rulepatch.5.6.8.421.rule 版本: 5.6.8.421
MD5:778e6dc6cfed5ff762a37758cf231e40 大小:11.16M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
修改: 50083 Windows系统远程管理工具终端服务用户登录

发布时间:2014-01-09 17:20:07
名称: eoi.unify.rulepatch.5.6.8.420.rule 版本: 5.6.8.420
MD5:b3a44b25e4fcbb13aa67f29454adf776 大小:11.14M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:

修改: 20802 IMAP服务器SUBSCRIBE命令超长参数远程缓冲区溢出攻击

发布时间:2014-01-02 18:00:04
名称: eoi.unify.rulepatch.5.6.8.419.rule 版本: 5.6.8.419
MD5:2fed4cf0ef78352ccee86b221f98f0a6 大小:11.08M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


规则新增或更新列表:
新增: 22937 木马后门程序Alman Dropper通信
新增: 22931 Oracle Application Server BPEL Module跨站脚本攻击
新增: 22932 Microsoft Windows远程安装服务远程任意指令执行漏洞
新增: 22936 JBoss企业应用平台非授权访问漏洞
新增: 22616 Symantec Messaging Gateway任意文件下载漏洞
修改: 50083 Windows系统远程管理工具终端服务用户登录

发布时间:2013-12-26 16:05:45
名称: eoi.unify.rulepatch.5.6.8.418.rule 版本: 5.6.8.418
MD5:2ade5afb9e98a4b8f4645950b1b8a8b2 大小:11.07M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。

新增: 22928 Microsoft Scripting Runtime Object Library释放后重利用漏洞(CVE-2013-5056)(MS13-099)
新增: 22927 Internet Explorer内存破坏漏洞(CVE-2013-5049)(MS13-097)
新增: 22926 Internet Explorer内存破坏漏洞(CVE-2013-5051)(MS13-097)
新增: 22925 Internet Explorer内存破坏漏洞(CVE-2013-5048)(MS13-097)

发布时间:2013-12-19 15:53:41
名称: eoi.unify.rulepatch.5.6.8.417.rule 版本: 5.6.8.417
MD5:fba669d57b78ef1d98a15fc41a4912c1 大小:10.80M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


新增: 22918 Beetel Connection Manager NetConfig.ini缓冲区溢出
新增: 22916 DesktopCentral AgentLogUpload二进制文件上传
新增: 22917 ProcessMaker开源代码认证PHP代码执行
新增: 22919 Moodle远程命令执行
新增: 22920 EMC Replication Manager远程命令执行漏洞
新增: 22685 EMC AlphaStor DCP缓冲区溢出漏洞

发布时间:2013-12-12 18:01:55
名称: eoi.unify.rulepatch.5.6.8.416.rule 版本: 5.6.8.416
MD5:e38bdd64eee58eeb736eefc9af276005 大小:10.78M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


修改: 22353 Citect SCADA ODBC服务器远程栈溢出漏洞

发布时间:2013-12-05 17:19:13
名称: eoi.unify.rulepatch.5.6.8.415.rule 版本: 5.6.8.415
MD5:7b580e02a0b510b37267398926be7cf9 大小:10.78M
描述:


绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。

添加: 22915 Microsoft Windows Kernel权限提升漏洞利用攻击(CVE-2013-5065)

发布时间:2013-11-29 16:17:57
名称: eoi.unify.rulepatch.5.6.8.414.rule 版本: 5.6.8.414
MD5:6d673697b300269df20de9a8c125e2f1 大小:11.30M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


修改: 22918 Microsoft IE信息泄露漏洞(CVE-2013-3908)(MS13-088)

发布时间:2013-11-28 15:15:26
名称: eoi.unify.rulepatch.5.6.8.413.rule 版本: 5.6.8.413
MD5:cfdd3ffb088b9cd580193288765220d5 大小:11.10M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。

新增:22909 Microsoft IE ActiveX控件远程代码执行漏洞(CVE-2013-3918)
修改:41019 Hop-by-Hop Options Header 检测

发布时间:2013-11-22 17:24:03
名称: eoi.unify.rulepatch.5.6.8.412.rule 版本: 5.6.8.412
MD5:25335174c28a5f25fe54b342afca5b70 大小:11.06M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


新增: 22911 Microsoft IE内存破坏漏洞(CVE-2013-3911)(MS13-088)
新增: 22915 Microsoft IE内存破坏漏洞(CVE-2013-3914)(MS13-088)
新增: 22917 Microsoft IE内存破坏漏洞(CVE-2013-3917)(MS13-088)
新增: 22914 Microsoft IE内存破坏漏洞(CVE-2013-3910)(MS13-088)
新增: 22916 Microsoft IE内存破坏漏洞(CVE-2013-3915)(MS13-088)
新增: 22912 Microsoft IE内存破坏漏洞(CVE-2013-3912)(MS13-088)
新增: 22918 Microsoft IE信息泄露漏洞(CVE-2013-3908)(MS13-088)
新增: 22909 Microsoft IE ActiveX控件远程代码执行漏洞(CVE-2013-3918)
新增: 10363 ACK-Flood拒绝服务攻击
新增: 22910 Microsoft IE内存破坏漏洞(CVE-2013-3916)(MS13-088)
新增: 22902 OpenMediaVault Cron远程命令执行
新增: 22904 vTigerCRM v5.4.0/v5.3.0认证远程代码执行
新增: 22900 Open Flash Chart v2任意文件上传
新增: 22907 WebTester 5.x命令执行
新增: 22908 Microsoft Graphics组件远程代码执行漏洞(CVE-2013-3906)

发布时间:2013-11-13 18:04:29
名称: eoi.unify.rulepatch.5.6.8.410.rule 版本: 5.6.8.410
MD5:3639bfeaea2fa661de063d30cc7bb2c0 大小:10.87M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


新增: 22908 Microsoft Graphics组件远程代码执行漏洞(CVE-2013-3906)
新增: 41071 木马后门程序DarkComet通信
新增: 22894 OpenEMR 4.1.1 Patch 14 SQL注入权限提升和远程代码执行
新增: 22249 PHP-CGI远程源码泄露和任意代码执行漏洞

发布时间:2013-11-07 15:46:07
名称: eoi.unify.rulepatch.5.6.8.409.rule 版本: 5.6.8.409
MD5:9025be979b5682783841ce4f5d7953b6 大小:10.71M
描述:

绿盟科技NIDS/NIPS产品规则升级包,本升级包依赖引擎升级包5.6.8.25,升级包导入后引擎会自动重启。


新增: 22894 OpenEMR 4.1.1 Patch 14 SQL注入权限提升和远程代码执行
新增: 22896 Astium远程命令执行
新增: 22895 D-Link设备UPnP SOAP Telnetd命令执行
新增: 30627 vBulletin管理员账户创建
新增: 22893 Raidsonic NAS设备未经认证远程命令执行
新增: 22897 ClipBucket远程命令执行
新增: 22892 Zabbix 2.0.8 SQL注入和远程代码执行
修改: 22249 PHP-CGI远程源码泄露和任意代码执行漏洞

发布时间:2013-11-07 15:46:12