2021年1月的签名更新

对于2011-01-18周发现的漏洞,会生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名版本56兼容Citrix ADC (Application Delivery Controller) 11.1、12.0、12.1、13.0和13.1软件版本。

Citrix ADC版本12.0已达到寿命结束(EOL)。有关更多信息,请参见释放生命周期页面。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

Common Vulnerability Entry (CVE)洞察

以下是签名规则、CVE id及其描述的列表。

签名的规则 CVE ID 描述
999366 cve - 2020 - 8466 WEB-MISC Trend Micro IWSSVA 6.5 SP2 Prior to Build 1919 -未经认证的OS命令注入漏洞(CVE-2020-8466)
999367 cve - 2020 - 6135 WEB-MISC OS4Ed OpenSIS 7.5 - SQLi漏洞(CVE-2020-6135)
999368 cve - 2020 - 4001 WEB-MISC VMWare SD-WAN协调器- Pass-the-Hash漏洞(CVE-2020-4001)
999369 cve - 2020 - 4000 WEB-MISC VMWare SD-WAN Orchestrator -路径遍历漏洞(CVE-2020-4000)
999370 cve - 2020 - 3984 WEB-MISC VMWare SD-WAN Orchestrator - SQL注入模数漏洞(CVE-2020-3984)
999371 cve - 2020 - 35606 WEB-MISC Webmin最高1.962 -远程代码执行漏洞(CVE-2020-35606)
999372 cve - 2020 - 17143 WEB-MISC Microsoft Exchange Server -信息泄露漏洞(CVE-2020-17143)
999373 cve - 2020 - 17141 WEB-MISC Microsoft Exchange Server - Remote Code Execution Vulnerability Via RouteComplaint (CVE-2020-17141)
999374 cve - 2020 - 10816 WEB-MISC Zoho ManageEngine Applications Manager 14 Prior to Build 14790 -不适当的认证漏洞(CVE-2020-10816)
999375 cve - 2019 - 5533 WEB-MISC VMWare SD-WAN协调器-信息泄露漏洞(CVE-2019-5533)
999376 cve - 2018 - 15961 WEB-MISC Adobe ColdFusion 12 before Update 6或14 -任意文件上传漏洞(CVE-2018-15961)
2021年1月的签名更新