2021年1月签名更新

对于在2021年01月18日这一周发现的漏洞,将生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名版本56适用于NetScaler VPX 11.1, NetScaler 12.0,Citrix ADC 12.1, Citrix ADC 13.0平台。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

常见漏洞入口(CVE)洞察

下面列出了签名规则、CVE id及其描述信息。

签名的规则 CVE ID 描述
999366 cve - 2020 - 8466 WEB-MISC Trend Micro IWSSVA 6.5 SP2 Prior to Build 1919 - Unauthenticated OS Command Injection漏洞(CVE-2020-8466)
999367 cve - 2020 - 6135 WEB-MISC OS4Ed OpenSIS Prior to 7.5 - sql漏洞Via Validator.php (CVE-2020-6135)
999368 cve - 2020 - 4001 WEB-MISC VMWare SD-WAN Orchestrator - Pass-the-Hash漏洞(CVE-2020-4001)
999369 cve - 2020 - 4000 WEB-MISC VMWare SD-WAN Orchestrator -路径遍历漏洞(CVE-2020-4000)
999370 cve - 2020 - 3984 WEB-MISC VMWare SD-WAN Orchestrator - SQL注入漏洞(CVE-2020-3984)
999371 cve - 2020 - 35606 -远程代码执行漏洞(CVE-2020-35606)
999372 cve - 2020 - 17143 WEB-MISC Microsoft Exchange Server -信息泄露漏洞(CVE-2020-17143)
999373 cve - 2020 - 17141 WEB-MISC Microsoft Exchange Server -远程代码执行漏洞(CVE-2020-17141)
999374 cve - 2020 - 10816 WEB-MISC Zoho ManageEngine Applications Manager 14 Prior to Build 14790 -不当身份验证漏洞(CVE-2020-10816)
999375 cve - 2019 - 5533 WEB-MISC VMWare SD-WAN Orchestrator -信息泄露漏洞(CVE-2019-5533)
999376 cve - 2018 - 15961 WEB-MISC Adobe ColdFusion 12 Prior to Update 6 or 14 -任意文件上传漏洞(CVE-2018-15961)
2021年1月签名更新