2021年12月的签名更新

针对2021-12-21周识别的漏洞生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

签名兼容Citrix ADC (Application Delivery Controller) 11.1、12.0、12.1、13.0和13.1的软件版本。

Citrix ADC版本12.0已达到生命周期结束(EOL)。有关更多信息,请参见发布生命周期页面。

注意:

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

CVE (Common Vulnerability Entry)洞察

下面列出了签名规则、CVE id及其描述。

签名的规则 CVE ID 描述
999073 cve - 2021 - 44077 Zoho ManageEngine ServiceDesk Plus 11306之前-通过importtechniques预认证RCE漏洞(CVE-2021-44077)
999074 cve - 2021 - 43798 WEB-MISC Apache Grafana 8.0.0 Up to 8.3.0 -路径遍历漏洞(CVE-2021-43798)
999075 cve - 2021 - 35216 WEB-MISC SolarWinds Orion 2020.2.6之前-通过EditTopXX的反序列化漏洞。aspx (cve - 2021 - 35216)
999076 cve - 2021 - 34993 Commvault CommCell - CVSearchService身份验证绕过漏洞(CVE-2021-34993)
2021年12月的签名更新