Citrix ADC

2021 年 1 月的签名更新

针对2021-01-18周发现的漏洞生成了新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版56本与以下软件版本的Citrix应用程序交付控制器(ADC) 11.1, 12.0, 12.1, 13.0和13.1兼容。

Citrix ADC 12.0版本已达到生命周期终止(EOL)。有关详细信息,请参阅版本生命周期页面。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(cve)见解

以下是签名规则,cve id及其描述的列表。

签名规则 CVE ID 说明
999366 cve - 2020 - 8466 趋势科技IWSSVA 6.5 SP2 Build 1919之前-未经验证的操作系统命令注入漏洞(CVE-2020-8466)
999367 cve - 2020 - 6135 WEB-MISC OS4Ed OpenSIS 7.5之前版本-通过Validator.php验证SQLi漏洞(CVE-2020-6135)
999368 cve - 2020 - 4001 WEB-MISC VMWare SD-WAN Orchestrator -传递哈希漏洞(CVE-2020-4001)
999369 cve - 2020 - 4000 VMWare SD-WAN Orchestrator -路径遍历漏洞(CVE-2020-4000)
999370 cve - 2020 - 3984 VMWare SD-WAN Orchestrator - SQL注入漏洞(CVE-2020-3984)
999371 cve - 2020 - 35606 WEB-MISC Webmin高达1.962 -远程代码执行漏洞(CVE-2020-35606)
999372 cve - 2020 - 17143 Microsoft Exchange Server -信息泄露漏洞(CVE-2020-17143)
999373 cve - 2020 - 17141 Microsoft Exchange Server -远程代码执行漏洞(CVE-2020-17141)
999374 cve - 2020 - 10816 Zoho ManageEngine application Manager 14 Build 14790之前-不正确的身份验证漏洞(CVE-2020-10816)
999375 cve - 2019 - 5533 WEB-MISC VMWare SD-WAN Orchestrator -信息泄露漏洞(CVE-2019-5533)
999376 cve - 2018 - 15961 WEB-MISC Adobe ColdFusion 12在更新6或14之前-任意文件上传漏洞(CVE-2018-15961)
2021 年 1 月的签名更新