2020 年 4 月的签名更新

针对 2020-04-27 周发现的漏洞生成新的特征码规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名版本

签名版本44适用于NetScaler VPX 11.1, NetScaler 12.0、12.1 Citrix ADC, Citrix ADC 13.0平台。

注意:

启用发布主体和响应主体签名规则可能会影响Citrix ADC CPU。

常见漏洞条目(CVE)见解

以下是签名规则,CVE ID及其描述的列的表。

签名规则 CVE ID 说明
999683 cve - 2020 - 9043 WEB-WORDPRESS WpCentral插件1.5.1之前的版本——连接密钥泄露漏洞(cve - 2020 - 9043)
999684 WEB-WORDPRESS复制后插件3.2.3版及之前版本——持久性跨站点脚本
999685 WEB-WORDPRESS复制后插件3.2.3版及之前版本——持久性跨站点脚本
999686 cve - 2020 - 0618 WEB-MISC Microsoft SQL Server Reporting Services远程代码执行漏洞(CVE-2020-0618)
999687 cve - 2019 - 16278 WEB-MISC Nostromo Nhttpd Prior to 1.3.7 - Strcutl Function Allows Unauthenticated Remote Code Execution (CVE-2019-16278)
999688 cve - 2019 - 1937 WEB-MISC Cisco UCS Director 6.6.0.0 to 6.6.1.0 and 6.7.0.0 to 6.7.1.0 -认证绕过漏洞(CVE-2019-1937)
999689 WEB-WORDPRESS复制后插件3.2.3版及之前版本——持久性跨站点脚本
999690 cve - 2020 - 9006 WEB-WORDPRESS弹出生成器插3.0件之前,通过PHP反序列化漏洞注入SQL (cve - 2020 - 9006)
999691 WEB-WORDPRESS复制后插件3.2.3版及之前版本——持久性跨站点脚本
999692 WEB-MISC通过内容长度和传输编码头阻止请求走私
999693 WEB-WORDPRESS ThemeGrill演示导入器插件1.6.3之前,身份验证绕过和数据库擦除漏洞
999694 cve - 2019 - 17237 WEB-WORDPRESS igniteUp即将推出和3.4.1之前的维护模式插件csrf消息漏洞(cve - 2019 - 17237)
999695 cve - 2019 - 17237 WEB-WORDPRESS igniteUp即将推出和3.4.1之前的维护模式插件csrf通过主题的漏洞(cve - 2019 - 17237)
2020 年 4 月的签名更新