欢迎user
H3C WAF_policy_8.187 特征库离线升级包(适配670X系列主机版本)
2024/10/9 22:04:37
版本号:policy_8.187.bin
MD5: 767c45d53738dfdf04234a495c049423
更新时间
2024-09-29
特征库版本更新内容
-----------------------
特征库版本更新内容
-----------------------
1. 4009 更新 Java-runtime.exec命令执行 减少漏报
检查点: REQUEST_FILENAME|REQUEST_HEADER|GET_PARAM|COOKIE|POST_PARAM
2. 3022 更新 批量敏感文件读取 减少漏报
检查点: POST_URL|POST_PARAM
3. 4010 更新 java危险函数 减少漏报
检查点: REQUEST_HEADER|GET_PARAM|COOKIE|POST_PARAM
4. 4105 更新 Log4j远程命令执行漏洞 减少漏报
检查点: GET_PARAM|REQUEST_HEADER|REFERER|COOKIE|POST_PARAM
5. 3026 更新 SSRF 探测 减少漏报
检查点: GET_PARAM
6. 4033 更新 Apache Struts2远程代码执行漏洞(S2-061) 减少漏报
检查点: REQUEST_FILENAME|GET_PARAM|POST_PARAM
7. 5041 更新 后门上传(fwrite) 减少漏报
检查点: POST_PARAM|GET_PARAM|REQUEST_HEADER
8. 1403 更新 高危OS命令执行 减少漏报
检查点: GET_PARAM|COOKIE|POST_PARAM
9. 1015 更新 waitfor注入 减少漏报
检查点: GET_PARAM|REFERER|COOKIE|POST_PARAM
10. 6404 更新 position属性类黑链 减少误报
检查点: RESPONSE_BODY
11. 5026 更新 后门上传(get post cookie) 减少漏报
检查点: GET_PARAM|POST_PARAM
12. 1040 更新 SQL变量注入执行 减少漏报
检查点: GET_PARAM|POST_PARAM
13. 1408 更新 Linux系统环境变量命令执行 减少漏报
检查点: GET_PARAM|POST_PARAM
14. 1042 新增 SQL变量注入执行 减少漏报
检查点: GET_PARAM|POST_PARAM
15. 1806 新增 请求体XML & 注入 减少漏报
检查点: POST_PARAM
16. 4208 新增 甄云SRM远程命令执行漏洞 减少漏报
检查点: REQUEST_FILENAME
17. 4209 新增 :蓝凌OA任意文件读取漏洞
检查点: REQUEST_FILENAME|POST_PARAM
18. 4210 新增 用友CRM任意文件读取漏洞 减少漏报
检查点: REQUEST_FILENAME|GET_PARAM
19. 4264 新增 用友SQL注入漏洞 减少漏报
检查点: REQUEST_FILENAME|REQUEST_HEADER|GET_PARAM
【升级说明】
1)确认当前特征库版本低于8.187;
2)当前特征库升级需支持:
(a)若系统版本为E6701系列版本,可直接升级8.187;
(b)若系统版本为E6204系列版本,且特征库低于8.168,需先升级为8.168后再升级8.187;
(c)若系统版本为E6204系列版本,且特征库高于8.168,可直接升级8.187;
3)特征库为bin文件,可直接上传使用;
4)产品升级可能需要一段时间,升级过程中用户不要对产品的其他功能进行操作,因升级过程后台会操作相关服务,避免由升级导致数据的不一致;
5) 特征库升级完成之后,请使用CTRL+F5强制刷新页面,更新特征规则页面显示。
1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。
2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。
3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。
4. 软件仅供最终用户根据许可协议的规定下载使用。
5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。
6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。
7. 所下载的软件版本仅限美国以外的地区使用。