• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C WAF_policy_8.187 特征库离线升级包(适配670X系列主机版本)

H3C WAF_policy_8.187 特征库离线升级包(适配670X系列主机版本)

2024/10/9 22:04:37


下载:

版本号:policy_8.187.bin    

MD5: 767c45d53738dfdf04234a495c049423

更新时间
2024-09-29

 

特征库版本更新内容
-----------------------
特征库版本更新内容
-----------------------
1. 4009  更新  Java-runtime.exec命令执行  减少漏报 
    检查点: REQUEST_FILENAME|REQUEST_HEADER|GET_PARAM|COOKIE|POST_PARAM
2. 3022  更新  批量敏感文件读取  减少漏报 
    检查点: POST_URL|POST_PARAM
3. 4010  更新  java危险函数  减少漏报 
    检查点: REQUEST_HEADER|GET_PARAM|COOKIE|POST_PARAM
4. 4105  更新  Log4j远程命令执行漏洞  减少漏报 
    检查点: GET_PARAM|REQUEST_HEADER|REFERER|COOKIE|POST_PARAM
5. 3026  更新  SSRF 探测  减少漏报 
    检查点: GET_PARAM
6. 4033  更新  Apache Struts2远程代码执行漏洞(S2-061)   减少漏报 
    检查点: REQUEST_FILENAME|GET_PARAM|POST_PARAM
7. 5041  更新  后门上传(fwrite)  减少漏报 
    检查点: POST_PARAM|GET_PARAM|REQUEST_HEADER
8. 1403  更新  高危OS命令执行  减少漏报 
    检查点: GET_PARAM|COOKIE|POST_PARAM
9. 1015  更新  waitfor注入  减少漏报
    检查点: GET_PARAM|REFERER|COOKIE|POST_PARAM
10. 6404  更新 position属性类黑链  减少误报 
    检查点: RESPONSE_BODY
11. 5026  更新  后门上传(get post cookie)   减少漏报 
    检查点:  GET_PARAM|POST_PARAM
12. 1040 更新 SQL变量注入执行  减少漏报 
    检查点: GET_PARAM|POST_PARAM
13. 1408  更新  Linux系统环境变量命令执行  减少漏报 
    检查点: GET_PARAM|POST_PARAM
14. 1042  新增  SQL变量注入执行  减少漏报
    检查点: GET_PARAM|POST_PARAM
15. 1806  新增  请求体XML & 注入  减少漏报 
    检查点: POST_PARAM
16. 4208  新增  甄云SRM远程命令执行漏洞   减少漏报 
    检查点: REQUEST_FILENAME
17. 4209  新增  :蓝凌OA任意文件读取漏洞
    检查点: REQUEST_FILENAME|POST_PARAM
18. 4210  新增  用友CRM任意文件读取漏洞  减少漏报 
    检查点: REQUEST_FILENAME|GET_PARAM
19. 4264  新增  用友SQL注入漏洞  减少漏报
    检查点: REQUEST_FILENAME|REQUEST_HEADER|GET_PARAM


【升级说明】

1)确认当前特征库版本低于8.187;
2)当前特征库升级需支持:
(a)若系统版本为E6701系列版本,可直接升级8.187;
(b)若系统版本为E6204系列版本,且特征库低于8.168,需先升级为8.168后再升级8.187;
(c)若系统版本为E6204系列版本,且特征库高于8.168,可直接升级8.187;
3)特征库为bin文件,可直接上传使用;
4)产品升级可能需要一段时间,升级过程中用户不要对产品的其他功能进行操作,因升级过程后台会操作相关服务,避免由升级导致数据的不一致;
5) 特征库升级完成之后,请使用CTRL+F5强制刷新页面,更新特征规则页面显示。


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们