• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.420 版本

【发布时间:2026-09-02】

版本号
V7-IPS-1.0.420

MD5值
e99b3188c2375ed6b4674460de09f2f7

更新时间
2026-09-01

更新攻击列表

新增重点规则:
------------------------------

58219  Nacos_V3_未授权访问漏洞[2]
---- Category: Vulnerability
---- Description: Nacos 3.0.0到3.2.3 版本存在一个鉴权作用域错配问题:用户、角色、
---- 权限三个管理接口落在了一个默认不鉴权的作用域里,导致攻击者不需要任何凭证就可以创建用户、配置角色、修改权限。

58266  CVE-2026-63520_Microsoft_SharePoint输入验证错误漏洞[2]
---- Category: Vulnerability
---- Description: Microsoft SharePoint是美国Microsoft公司的一款企业级协作与办公自动化平台。
---- Microsoft SharePoint存在输入验证错误漏洞,该漏洞源于输入验证不当,可能导致未经授权的攻击者通过网络执行代码。

58260  Log4j2_4255_MarshalledObject不安全反序列化漏洞[2]
---- Category: Vulnerability
---- Description: Log4j 2在特殊的不安全配置下,可以被不安全的反序列化数据影响,导致任意代码执行。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26309 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 16325 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3315 条

 
新华三官网
联系我们