欢迎user
H3C WAF_policy_8.195 特征库离线升级包(适配670X系列主机版本)
2025/6/5 16:30:01
版本号:policy_8.195.bin
MD5: A27CBF9F9043884F31D5D731995D056D
更新时间
2025-05-30
特征库版本更新日志:
------------------------
特征库版本更新内容
-----------------------
1、更新4146,Apache Shiro 身份认证绕过漏洞,减少误报
2、更新4157,Coremail 邮件系统未授权访问,修改规则介绍
3、新增6128,文件读取,减少漏报
4、新增6129,Windows_NTFS属性文件读取,减少漏报
5、新增6130,global.asa文件读取尝试, 减少漏报
6、新增6131,.wwwacl和.www_acl文件读取尝试,减少漏报
7、新增6132,java远程调用文件 ,减少漏报
8、新增1413,Email注入,减少漏报
9、新增4301,HTTP响应分割攻击(CRLF),减少漏报
10、新增4302,HTTP响应分割攻击(Label),减少漏报
11、新增4303,HTTP会话固定攻击,减少漏报
【升级说明】
1)确认当前特征库版本低于8.195;
2)当前特征库升级需支持:
(a)若系统版本为E6701系列版本,可直接升级8.195;
(b)若系统版本为E6204系列版本,且特征库低于8.168,需先升级为8.168后再升级8.195;
(c)若系统版本为E6204系列版本,且特征库高于8.168,可直接升级8.195;
3)特征库为bin文件,可直接上传使用;
4)产品升级可能需要一段时间,升级过程中用户不要对产品的其他功能进行操作,因升级过程后台会操作相关服务,避免由升级导致数据的不一致;
5) 特征库升级完成之后,请使用CTRL+F5强制刷新页面,更新特征规则页面显示。
1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。
2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。
3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。
4. 软件仅供最终用户根据许可协议的规定下载使用。
5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。
6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。
7. 所下载的软件版本仅限美国以外的地区使用。