升级包下载:DATA_005_2023.09.14.013280.zip
【增加规则库详情】
一、增加以下攻击告警
1.EXPLOIT Possible ELEFANTE/ElephantBeetle WebShell Access Inbound
2.恶意软件pdfspeedup Initial CnC 签入
3.恶意软件pdfspeedup Keep-Alive
4.Apache Shiro 反序列化攻击 (CVE-2016-4437)
二、更新了离线威胁情报
【影响范围】
1、支持在发布的任何版本上升级
2、升级完成后,设备不会重启。偶现升级后无法返回登录页面。请于升级十分钟后刷新登录页面
3、升级包升级完成后,版本号保持不变,策略库版本更新为Data.2023.09.14.013280