シグニチャ ID:
4881/0
オリジナル リリース:
S848
リリース:
S854 ( ダウンロード)
初版リリース日:
2015 年 01 月 29 日
最新リリース日:
2015 年 02 月 24 日
デフォルトで有効:
False
デフォルトでリタイア:
True
危険度:
Medium
シグニチャ精度:
75
このシグニチャは、KingView 製品のヒープベースのバッファ オーバーフローの脆弱性を不正利用する試みを検出したときに起動されます。 バッファオーバーフローはユーザが指定する入力の不適当な検証による win_shell_reverse_ord_tcp にあります。 脆弱性は CVE-2011-0406.You で IPS SCADA シグニチャ ライセンスを購入したときだけこのシグニチャを使用するために資格を与えられます文書化されています。
推奨されるフィルタはありません。
既知の誤検知要因はありません。
IntelliShield ID | タイトル | バージョン | CVSS スコア | 最新発行日 |
---|---|---|---|---|
22194 | WellinTech KingView HistorySrv Heap Buffer Overflow Vulnerability | 3 | 9.3/7.5 | 2011 年 01 月 18 日 08:06 AM EST |
すべての IPS アップデートファイルは、Cisco Secure Software Download よりダウンロード可能です。