2025年7月31日ATD 2.x知识库发布说明更新范围如下:
特征签名库:有更新
威胁情报库:有更新
1. CVE漏洞攻击: 有更新
2. 尝试获取用户权限: 有更新
3. Web应用攻击: 有更新
其中重要规则如下:
新增4036183:AJ-Report远程代码执行漏洞(CVE-2024-7314)
新增4036184:Apache Solr 身份认证绕过漏洞(CVE-2024-45216)
新增4036185:Apache Tomcat信息泄露漏洞( CVE-2024-21733)
新增4036186:Baidu Ueditor 文件上传漏洞(CVE-2024-7342)
新增4036187:ChatGPT pictureproxy.php SSRF漏洞(CVE-2024-27564)

