Guten Abend,
wir haben seit einiger Zeit Probleme mit verdächtigen IPS-Meldungen. Leider ist es uns nicht möglich die Ursache der Meldung zurückzuverfolgen.
2022-06-08 15:07:21IPSmessageid="07002" log_type="IDP" log_component="Signatures" log_subtype="Drop" ips_policy="" ips_policy_id="5" fw_rule_id="12" fw_rule_name="Internet Firma" fw_rule_section="Local rule" user="" sig_id="38227" message="FILE-FLASH Adobe Flash Player mp4 size memory corruption attempt" classification="Attempted User Privilege Gain" rule_priority="1" src_ip="143.204.98.109" src_country="USA" dst_ip="***" dst_country="R1" protocol="TCP" src_port="443" dst_port="52336" OS="Linux,Mac,Other,Windows" category="file-flash" victim="Client"
Das Surfverhalten hat sich an keinem Arbeitsplatz geändert und tritt nun seit einem Monat auf.
Version 19.0 GA Build 317
Danke schonmal
This thread was automatically locked due to age.