FortiGuard入侵防御系统:最新漏洞与威胁情报速览

本文详细介绍了FortiGuard入侵防护系统的最新版本更新,涵盖了Apache ActiveMQ、Apple Safari WebKit、H3C路由器等多个关键漏洞,并提供了完整的威胁情报查询架构与服务分类体系。

Intrusion Protection | FortiGuard Labs

研究

研究中心的威胁情报探索

深入研究新出现的网络威胁的最新研究报告与威胁通告。

主要板块:

  • 爆发警报
  • 安全博客
  • 威胁信号

服务

服务内容按爆发、解决方案和产品进行分类。

防护

通过安全架构实施对策,保护资产、数据和网络。

  • AI防护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用程序控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web应用安全
  • Web过滤

检测

发现并关联重要信息以识别爆发事件。

  • 反侦察与反漏洞利用
  • 云威胁检测
  • 端点检测与响应
  • 入侵指标
  • 爆发欺骗
  • 爆发检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响。

  • 端点检测与响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训来改善安全态势和流程。

  • 评估服务
  • NSE培训
  • 安全意识培训

识别

识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 渗透攻击模拟
  • 云访问安全
  • 云漏洞
  • 动态应用安全测试
  • 开发安全运维
  • 端点漏洞
  • 物联网设备检测
  • 渗透测试
  • 安全评级

核心服务领域

网络安全

  • 反僵尸网络
  • 反侦察与反漏洞利用
  • 数据丢失防护
  • 入侵指标
  • 互联网服务
  • 入侵防护
  • IP地理位置
  • 网络检测与响应
  • 运营技术安全
  • 安全DNS
  • Web过滤

云与应用安全

  • AI防护安全
  • 应用程序控制
  • 客户端应用程序防火墙
  • 云访问安全
  • 云威胁检测
  • 云漏洞
  • 凭证填充防御
  • 动态应用安全测试
  • Web应用安全

端点安全

  • 反垃圾邮件
  • 防病毒
  • 端点检测与响应
  • 端点漏洞
  • 物联网设备检测
  • 沙箱行为引擎
  • Web过滤

安全运营

  • 渗透攻击模拟
  • 开发安全运维
  • 爆发欺骗
  • 爆发检测
  • 渗透测试
  • 安全自动化
  • 安全评级

产品与服务映射

详细展示了Fortinet各产品(如FortiGate、FortiAnalyzer、FortiWeb等)所集成的安全服务,包括入侵防护、反病毒、沙箱分析等核心功能。

威胁情报中心

浏览FortiGuard Labs的广泛百科全书和威胁分析。

  • FortiGuard百科全书
  • 爆发威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

支持

产品安全事件响应团队

获取有关安全漏洞策略、公告和博客更新的信息。

  • 公告
  • PSIRT博客
  • PSIRT联系方式
  • 安全漏洞策略

产品支持

  • FortiCare支持
  • Fortinet社区

资源中心

了解服务状态、出版物和其他可用资源。

  • 《2025年威胁态势报告》
  • FortiGuard样本文件
  • MITRE ATT&CK矩阵
  • NIST网络安全框架
  • 爆发警报年度报告
  • 出版物
  • 安全最佳实践

关于FortiGuard Labs

为不断发展的数字世界提供AI驱动的威胁情报。

合作伙伴关系

利用网络安全行业合作伙伴关系,例如:

  • 网络威胁联盟
  • MITRE Engenuity

入侵防护更新详情

版本:35.142 发布日期:2025年12月30日 10:10

新增 (14项) | 修改 (1项)

新增漏洞与威胁条目(部分列表)

名称 状态 严重性 更新 遥测
Apache.ActiveMQ.NMS.NmsObjectMessage.Insecure.Deserialization 新增
Apache.HTTP.Server.cgid_server.Remote.Code.Execution 新增
Apple.Safari.WebKit.JSMapIterator.JSSetIterator.Type.Confusion 新增
Arista.NGF.roubleshooting.Command.Injection 新增
Crafty.Controller.Jinja2.SSTI 新增
FFmpeg.dwa_uncompress.EXR.File.Pixel.Channel.Buffer.Overflow 新增
Fugue.FlaskRPCServer.Insecure.Deserialization 新增
GNU.GIMP.XWD.File.Parsing.Buffer.Overflow 新增
H3C.Router.aspForm.param.Stack.Overflow 新增
Libpng.png_image_finish_read.Buffer.Overflow 新增
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计