Flash malveillant/SWF avec compression zws détecté uniquement avec PAN-OS 7.1 +

Flash malveillant/SWF avec compression zws détecté uniquement avec PAN-OS 7.1 +

10312
Created On 09/25/18 19:30 PM - Last Modified 06/07/23 20:22 PM


Symptom


Pourquoi certains antivirus/Wildfire signatures pour Flash malveillant/swf seulement détecté avec pare-feu en cours d'exécution PAN-OS 7,1 ou ultérieur? Les pare-feu Pan-OS antérieurs ne détectent pas le même fichier même si le contenu Antvirus/Wildfire correct est installé et que le profil antivirus approprié est configuré.



Resolution


Certains fichiers Flash SWF malveillants utilisent la compression LZMA (ZWS).  Les pare-feu doivent exécuter Pan-OS 7,1 ou ultérieur pour prendre en charge l'inspection et la protection contre ce type de fichier SWF.

 

https://www.paloaltonetworks.com/documentation/71/Pan-OS/Pan-OS-Release-Notes/Pan-OS-7-1-Release-information/content-inspection-features 

 

 

Pour vérifier quelle signature antivirus est le fichier ZWS SWF malveillant:
 

-Dans PAN-OS 7,1, Threat ID est entre 6 millions-6 000 500 ou 6,2 millions-6 200 500 

-Dans PAN-OS 8,0 ou ultérieur, vérifiez d'abord le hachage du fichier de signature de https://threatvault.paloaltonetworks.com (un compte de connexion de support valide est requis) en recherchant soit le nom de la menace ou l'ID de menace unique. Puis faire une deuxième recherche avec le hachage de fichier de signature et de noter le type de fichier, si elle est swf zws.

 

PAN_Threat_Vault. png

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClZTCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language