[7.450][INFO] OWA to Exchange 2007 triggering IPS rule 8428

Hi,

I'm running the 7.450 software appliance beta on an ASG 110.  Previously I was running 7.402 on another 110.  Setup of the beta was easy, and importing my 7.402 backup worked perfectly.  However, in v7.450 I'm finding that IPS rule 8428 ("WEB-MISC SSLv2 openssl get shared ciphers overflow attempt") is being triggered when attempting to use Outlook Web Access on my Exchange 2007 server.  Disabling rule 8428 resolves the issue, but I'm wondering why this came up as I was running fine on 7.402 with this rule enabled, and accessing OWA in exactly the same way (IE 8 from the same PC as before).

I'm not sure if this is an issue with the new IPS engine, or simply due to a (very recent) patterns update, implying it would be an issue for non-beta users too.  I suspect it's not a coincidence that this started happening immediately on my move to 7.450 though.

Anyone else run into this difference?
Parents Reply
  • Rule 8428 is simply a bad rule (when running OWA)... all of my customers, since the release of V7 (doesn't just affect this beta version) have had to have this rule disabled if they run OWA.... if you run OWA, just disable the rule.  This isn't something I'd classify as a bug, just normal IPS tuning.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children
No Data