[7.450][INFO] OWA to Exchange 2007 triggering IPS rule 8428

Hi,

I'm running the 7.450 software appliance beta on an ASG 110.  Previously I was running 7.402 on another 110.  Setup of the beta was easy, and importing my 7.402 backup worked perfectly.  However, in v7.450 I'm finding that IPS rule 8428 ("WEB-MISC SSLv2 openssl get shared ciphers overflow attempt") is being triggered when attempting to use Outlook Web Access on my Exchange 2007 server.  Disabling rule 8428 resolves the issue, but I'm wondering why this came up as I was running fine on 7.402 with this rule enabled, and accessing OWA in exactly the same way (IE 8 from the same PC as before).

I'm not sure if this is an issue with the new IPS engine, or simply due to a (very recent) patterns update, implying it would be an issue for non-beta users too.  I suspect it's not a coincidence that this started happening immediately on my move to 7.450 though.

Anyone else run into this difference?
Parents Reply
  • Bob, this was with customers running OWA 2003.  I have convinced most of them to not expose OWA to the outside world at all, so most of them VPN in now... It's still on our list of rules we automatically disable if a customer has OWA, so I haven't seen a false positive with OWA 2007, and that may be (or may not be) because we disable that rule by default if a customer chooses to run OWA on the public Internet.
Children