Guest User!

You are not Sophos Staff.

[7.490][BUG][CONFIRMED] IPS false alerts

Yesterday evening I got dozens of false alarms for SHELLCODE base64 x86 NOOP (rules 12799 and 12802). Rule no. 12798 was already disabled earlier.

Result was that IPS blocked the POP3 catcher on my server from downloading the Mails.

Another false alert can be found on the following site: Acer Aspire 1810TZ-412G25N Timeline rot (LX.PJ402.010) Preisvergleich bei Geizhals.at Deutschland

When opening this site, I receive a "EXPLOIT Microsoft Kodak Imaging small offset malformed tiff" (rule 12633). It seems to block the JPG picture on the site, but there is not a single tiff file on it!

Regards,
Bastian
Parents Reply
  • Yes, I'm also getting more and more alerts, besides the ones in my first post:

    5318: WEB-CLIENT wmf file arbitrary code execution attempt
    6692: WEB-CLIENT Malformed PNG detected sRGB overflow attempt
    4135: WEB-CLIENT IE JPEG heap overflow single packet attempt
    4136: WEB-CLIENT IE JPEG heap overflow multipacket attempt

    This really becomes annoying.

    Regards,
    Bastian
Children
No Data