This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[9.000] IPS blocks many Websites !

Hello,

Since i have upgraded my ASG to v9.000-8 many Websites does not load or load only very slowly and not correctly!

I have only IPS eneabled! No Proxy or Application Control...

In the IPS log is always one event shown like this:
2012:07:22-17:42:49 ***XX-1 snort[5377]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="drop" reason="WEB-CLIENT Microsoft Internet Explorer colgroup tag uninitialized memory exploit attempt" group="320" srcip="2.21.97.107" dstip="192.1XX.***.***" proto="6" srcport="80" dstport="4086" sid="11257" class="Attempted User Privilege Gain" priority="1" generator="1" msgid="0"

for example this websites:
Golem.de: IT-News für Profis
feature.astaro.com

and many other websites ...

what ist "WEB-CLIENT Microsoft Internet Explorer colgroup tag uninitialized memory exploit attempt" ? i dont want to disable the complete rule ....

please help me [:(]

best regards
xenon


This thread was automatically locked due to age.
Parents
  • Thought I would chime in and see if this has gotten any better for anyone.  It's been over a month since the last post and I am still having issues.  It seems I am encountering more and more rules each day.  I just had trouble accessing Lenovo.com because of rule 23970.  The other day I couldn't download a pdf manual from HP.com (don't remember the rule # off hand).
Reply
  • Thought I would chime in and see if this has gotten any better for anyone.  It's been over a month since the last post and I am still having issues.  It seems I am encountering more and more rules each day.  I just had trouble accessing Lenovo.com because of rule 23970.  The other day I couldn't download a pdf manual from HP.com (don't remember the rule # off hand).
Children
No Data