Rule Update
DPIルール他更新情報:18-059(2018年10月30日)
2018年10月30日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
データベース Oracle
1009342 - Oracle Database DIRECTORY Object Information Disclosure Vulnerability (CVE-2005-0298)
アプリケーションに関連する不審な活動(クライアント)
1008756* - Identified Potentially Malicious RAT Traffic - VII
Unix Samba
1008847 - Samba Information Disclosure Vulnerability (CVE-2017-15275)
Webアプリケーション 共通
1009350 - Telerik UI for ASP.NET AJAX Multiple Arbitrary File Upload Vulnerabilities (CVE-2017-11357 and CVE-2017-11317)
1009356 - Telerik UI for ASP.NET AJAX RadAsyncUpload Control Path Traversal Vulnerability (CVE-2014-2217)
Webクライアント 共通
1009349 - Microsoft Windows Data Sharing Service Arbitrary File Delete Vulnerability
1009333* - Microsoft Windows Theme API Remote Code Execution Vulnerability (CVE-2018-8413)
Webサーバ Apache
1006027* - Apache HTTP Server Denial Of Service Vulnerability (CVE-2014-0098)
Webサーバ HTTPS
1008857 - Trend Micro Control Manager Multiple SQL Injection Remote Code Execution Vulnerability (CVE-2018-3604)
Webサーバ その他
1005527* - Apache Struts OGNL Expression Injection Vulnerability
Webサーバ Oracle
1009353 - Oracle WebLogic Server RemoteObject Insecure Deserialization Vulnerability (CVE-2018-3245)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
データベース Oracle
1009342 - Oracle Database DIRECTORY Object Information Disclosure Vulnerability (CVE-2005-0298)
アプリケーションに関連する不審な活動(クライアント)
1008756* - Identified Potentially Malicious RAT Traffic - VII
Unix Samba
1008847 - Samba Information Disclosure Vulnerability (CVE-2017-15275)
Webアプリケーション 共通
1009350 - Telerik UI for ASP.NET AJAX Multiple Arbitrary File Upload Vulnerabilities (CVE-2017-11357 and CVE-2017-11317)
1009356 - Telerik UI for ASP.NET AJAX RadAsyncUpload Control Path Traversal Vulnerability (CVE-2014-2217)
Webクライアント 共通
1009349 - Microsoft Windows Data Sharing Service Arbitrary File Delete Vulnerability
1009333* - Microsoft Windows Theme API Remote Code Execution Vulnerability (CVE-2018-8413)
Webサーバ Apache
1006027* - Apache HTTP Server Denial Of Service Vulnerability (CVE-2014-0098)
Webサーバ HTTPS
1008857 - Trend Micro Control Manager Multiple SQL Injection Remote Code Execution Vulnerability (CVE-2018-3604)
Webサーバ その他
1005527* - Apache Struts OGNL Expression Injection Vulnerability
Webサーバ Oracle
1009353 - Oracle WebLogic Server RemoteObject Insecure Deserialization Vulnerability (CVE-2018-3245)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。