Rule Update
DPIルール他更新情報:19-015(2019年3月26日)
2019年3月26日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Solrサービス
1009601 - Apache Solr Remote Code Execution Vulnerability (CVE-2019-0192)
Webアプリケーション 共通
1009312* - Ghostscript Remote Code Execution Vulnerability (CVE-2018-16509) - 1
1009560 - Ghostscript Unauthorized Code Execution Vulnerability (CVE-2019-6116) - 1
Webアプリケーション Tomcat
1002707* - Apache Tomcat allowLinking URIencoding Directory Traversal Vulnerability
Webクライアント 共通
1009311* - Ghostscript Remote Code Execution Vulnerability (CVE-2018-16509)
1009559 - Ghostscript Unauthorized Code Execution Vulnerability (CVE-2019-6116)
Webサーバ 共通
1007185* - Java Unserialize Remote Code Execution Vulnerability
Windowsサービス RPCサーバ DCERPC
1009604 - Identified Usage Of WMI Execute Methods - Server - 1
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Solrサービス
1009601 - Apache Solr Remote Code Execution Vulnerability (CVE-2019-0192)
Webアプリケーション 共通
1009312* - Ghostscript Remote Code Execution Vulnerability (CVE-2018-16509) - 1
1009560 - Ghostscript Unauthorized Code Execution Vulnerability (CVE-2019-6116) - 1
Webアプリケーション Tomcat
1002707* - Apache Tomcat allowLinking URIencoding Directory Traversal Vulnerability
Webクライアント 共通
1009311* - Ghostscript Remote Code Execution Vulnerability (CVE-2018-16509)
1009559 - Ghostscript Unauthorized Code Execution Vulnerability (CVE-2019-6116)
Webサーバ 共通
1007185* - Java Unserialize Remote Code Execution Vulnerability
Windowsサービス RPCサーバ DCERPC
1009604 - Identified Usage Of WMI Execute Methods - Server - 1
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。