Rule Update
DPIルール他更新情報:19-041(2019年8月6日)
2019年8月6日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス - クライアント
1004293* - Identified Microsoft Windows Shortcut File Over Network Share
DHCP Failover Protocolサーバ
1009887 - Microsoft Windows DHCP Server Remote Code Execution Vulnerability (CVE-2019-0785)
Database Oracle
1000840* - Oracle Database Server Generic SQL Injection Detection
HP Intelligent Management Center (IMC)
1009456 - HPE Intelligent Management Center Remote Code Execution Vulnerability (CVE-2017-12525)
RRASサービス
1008769* - Microsoft Windows RRAS Service Remote Code Execution Vulnerability (CVE-2017-11885)
Webアプリケーション 一般
1009900 - FASTJSON Deserialization Remote Code Execution Vulnerability
1000552* - Generic Cross Site Scripting(XSS) Prevention
Webアプリケーション Tomcat
1009713 - Apache Tomcat HTTP/2 Denial Of Service Vulnerability (CVE-2019-0199)
Webサーバ IIS
1004396* - IIS Repeated Parameter Request Denial Of Service Vulnerability
Webサーバ IIS HTTPS
1004472* - TLSv1 Denial Of Service Vulnerability
Webサーバ Oracle
1008317* - Oracle WebLogic JBoss Interceptors Deserialization Of Untrusted Data Vulnerability (CVE-2016-3510)
1008378* - Oracle WebLogic Server Untrusted Data Deserialization Vulnerability (CVE-2017-3248)
1009806 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2647)
1009898 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2648)
1009845 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2650)
変更監視(Integrity Monitoring)ルール:
1006798* - TMTR-0005: Suspicious Files Detected In Application Directories
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス - クライアント
1004293* - Identified Microsoft Windows Shortcut File Over Network Share
DHCP Failover Protocolサーバ
1009887 - Microsoft Windows DHCP Server Remote Code Execution Vulnerability (CVE-2019-0785)
Database Oracle
1000840* - Oracle Database Server Generic SQL Injection Detection
HP Intelligent Management Center (IMC)
1009456 - HPE Intelligent Management Center Remote Code Execution Vulnerability (CVE-2017-12525)
RRASサービス
1008769* - Microsoft Windows RRAS Service Remote Code Execution Vulnerability (CVE-2017-11885)
Webアプリケーション 一般
1009900 - FASTJSON Deserialization Remote Code Execution Vulnerability
1000552* - Generic Cross Site Scripting(XSS) Prevention
Webアプリケーション Tomcat
1009713 - Apache Tomcat HTTP/2 Denial Of Service Vulnerability (CVE-2019-0199)
Webサーバ IIS
1004396* - IIS Repeated Parameter Request Denial Of Service Vulnerability
Webサーバ IIS HTTPS
1004472* - TLSv1 Denial Of Service Vulnerability
Webサーバ Oracle
1008317* - Oracle WebLogic JBoss Interceptors Deserialization Of Untrusted Data Vulnerability (CVE-2016-3510)
1008378* - Oracle WebLogic Server Untrusted Data Deserialization Vulnerability (CVE-2017-3248)
1009806 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2647)
1009898 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2648)
1009845 - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2650)
変更監視(Integrity Monitoring)ルール:
1006798* - TMTR-0005: Suspicious Files Detected In Application Directories
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。