Rule Update
DPIルール他更新情報:19-057(2019年11月19日)
2019年11月19日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1003984* - SMB NTLM Authentication Lack Of Entropy Vulnerability
DCERPCサービス - クライアント
1006994* - Executable File Download On Network Share Detected
DHCP Failover Protocol Server
1009887* - Microsoft Windows DHCP Server Remote Code Execution Vulnerability (CVE-2019-0785)
Database Oracle
1001141* - Oracle Database Server Core RDBMS Component Denial Of Service
HP Intelligent Management Center (IMC)
1008969* - HPE Intelligent Management Center Multiple Expression Language Injection Vulnerabilities
1009456* - HPE Intelligent Management Center Remote Code Execution Vulnerability (CVE-2017-12525)
Remote Login Applications
1004364* - TeamViewer (ATT&CK T1219)
アプリケーションに関連する不審な活動(クライアント)
1009952* - Identified WhatsApp Communication Attempt (ATT&CK T1102)
Webアプリケーション 共通
1005933* - Identified Directory Traversal Sequence In Uri Query Parameter
Webクライアント 共通
1009760* - Microsoft Windows Jet Database Engine Multiple Remote Code Execution Vulnerabilities (May-2019)
1010058 - Microsoft Windows Multiple Security Vulnerabilities (Nov 2019)
1010059 - Microsoft Windows Multiple Security Vulnerabilities (Nov 2019) - 1
1010057 - Microsoft Windows Win32k Graphics Remote Code Execution Vulnerability (CVE-2019-1441)
Webサーバ 共通
1000763* - URI Length Restriction
Webサーバ その他
1009804* - Eclipse Jetty HTTP2 SETTINGS Frames Resource Exhaustion Vulnerability (CVE-2018-12545)
1009942* - GNOME 'libsoup' HTTP Chunked Encoding Remote Code Execution Vulnerability (CVE-2017-2885)
Webサーバ Oracle
1009345* - Oracle WebLogic Server Java Deserialization Remote Code Execution Vulnerability
1009845* - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2650)
Windows SMBサーバ
1009910* - Identified Remote Service Creation Over DCE/RPC Protocol (Invoke-SMBexec Tool)
変更監視(Integrity Monitoring)ルール:
1003168* - Unix - Open Port Monitor
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1003984* - SMB NTLM Authentication Lack Of Entropy Vulnerability
DCERPCサービス - クライアント
1006994* - Executable File Download On Network Share Detected
DHCP Failover Protocol Server
1009887* - Microsoft Windows DHCP Server Remote Code Execution Vulnerability (CVE-2019-0785)
Database Oracle
1001141* - Oracle Database Server Core RDBMS Component Denial Of Service
HP Intelligent Management Center (IMC)
1008969* - HPE Intelligent Management Center Multiple Expression Language Injection Vulnerabilities
1009456* - HPE Intelligent Management Center Remote Code Execution Vulnerability (CVE-2017-12525)
Remote Login Applications
1004364* - TeamViewer (ATT&CK T1219)
アプリケーションに関連する不審な活動(クライアント)
1009952* - Identified WhatsApp Communication Attempt (ATT&CK T1102)
Webアプリケーション 共通
1005933* - Identified Directory Traversal Sequence In Uri Query Parameter
Webクライアント 共通
1009760* - Microsoft Windows Jet Database Engine Multiple Remote Code Execution Vulnerabilities (May-2019)
1010058 - Microsoft Windows Multiple Security Vulnerabilities (Nov 2019)
1010059 - Microsoft Windows Multiple Security Vulnerabilities (Nov 2019) - 1
1010057 - Microsoft Windows Win32k Graphics Remote Code Execution Vulnerability (CVE-2019-1441)
Webサーバ 共通
1000763* - URI Length Restriction
Webサーバ その他
1009804* - Eclipse Jetty HTTP2 SETTINGS Frames Resource Exhaustion Vulnerability (CVE-2018-12545)
1009942* - GNOME 'libsoup' HTTP Chunked Encoding Remote Code Execution Vulnerability (CVE-2017-2885)
Webサーバ Oracle
1009345* - Oracle WebLogic Server Java Deserialization Remote Code Execution Vulnerability
1009845* - Oracle Weblogic Server Remote Code Execution Vulnerability (CVE-2019-2650)
Windows SMBサーバ
1009910* - Identified Remote Service Creation Over DCE/RPC Protocol (Invoke-SMBexec Tool)
変更監視(Integrity Monitoring)ルール:
1003168* - Unix - Open Port Monitor
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。