Rule Update
DPIルール他更新情報:20-010(2020年2月25日)
2020年2月25日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
メールサーバ 共通
1010145* - OpenBSD OpenSMTPD Remote Command Execution Vulnerability (CVE-2020-7247)
Oracle E-Business Suite Web Interface
1010160* - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2586)
1010170 - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2587)
Pivotal RabbitMQ HTTP Protocol
1010144* - Pivotal RabbitMQ X-Reason HTTP Header Denial Of Service Vulnerability (CVE-2019-11287)
Webサーバ 共通
1010136* - ELOG Project ELOG NULL Pointer Dereference Vulnerability (CVE-2019-3995)
1010096 - Total.js CMS Widget JavaScript Code Injection Vulnerability (CVE-2019-15954)
Webサーバ Oracle
1010168 - Oracle WebLogic Server Untrusted Data Deserialization Vulnerability (CVE-2020-2555)
1010171 - Oracle Weblogic Server Insecure Deserialization Vulnerability (CVE-2020-2551)
Zoho ManageEngine
1010109* - Zoho ManageEngine Applications Manager MASRequestProcessor 'serverID' SQL Injection Vulnerability
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
メールサーバ 共通
1010145* - OpenBSD OpenSMTPD Remote Command Execution Vulnerability (CVE-2020-7247)
Oracle E-Business Suite Web Interface
1010160* - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2586)
1010170 - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2587)
Pivotal RabbitMQ HTTP Protocol
1010144* - Pivotal RabbitMQ X-Reason HTTP Header Denial Of Service Vulnerability (CVE-2019-11287)
Webサーバ 共通
1010136* - ELOG Project ELOG NULL Pointer Dereference Vulnerability (CVE-2019-3995)
1010096 - Total.js CMS Widget JavaScript Code Injection Vulnerability (CVE-2019-15954)
Webサーバ Oracle
1010168 - Oracle WebLogic Server Untrusted Data Deserialization Vulnerability (CVE-2020-2555)
1010171 - Oracle Weblogic Server Insecure Deserialization Vulnerability (CVE-2020-2551)
Zoho ManageEngine
1010109* - Zoho ManageEngine Applications Manager MASRequestProcessor 'serverID' SQL Injection Vulnerability
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。