Rule Update
DPIルール他更新情報:19-040(2019年7月30日)
2019年7月30日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1009801 - Microsoft Windows NTLM Elevation Of Privilege Vulnerability (CVE-2019-1040)
DHCPv6クライアント - Incoming
1009798* - Microsoft Windows DHCP Client Remote Code Execution Vulnerability (CVE-2019-0698)
Webアプリケーション 共通
1009711* - GraphicsMagick Heap Buffer Overflow Vulnerability (CVE-2019-11505) - 1
1009580* - Jenkins CI Server Forced Migration Of User Records Vulnerability (CVE-2018-1000863)
1009701* - Jenkins Metaprogramming Remote Code Execution Vulnerability (CVE-2018-1000408)
Webクライアント 共通
1009532* - Microsoft Visual Studio Information Disclosure Vulnerability (CVE-2019-0537)
1009800* - Microsoft Windows SymCrypt Denial-of-Service Vulnerability (CVE-2019-0865)
Webサーバ 共通
1005839* - Identified XML External Entity Injection In HTTP Request
Webサーバ その他
1009804 - Eclipse Jetty HTTP2 SETTINGS Frames Resource Exhaustion Vulnerability (CVE-2018-12545)
Webサーバ Oracle
1009831* - Oracle WebLogic Arbitrary File Read Vulnerability (CVE-2019-2615)
変更監視(Integrity Monitoring)ルール:
1009628* - AppInit DLLs (ATT&CK: T1103)
1002781* - Microsoft Windows - Attributes of a service modified (ATT&CK T1050, T1036)
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1009801 - Microsoft Windows NTLM Elevation Of Privilege Vulnerability (CVE-2019-1040)
DHCPv6クライアント - Incoming
1009798* - Microsoft Windows DHCP Client Remote Code Execution Vulnerability (CVE-2019-0698)
Webアプリケーション 共通
1009711* - GraphicsMagick Heap Buffer Overflow Vulnerability (CVE-2019-11505) - 1
1009580* - Jenkins CI Server Forced Migration Of User Records Vulnerability (CVE-2018-1000863)
1009701* - Jenkins Metaprogramming Remote Code Execution Vulnerability (CVE-2018-1000408)
Webクライアント 共通
1009532* - Microsoft Visual Studio Information Disclosure Vulnerability (CVE-2019-0537)
1009800* - Microsoft Windows SymCrypt Denial-of-Service Vulnerability (CVE-2019-0865)
Webサーバ 共通
1005839* - Identified XML External Entity Injection In HTTP Request
Webサーバ その他
1009804 - Eclipse Jetty HTTP2 SETTINGS Frames Resource Exhaustion Vulnerability (CVE-2018-12545)
Webサーバ Oracle
1009831* - Oracle WebLogic Arbitrary File Read Vulnerability (CVE-2019-2615)
変更監視(Integrity Monitoring)ルール:
1009628* - AppInit DLLs (ATT&CK: T1103)
1002781* - Microsoft Windows - Attributes of a service modified (ATT&CK T1050, T1036)
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。