Rule Update
DPIルール他更新情報:20-019(2020年4月21日)
2020年4月21日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1010214 - Identified Trend Micro ApexOne Backup Folder Access
HP System Management Homepage
1010221 - HPE System Management Homepage Remote Denial of Service Vulnerability (CVE-2017-12545)
Microsoft Office
1010230 - Microsoft Excel Remote Code Execution Vulnerability (CVE-2020-0906)
Redisサーバ
1010231 - Redis Cron Remote Code Execution Vulnerability
1009967* - Redis Unauthenticated Code Execution Vulnerability
Webアプリケーション 共通
1010225 - Liferay Portal Untrusted Deserialization Vulnerability (CVE-2020-7961)
Webクライアント 共通
1010226 - Microsoft Windows JET Database Engine Remote Code Execution Vulnerability (CVE-2020-0953)
Webサーバ 共通
1010080* - Identified Usage Of FreeSWITCH Event Socket Interface
Webサーバ Oracle
1010223 - Oracle WebLogic Java Messaging Service Unspecified Vulnerability (CVE-2016-0638)
Webサーバ SharePoint
1010227 - Microsoft SharePoint Scorecards Deserialization Of Untrusted Data Remote Code Execution Vulnerability (CVE-2020-0931)
1010228 - Microsoft SharePoint TypeConverter Deserialization of Untrusted Data Remote Code Execution Vulnerability (CVE-2020-0932)
変更監視(Integrity Monitoring)ルール:
1003168* - Unix - Open Port Monitor
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1010214 - Identified Trend Micro ApexOne Backup Folder Access
HP System Management Homepage
1010221 - HPE System Management Homepage Remote Denial of Service Vulnerability (CVE-2017-12545)
Microsoft Office
1010230 - Microsoft Excel Remote Code Execution Vulnerability (CVE-2020-0906)
Redisサーバ
1010231 - Redis Cron Remote Code Execution Vulnerability
1009967* - Redis Unauthenticated Code Execution Vulnerability
Webアプリケーション 共通
1010225 - Liferay Portal Untrusted Deserialization Vulnerability (CVE-2020-7961)
Webクライアント 共通
1010226 - Microsoft Windows JET Database Engine Remote Code Execution Vulnerability (CVE-2020-0953)
Webサーバ 共通
1010080* - Identified Usage Of FreeSWITCH Event Socket Interface
Webサーバ Oracle
1010223 - Oracle WebLogic Java Messaging Service Unspecified Vulnerability (CVE-2016-0638)
Webサーバ SharePoint
1010227 - Microsoft SharePoint Scorecards Deserialization Of Untrusted Data Remote Code Execution Vulnerability (CVE-2020-0931)
1010228 - Microsoft SharePoint TypeConverter Deserialization of Untrusted Data Remote Code Execution Vulnerability (CVE-2020-0932)
変更監視(Integrity Monitoring)ルール:
1003168* - Unix - Open Port Monitor
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。