概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

HP Intelligent Management Center (IMC)
1010042 - HPE Intelligent Management Center AMF3 Externalizable Deserialization (CVE-2019-11944)


Remote Login Applications
1004364* - TeamViewer (ATT&CK T1219)


アプリケーションに関連する不審な活動(クライアント)
1005299* - Identified Potentially Malicious RAT Traffic - III (ATT&CK T1094)
1005300* - Identified Potentially Malicious RAT Traffic - IV (ATT&CK T1094)


ランサムウェアに関連する不審な活動(サーバ)
1007582* - Ransomware Lectool-1


Webアプリケーション 共通
1005934* - Identified Suspicious Command Injection Attack
1010046 - rConfig Remote Command Execution Vulnerability (CVE-2019-16662)
1010047 - rConfig Remote Command Execution Vulnerability (CVE-2019-16663)


Webアプリケーション Tomcat
1009697* - Apache Tomcat Remote Code Execution Vulnerability (CVE-2019-0232)


Webサーバ 共通
1005839* - Identified XML External Entity Injection In HTTP Request
1009226* - Wing FTP Server Authenticated Command Execution Vulnerability (CVE-2015-4107)


Webmin
1010043* - Webmin Unauthenticated Remote Code Execution Vulnerability (CVE-2019-15107)


Windowsサービス RPCサーバ DCERPC
1009604* - Identified Usage Of WMI Execute Methods - Server - 1 (ATT&CK T1047)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。