概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Microsoft Office
1011303 - Microsoft Excel Information Disclosure Vulnerability (CVE-2022-22716)


Unix Samba
1011294* - Samba AppleDouble Remote Code Execution Vulnerability (CVE-2021-44142)


Webアプリケーション 共通
1011295* - Pandora FMS SQL Injection Vulnerability (CVE-2021-32099)


Webアプリケーション PHP
1011296* - WordPress 'Contact Form Entries' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2021-25079)
1011299 - WordPress 'Download Monitor' Plugin SQL Injection Vulnerability (CVE-2021-24786)
1011287* - WordPress 'Frontend Uploader' Plugin Cross Site Scripting Vulnerability (CVE-2021-24563)


Webアプリケーション Ruby
1011231* - Grafana Cross Site Scripting Vulnerability (CVE-2021-41174)
1011289 - Grafana Directory Traversal Vulnerability (CVE-2021-43813)
1011243* - Grafana Path Traversal Vulnerability (CVE-2021-43798)


Webサーバ 共通
1011242* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)
1010175* - Cross-Site Scripting (XSS) Decoder


Webサーバ その他
1011253* - Jenkins 'Active Choices' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2021-21699)


Webサーバ Oracle
1011084* - Oracle Business Intelligence 'UpdateConnectionServlet' Remote Code Execution Vulnerability (CVE-2021-2396)
1002645* - Oracle mod_wl HTTP Request Method Remote Buffer Overflow


Zoho ManageEngine
1011260* - Zoho ManageEngine Multiple Products Arbitrary File Upload Vulnerability (CVE-2021-44077)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。