Rule Update
DPIルール他更新情報:22-008(2022年2月15日)
2022年2月15日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011303 - Microsoft Excel Information Disclosure Vulnerability (CVE-2022-22716)
Unix Samba
1011294* - Samba AppleDouble Remote Code Execution Vulnerability (CVE-2021-44142)
Webアプリケーション 共通
1011295* - Pandora FMS SQL Injection Vulnerability (CVE-2021-32099)
Webアプリケーション PHP
1011296* - WordPress 'Contact Form Entries' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2021-25079)
1011299 - WordPress 'Download Monitor' Plugin SQL Injection Vulnerability (CVE-2021-24786)
1011287* - WordPress 'Frontend Uploader' Plugin Cross Site Scripting Vulnerability (CVE-2021-24563)
Webアプリケーション Ruby
1011231* - Grafana Cross Site Scripting Vulnerability (CVE-2021-41174)
1011289 - Grafana Directory Traversal Vulnerability (CVE-2021-43813)
1011243* - Grafana Path Traversal Vulnerability (CVE-2021-43798)
Webサーバ 共通
1011242* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)
1010175* - Cross-Site Scripting (XSS) Decoder
Webサーバ その他
1011253* - Jenkins 'Active Choices' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2021-21699)
Webサーバ Oracle
1011084* - Oracle Business Intelligence 'UpdateConnectionServlet' Remote Code Execution Vulnerability (CVE-2021-2396)
1002645* - Oracle mod_wl HTTP Request Method Remote Buffer Overflow
Zoho ManageEngine
1011260* - Zoho ManageEngine Multiple Products Arbitrary File Upload Vulnerability (CVE-2021-44077)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011303 - Microsoft Excel Information Disclosure Vulnerability (CVE-2022-22716)
Unix Samba
1011294* - Samba AppleDouble Remote Code Execution Vulnerability (CVE-2021-44142)
Webアプリケーション 共通
1011295* - Pandora FMS SQL Injection Vulnerability (CVE-2021-32099)
Webアプリケーション PHP
1011296* - WordPress 'Contact Form Entries' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2021-25079)
1011299 - WordPress 'Download Monitor' Plugin SQL Injection Vulnerability (CVE-2021-24786)
1011287* - WordPress 'Frontend Uploader' Plugin Cross Site Scripting Vulnerability (CVE-2021-24563)
Webアプリケーション Ruby
1011231* - Grafana Cross Site Scripting Vulnerability (CVE-2021-41174)
1011289 - Grafana Directory Traversal Vulnerability (CVE-2021-43813)
1011243* - Grafana Path Traversal Vulnerability (CVE-2021-43798)
Webサーバ 共通
1011242* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)
1010175* - Cross-Site Scripting (XSS) Decoder
Webサーバ その他
1011253* - Jenkins 'Active Choices' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2021-21699)
Webサーバ Oracle
1011084* - Oracle Business Intelligence 'UpdateConnectionServlet' Remote Code Execution Vulnerability (CVE-2021-2396)
1002645* - Oracle mod_wl HTTP Request Method Remote Buffer Overflow
Zoho ManageEngine
1011260* - Zoho ManageEngine Multiple Products Arbitrary File Upload Vulnerability (CVE-2021-44077)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。