Rule Update
DPIルール他更新情報:22-038(2022年8月9日)
2022年8月9日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011506 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0114)
1011507 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0115)
1011508 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0116)
MySQL Cluster NDBD
1011502* - Oracle MySQL Cluster Data Node Buffer Overflow Vulnerability (CVE-2022-21489)
Webアプリケーション Ruby
1011509 - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2022-31097)
Webサーバ 共通
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1011505 - Node.js HTTP Request Smuggling Vulnerability (CVE-2022-32213)
Webサーバ その他
1011501* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2022-2230)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1003802* - Directory Server - Microsoft Windows Active Directory
1011453* - Microsoft Windows WMI Events - 1
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011506 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0114)
1011507 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0115)
1011508 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0116)
MySQL Cluster NDBD
1011502* - Oracle MySQL Cluster Data Node Buffer Overflow Vulnerability (CVE-2022-21489)
Webアプリケーション Ruby
1011509 - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2022-31097)
Webサーバ 共通
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1011505 - Node.js HTTP Request Smuggling Vulnerability (CVE-2022-32213)
Webサーバ その他
1011501* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2022-2230)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1003802* - Directory Server - Microsoft Windows Active Directory
1011453* - Microsoft Windows WMI Events - 1