概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Microsoft Office
1011506 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0114)
1011507 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0115)
1011508 - Microsoft Excel Memory Corruption Vulnerability (CVE-2008-0116)


MySQL Cluster NDBD
1011502* - Oracle MySQL Cluster Data Node Buffer Overflow Vulnerability (CVE-2022-21489)


Webアプリケーション Ruby
1011509 - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2022-31097)


Webサーバ 共通
1000128* - HTTP Protocol Decoding


Webサーバ HTTPS
1011505 - Node.js HTTP Request Smuggling Vulnerability (CVE-2022-32213)


Webサーバ その他
1011501* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2022-2230)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1003802* - Directory Server - Microsoft Windows Active Directory
1011453* - Microsoft Windows WMI Events - 1