Rule Update
DPIルール他更新情報:22-040(2022年8月16日)
2022年8月16日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011504 - Microsoft Excel Memory Corruption Vulnerability (CVE-2005-4131)
Webアプリケーション 共通
1011490* - Zoho ManageEngine ADAudit Plus XML External Entity Injection Vulnerability (CVE-2022-28219)
Webアプリケーション PHP
1007459* - Drupal XRDS Document Denial Of Service Vulnerability (CVE-2014-5267)
1011170* - WordPress 'Contact Form' Plugin Cross-Site Scripting Vulnerability (CVE-2021-24276)
Webクライアント 共通
1011500 - Identified Download of Python Reverse Shell Payload Over HTTP
Webサーバ 共通
1011510 - Pandora FMS Authenticated Remote Code Execution Vulnerability (CVE-2020-5844)
Webサービス HP SiteScope
1005233* - HP SiteScope API Preferences Security Bypass Vulnerability (CVE-2012-3261)
Zimbra Admin Console Ports
1011513 - Zimbra Collaboration Multiple Directory Traversal Vulnerabilities (CVE-2022-27925 & CVE-2022-37042)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1011512 - Microsoft DFS Server Activity
DPI(Deep Packet Inspection) ルール:
Microsoft Office
1011504 - Microsoft Excel Memory Corruption Vulnerability (CVE-2005-4131)
Webアプリケーション 共通
1011490* - Zoho ManageEngine ADAudit Plus XML External Entity Injection Vulnerability (CVE-2022-28219)
Webアプリケーション PHP
1007459* - Drupal XRDS Document Denial Of Service Vulnerability (CVE-2014-5267)
1011170* - WordPress 'Contact Form' Plugin Cross-Site Scripting Vulnerability (CVE-2021-24276)
Webクライアント 共通
1011500 - Identified Download of Python Reverse Shell Payload Over HTTP
Webサーバ 共通
1011510 - Pandora FMS Authenticated Remote Code Execution Vulnerability (CVE-2020-5844)
Webサービス HP SiteScope
1005233* - HP SiteScope API Preferences Security Bypass Vulnerability (CVE-2012-3261)
Zimbra Admin Console Ports
1011513 - Zimbra Collaboration Multiple Directory Traversal Vulnerabilities (CVE-2022-27925 & CVE-2022-37042)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1011512 - Microsoft DFS Server Activity