概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Microsoft Office
1011504 - Microsoft Excel Memory Corruption Vulnerability (CVE-2005-4131)


Webアプリケーション 共通
1011490* - Zoho ManageEngine ADAudit Plus XML External Entity Injection Vulnerability (CVE-2022-28219)


Webアプリケーション PHP
1007459* - Drupal XRDS Document Denial Of Service Vulnerability (CVE-2014-5267)
1011170* - WordPress 'Contact Form' Plugin Cross-Site Scripting Vulnerability (CVE-2021-24276)


Webクライアント 共通
1011500 - Identified Download of Python Reverse Shell Payload Over HTTP


Webサーバ 共通
1011510 - Pandora FMS Authenticated Remote Code Execution Vulnerability (CVE-2020-5844)


Webサービス HP SiteScope
1005233* - HP SiteScope API Preferences Security Bypass Vulnerability (CVE-2012-3261)


Zimbra Admin Console Ports
1011513 - Zimbra Collaboration Multiple Directory Traversal Vulnerabilities (CVE-2022-27925 & CVE-2022-37042)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1011512 - Microsoft DFS Server Activity