Rule Update
DPIルール他更新情報:23-024(2023年6月6日)
2023年6月6日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1001852* - Identified Attempt To Brute Force Windows Login Credentials (ATT&CK T1110)
GoCDサーバ
1011758 - GoCD Server Directory Traversal Vulnerability (CVE-2021-43287)
MSMQサービス
1011764 - Microsoft Windows Message Queuing Service Remote Code Execution Vulnerability (CVE-2023-21554)
Webアプリケーション 共通
1011774 - MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)
Webアプリケーション PHP
1011772 - Pimcore SQL Injection Vulnerability (CVE-2023-1578)
Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)
Webサーバ 共通
1011342* - Apache APISIX Remote Code Execution Vulnerability (CVE-2020-13945)
Webサーバ HTTPS
1011768 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32531)
1011766 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32532)
1011767 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32533)
Webサーバ その他
1011739 - GitLab Cross-Site Scripting Vulnerability (CVE-2023-0050)
1011760 - XWiki Remote Code Execution Vulnerability (CVE-2023-29509)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス
1001852* - Identified Attempt To Brute Force Windows Login Credentials (ATT&CK T1110)
GoCDサーバ
1011758 - GoCD Server Directory Traversal Vulnerability (CVE-2021-43287)
MSMQサービス
1011764 - Microsoft Windows Message Queuing Service Remote Code Execution Vulnerability (CVE-2023-21554)
Webアプリケーション 共通
1011774 - MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)
Webアプリケーション PHP
1011772 - Pimcore SQL Injection Vulnerability (CVE-2023-1578)
Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)
Webサーバ 共通
1011342* - Apache APISIX Remote Code Execution Vulnerability (CVE-2020-13945)
Webサーバ HTTPS
1011768 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32531)
1011766 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32532)
1011767 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32533)
Webサーバ その他
1011739 - GitLab Cross-Site Scripting Vulnerability (CVE-2023-0050)
1011760 - XWiki Remote Code Execution Vulnerability (CVE-2023-29509)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。