概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

DCERPCサービス
1001852* - Identified Attempt To Brute Force Windows Login Credentials (ATT&CK T1110)


GoCDサーバ
1011758 - GoCD Server Directory Traversal Vulnerability (CVE-2021-43287)


MSMQサービス
1011764 - Microsoft Windows Message Queuing Service Remote Code Execution Vulnerability (CVE-2023-21554)


Webアプリケーション 共通
1011774 - MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)


Webアプリケーション PHP
1011772 - Pimcore SQL Injection Vulnerability (CVE-2023-1578)


Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)


Webサーバ 共通
1011342* - Apache APISIX Remote Code Execution Vulnerability (CVE-2020-13945)


Webサーバ HTTPS
1011768 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32531)
1011766 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32532)
1011767 - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32533)


Webサーバ その他
1011739 - GitLab Cross-Site Scripting Vulnerability (CVE-2023-0050)
1011760 - XWiki Remote Code Execution Vulnerability (CVE-2023-29509)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。