Rule Update
DPIルール他更新情報:23-026(2023年6月20日)
2023年6月20日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011585* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerabilities (CVE-2022-36957 and CVE-2022-38108)
DCERPCサービス - クライアント
1011459* - Microsoft Windows RPC Remote Code Execution Vulnerability Over TCP (CVE-2022-26809)
Ivanti Avalanche Remote Control Server
1011719* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2022-44574)
Trend Micro Mobile Security Server
1011746* - Trend Micro Mobile Security Server File Deletion Vulnerability (CVE-2023-32521 and CVE-2023-32522)
1011742* - Trend Micro Mobile Security Server Information Disclosure Vulnerability
Webアプリケーション 共通
1011774* - Progress MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)
Webアプリケーション PHP
1008322* - SquirrelMail Remote Code Execution Vulnerability (CVE-2017-7692)
1008148* - WordPress Ninja Forms Unauthenticated File Upload Vulnerability (CVE-2016-1209)
Webクライアント 共通
1011784 - Adobe Acrobat And Reader Remote Code Execution Vulnerability (CVE-2022-44518)
1011782 - Adobe Acrobat And Reader Remote Code Execution Vulnerability (CVE-2023-26425)
1011781 - Ghostscript Buffer Overflow Vulnerability (CVE-2023-28879)
Webサーバ 共通
1011494* - BMC Track-It! 'GetPopupSubQueryDetails' SQL Injection Vulnerability (CVE-2022-35864)
1011493* - BMC Track-It! Improper Access Control Vulnerability (CVE-2022-35865)
1011343* - BMC Track-It! Information Disclosure Vulnerability (CVE-2021-35001)
1011787 - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-34229)
Webサーバ HTTPS
1011673* - Cacti Command Injection Vulnerability (CVE-2022-46169)
1011726* - Contec CONPROSYS HMI System SQL Injection Vulnerability (CVE-2023-1658)
Webサーバ SharePoint
1011727* - Microsoft SharePoint Server Spoofing Vulnerability (CVE-2023-28288)
Zoho ManageEngine
1011735* - Zoho ManageEngine Applications Manager Stored Cross-Site Scripting Vulnerability (CVE-2023-28341)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011585* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerabilities (CVE-2022-36957 and CVE-2022-38108)
DCERPCサービス - クライアント
1011459* - Microsoft Windows RPC Remote Code Execution Vulnerability Over TCP (CVE-2022-26809)
Ivanti Avalanche Remote Control Server
1011719* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2022-44574)
Trend Micro Mobile Security Server
1011746* - Trend Micro Mobile Security Server File Deletion Vulnerability (CVE-2023-32521 and CVE-2023-32522)
1011742* - Trend Micro Mobile Security Server Information Disclosure Vulnerability
Webアプリケーション 共通
1011774* - Progress MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)
Webアプリケーション PHP
1008322* - SquirrelMail Remote Code Execution Vulnerability (CVE-2017-7692)
1008148* - WordPress Ninja Forms Unauthenticated File Upload Vulnerability (CVE-2016-1209)
Webクライアント 共通
1011784 - Adobe Acrobat And Reader Remote Code Execution Vulnerability (CVE-2022-44518)
1011782 - Adobe Acrobat And Reader Remote Code Execution Vulnerability (CVE-2023-26425)
1011781 - Ghostscript Buffer Overflow Vulnerability (CVE-2023-28879)
Webサーバ 共通
1011494* - BMC Track-It! 'GetPopupSubQueryDetails' SQL Injection Vulnerability (CVE-2022-35864)
1011493* - BMC Track-It! Improper Access Control Vulnerability (CVE-2022-35865)
1011343* - BMC Track-It! Information Disclosure Vulnerability (CVE-2021-35001)
1011787 - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-34229)
Webサーバ HTTPS
1011673* - Cacti Command Injection Vulnerability (CVE-2022-46169)
1011726* - Contec CONPROSYS HMI System SQL Injection Vulnerability (CVE-2023-1658)
Webサーバ SharePoint
1011727* - Microsoft SharePoint Server Spoofing Vulnerability (CVE-2023-28288)
Zoho ManageEngine
1011735* - Zoho ManageEngine Applications Manager Stored Cross-Site Scripting Vulnerability (CVE-2023-28341)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。