Rule Update
DPIルール他更新情報:23-032(2023年7月25日)
2023年7月25日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011585* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerabilities (CVE-2022-36957 and CVE-2022-38108)
1011704* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47503)
Webアプリケーション 共通
1011718* - ThinkPHP SQL Injection Vulnerability (CVE-2021-44350)
Webアプリケーション PHP
1011826 - Roundcube Webmail Command Injection Vulnerability (CVE-2020-12641)
1011435* - ThinkCMF Remote Code Execution Vulnerability
Webアプリケーション Ruby
1011509* - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2022-31097)
Webサーバ Apache
1009170* - Apache Server Side Include Cross Site Scripting Vulnerability (CVE-2002-0840)
Webサーバ 共通
1011646* - Apache Airflow Command Injection Vulnerability (CVE-2022-40127)
Webサーバ HTTPS
1011505* - Node.js HTTP Request Smuggling Vulnerability (CVE-2022-32213)
Webサーバ その他
1011177* - Atlassian Confluence Server Arbitrary File Read Vulnerability (CVE-2021-26085)
1011825 - Jenkins 'File Parameter' Plugin Arbitrary File Write Vulnerability (CVE-2023-32986)
Webサーバ Oracle
1008688* - Oracle Identity Manager Default Account Vulnerability (CVE-2017-10151)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011585* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerabilities (CVE-2022-36957 and CVE-2022-38108)
1011704* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47503)
Webアプリケーション 共通
1011718* - ThinkPHP SQL Injection Vulnerability (CVE-2021-44350)
Webアプリケーション PHP
1011826 - Roundcube Webmail Command Injection Vulnerability (CVE-2020-12641)
1011435* - ThinkCMF Remote Code Execution Vulnerability
Webアプリケーション Ruby
1011509* - Grafana Stored Cross-Site Scripting Vulnerability (CVE-2022-31097)
Webサーバ Apache
1009170* - Apache Server Side Include Cross Site Scripting Vulnerability (CVE-2002-0840)
Webサーバ 共通
1011646* - Apache Airflow Command Injection Vulnerability (CVE-2022-40127)
Webサーバ HTTPS
1011505* - Node.js HTTP Request Smuggling Vulnerability (CVE-2022-32213)
Webサーバ その他
1011177* - Atlassian Confluence Server Arbitrary File Read Vulnerability (CVE-2021-26085)
1011825 - Jenkins 'File Parameter' Plugin Arbitrary File Write Vulnerability (CVE-2023-32986)
Webサーバ Oracle
1008688* - Oracle Identity Manager Default Account Vulnerability (CVE-2017-10151)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。