Rule Update
DPIルール他更新情報:23-036(2023年8月22日)
2023年8月22日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011799* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47504)
DNSサーバ
1009474* - PowerDNS Recursor Out Of Bounds Read Denial Of Service Vulnerability (CVE-2018-16855)
Djangoサーバ
1011843 - Django Denial of Service Vulnerability (CVE-2023-23969)
Webアプリケーション 共通
1005936* - Identified Local File Inclusion (LFI) Over HTTP
1011809* - SPIP Remote Code Execution Vulnerability (CVE-2023-27372)
Webアプリケーション Tomcat
1009713* - Apache Tomcat HTTP/2 Denial Of Service Vulnerability (CVE-2019-0199)
Webクライアント 共通
1011824 - LibreOffice Arbitrary File Write Vulnerability (CVE-2023-1183)
Webサーバ Adobe ColdFusion
1011846 - Adobe ColdFusion Remote Code Execution Vulnerability (CVE-2023-38204)
Webサーバ 共通
1011806* - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-34225)
Webサーバ HTTPS
1011811* - Pentaho Business Analytics Server Remote Code Execution Vulnerability (CVE-2022-43769 & CVE-2022-43939)
1011810* - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32535)
Webサーバ SharePoint
1011814* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-24955)
1011816* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-33157)
Windowsサーバ DCERPC
1010539* - Identified NTLM Brute Force Attempt (ZeroLogon) (CVE-2020-1472)
1010519* - Netlogon Elevation Of Privilege Vulnerability (Zerologon) (CVE-2020-1472)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Advanced Message Queuing Protocol (AMQP)
1011799* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47504)
DNSサーバ
1009474* - PowerDNS Recursor Out Of Bounds Read Denial Of Service Vulnerability (CVE-2018-16855)
Djangoサーバ
1011843 - Django Denial of Service Vulnerability (CVE-2023-23969)
Webアプリケーション 共通
1005936* - Identified Local File Inclusion (LFI) Over HTTP
1011809* - SPIP Remote Code Execution Vulnerability (CVE-2023-27372)
Webアプリケーション Tomcat
1009713* - Apache Tomcat HTTP/2 Denial Of Service Vulnerability (CVE-2019-0199)
Webクライアント 共通
1011824 - LibreOffice Arbitrary File Write Vulnerability (CVE-2023-1183)
Webサーバ Adobe ColdFusion
1011846 - Adobe ColdFusion Remote Code Execution Vulnerability (CVE-2023-38204)
Webサーバ 共通
1011806* - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-34225)
Webサーバ HTTPS
1011811* - Pentaho Business Analytics Server Remote Code Execution Vulnerability (CVE-2022-43769 & CVE-2022-43939)
1011810* - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32535)
Webサーバ SharePoint
1011814* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-24955)
1011816* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-33157)
Windowsサーバ DCERPC
1010539* - Identified NTLM Brute Force Attempt (ZeroLogon) (CVE-2020-1472)
1010519* - Netlogon Elevation Of Privilege Vulnerability (Zerologon) (CVE-2020-1472)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。