概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Open Automation Software Platform OAS
1011934 - Open Automation Software OAS Platform Improper Authentication Vulnerability (CVE-2022-26833)


SolarWinds Orion Platform
1011935 - SolarWinds Orion Platform SQL Injection Vulnerability (CVE-2023-40056)


Unix Samba
1011798* - Canonical KSMBD-Tools Buffer Overflow Vulnerability (ZDI-CAN-17822)


Webアプリケーション PHP
1011910 - WordPress 'AYS Popup Box' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2023-4137)
1011925 - WordPress 'Royal Elementor Addons and Templates' Plugin Unrestricted File Upload Vulnerability (CVE-2023-5360)


Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)


Webクライアント 共通
1011932 - Adobe Acrobat Reader DC Use-After-Free Information Disclosure Vulnerability (CVE-2023-44361)


Webクライアント HTTPS
1011927 - Curl and Libcurl Resource Exhaustion Vulnerability (CVE-2023-38039)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。