Rule Update
DPIルール他更新情報:24-001(2024年1月2日)
2024年1月2日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Open Automation Software Platform OAS
1011934 - Open Automation Software OAS Platform Improper Authentication Vulnerability (CVE-2022-26833)
SolarWinds Orion Platform
1011935 - SolarWinds Orion Platform SQL Injection Vulnerability (CVE-2023-40056)
Unix Samba
1011798* - Canonical KSMBD-Tools Buffer Overflow Vulnerability (ZDI-CAN-17822)
Webアプリケーション PHP
1011910 - WordPress 'AYS Popup Box' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2023-4137)
1011925 - WordPress 'Royal Elementor Addons and Templates' Plugin Unrestricted File Upload Vulnerability (CVE-2023-5360)
Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)
Webクライアント 共通
1011932 - Adobe Acrobat Reader DC Use-After-Free Information Disclosure Vulnerability (CVE-2023-44361)
Webクライアント HTTPS
1011927 - Curl and Libcurl Resource Exhaustion Vulnerability (CVE-2023-38039)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Open Automation Software Platform OAS
1011934 - Open Automation Software OAS Platform Improper Authentication Vulnerability (CVE-2022-26833)
SolarWinds Orion Platform
1011935 - SolarWinds Orion Platform SQL Injection Vulnerability (CVE-2023-40056)
Unix Samba
1011798* - Canonical KSMBD-Tools Buffer Overflow Vulnerability (ZDI-CAN-17822)
Webアプリケーション PHP
1011910 - WordPress 'AYS Popup Box' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2023-4137)
1011925 - WordPress 'Royal Elementor Addons and Templates' Plugin Unrestricted File Upload Vulnerability (CVE-2023-5360)
Webアプリケーション Tomcat
1011322* - Laravel Deserialization Remote Code Execution Vulnerability (CVE-2021-3129)
Webクライアント 共通
1011932 - Adobe Acrobat Reader DC Use-After-Free Information Disclosure Vulnerability (CVE-2023-44361)
Webクライアント HTTPS
1011927 - Curl and Libcurl Resource Exhaustion Vulnerability (CVE-2023-38039)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。