概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Ivanti Avalanche
1011863* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2021-22962 & CVE-2023-32566)


Webアプリケーション PHP
1011999 - BoidCMS Command Injection Vulnerability (CVE-2023-38836)
1012005 - WordPress 'Popup Builder' Plugin Cross-Site Scripting Vulnerability (CVE-2023-6000)


Webサーバ HTTPS
1011881* - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-2164)
1011892* - Microsoft Exchange Server-Side Request Forgery Vulnerability (ZDI-CAN-22101)
1011886* - Qlik Sense Enterprise HTTP Request Smuggling Vulnerability (CVE-2023-41265)


Webサーバ その他
1012009 - Jenkins 'Build Monitor View' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2024-28156)


Webサーバ Nagios
1012004 - Nagios XI Directory Traversal Vulnerability (CVE-2023-48085)


pgAdmin
1012010 - pgAdmin Directory Traversal Vulnerability (CVE-2024-2044)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。