概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール

DCERPCサービス - クライアント
1012075* - Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability Over SMB (CVE-2024-38112)


Ivanti Avalanche
1011863* - Ivanti Avalanche Authentication Bypass Vulnerability (CVE-2021-22962 & CVE-2023-32566)


SAP NetWeaver Java Application Server
1012085 - SAP NetWeaver AS JAVA SQL Injection Vulnerability (CVE-2016-2386)


Webアプリケーション 共通
1012078* - Progress MOVEit Transfer Authentication Bypass Vulnerability (CVE-2024-5806)
1012079* - SolarWinds Serv-U Directory Traversal Vulnerability (CVE-2024-28995)


Webアプリケーション PHP
1011947* - WordPress 'Backup Migration' Plugin Remote Code Execution Vulnerability (CVE-2023-6553)


Webクライアント 共通
1012074* - Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability (CVE-2024-38112)


Webサーバ HTTPS
1011878* - Cacti SQL Injection Vulnerability (CVE-2023-39361)
1011981* - Centreon SQL Injection Vulnerability (CVE-2024-23118)
1012081 - Centreon SQL Injection Vulnerability (CVE-2024-32501 and CVE-2024-5723)
1012089 - GitLab Regular Expression Denial of Service Vulnerability (CVE-2024-2829)
1012083 - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2023-6371)
1012068* - Ivanti Endpoint Manager Multiple SQL Injection Vulnerabilities (CVE-2024-29828 & CVE-2024-29829)
1012066* - PHP-CGI Argument Injection Vulnerability (CVE-2024-4577)


Webサーバ その他
1012026* - CrushFTP Remote Code Execution Vulnerability (CVE-2023-43177)
1012031* - GitLab Denial Of Service Vulnerability (CVE-2024-2818)


Webサーバ Nagios
1012027* - Nagios XI SQL Injection Vulnerability (CVE-2024-24401)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。