Rule Update
DPIルール他更新情報:24-052(2024年11月5日)
2024年11月5日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
HP Intelligent Management Center (IMC)
1012120* - Apache OFBiz Authentication Bypass Vulnerability (CVE-2024-38856)
Ivanti Endpoint Manager
1012154* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32842)
1012155* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32845)
JetBrains TeamCity
1012181 - JetBrains TeamCity Directory Traversal Vulnerability (CVE-2024-47949)
MLflow
1012096* - MLflow Path Traversal Vulnerability (CVE-2023-6909)
Webアプリケーション PHP
1012175 - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2024-47525)
1012157 - SPIP 'BigUp' Plugin Remote Code Execution Vulnerability (CVE-2024-8517)
Webサーバ Adobe ColdFusion
1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
Webサーバ HTTPS
1012119* - Progress WhatsUp Gold Denial Of Service Vulnerability (CVE-2024-5011)
1012118* - Progress WhatsUp Gold Unrestricted File Upload Vulnerability (CVE-2024-4884)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell Command Execution (ATT&CK T1059.001)
DPI(Deep Packet Inspection) ルール:
HP Intelligent Management Center (IMC)
1012120* - Apache OFBiz Authentication Bypass Vulnerability (CVE-2024-38856)
Ivanti Endpoint Manager
1012154* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32842)
1012155* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32845)
JetBrains TeamCity
1012181 - JetBrains TeamCity Directory Traversal Vulnerability (CVE-2024-47949)
MLflow
1012096* - MLflow Path Traversal Vulnerability (CVE-2023-6909)
Webアプリケーション PHP
1012175 - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2024-47525)
1012157 - SPIP 'BigUp' Plugin Remote Code Execution Vulnerability (CVE-2024-8517)
Webサーバ Adobe ColdFusion
1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
Webサーバ HTTPS
1012119* - Progress WhatsUp Gold Denial Of Service Vulnerability (CVE-2024-5011)
1012118* - Progress WhatsUp Gold Unrestricted File Upload Vulnerability (CVE-2024-4884)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell Command Execution (ATT&CK T1059.001)