Rule Update
DPIルール他更新情報:24-059(2024年12月24日)
2024年12月24日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Ivanti Avalanche Remote Control Server
1012215 - Ivanti Avalanche Directory Traversal Vulnerability (CVE-2024-38652)
Ivanti Endpoint Manager
1012214* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32847 and CVE-2024-37376)
1012213 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32841)
JetBrains TeamCity
1012238 - JetBrains TeamCity Stored Cross-Site Scripting Vulnerability (CVE-2024-47951)
メールサーバ Postfix
1012235 - Zimbra Collaboration Command Injection Vulnerability (CVE-2024-45519)
Trend Micro OfficeScan
1012202 - Trend Micro Apex One SQL Injection Vulnerability (CVE-2024-39753)
Webアプリケーション PHP
1012180 - WordPress 'Feed Them Social' Plugin Cross-Site Scripting Vulnerability (CVE-2022-2383)
1012225 - WordPress 'LearnPress' Plugin SQL Injection Vulnerability (CVE-2024-8529)
1012146* - WordPress 'Porto' Theme Local File Inclusion Vulnerability (CVE-2024-3806 and CVE-2024-3807)
Webサーバ Adobe ColdFusion
1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
Webサーバ HTTPS
1012128* - GitLab Denial of Service Vulnerability (CVE-2024-2874)
1012139* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-6672)
1012233 - WordPress 'FundEngine Donation and Crowdfunding Platform' SQL Injection Vulnerability (CVE-2022-0788)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Ivanti Avalanche Remote Control Server
1012215 - Ivanti Avalanche Directory Traversal Vulnerability (CVE-2024-38652)
Ivanti Endpoint Manager
1012214* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32847 and CVE-2024-37376)
1012213 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32841)
JetBrains TeamCity
1012238 - JetBrains TeamCity Stored Cross-Site Scripting Vulnerability (CVE-2024-47951)
メールサーバ Postfix
1012235 - Zimbra Collaboration Command Injection Vulnerability (CVE-2024-45519)
Trend Micro OfficeScan
1012202 - Trend Micro Apex One SQL Injection Vulnerability (CVE-2024-39753)
Webアプリケーション PHP
1012180 - WordPress 'Feed Them Social' Plugin Cross-Site Scripting Vulnerability (CVE-2022-2383)
1012225 - WordPress 'LearnPress' Plugin SQL Injection Vulnerability (CVE-2024-8529)
1012146* - WordPress 'Porto' Theme Local File Inclusion Vulnerability (CVE-2024-3806 and CVE-2024-3807)
Webサーバ Adobe ColdFusion
1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
Webサーバ HTTPS
1012128* - GitLab Denial of Service Vulnerability (CVE-2024-2874)
1012139* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-6672)
1012233 - WordPress 'FundEngine Donation and Crowdfunding Platform' SQL Injection Vulnerability (CVE-2022-0788)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。