Rule Update
DPIルール他更新情報:25-013(2025年4月1日)
2025年4月1日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス - クライアント
1012183* - Microsoft Windows LNK File UI Misrepresentation Vulnerability Over SMB (ZDI-25-148)
Redisサーバ
1012286 - Redis Use After Free Vulnerability (CVE-2024-46981)
Remote Desktop Server Websocket
1012325 - Microsoft Windows Remote Desktop Protocol Remote Code Execution Vulnerability (CVE-2024-49116)
Webアプリケーション PHP
1012281 - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2024-49754)
Webアプリケーション Tomcat
1012330 - Apache Tomcat Path Equivalence Vulnerability (CVE-2025-24813)
Webクライアント 共通
1012182* - Microsoft Windows LNK File UI Misrepresentation Vulnerability Over HTTP (ZDI-25-148)
Webサーバ HTTPS
1012066* - PHP-CGI Argument Injection Vulnerability (CVE-2024-4577)
1012292* - Zabbix SQL Injection Vulnerability (CVE-2024-42327)
Webサーバ その他
1012315 - Zimbra Collaboration SQL Injection Vulnerability (CVE-2025-25064)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
DCERPCサービス - クライアント
1012183* - Microsoft Windows LNK File UI Misrepresentation Vulnerability Over SMB (ZDI-25-148)
Redisサーバ
1012286 - Redis Use After Free Vulnerability (CVE-2024-46981)
Remote Desktop Server Websocket
1012325 - Microsoft Windows Remote Desktop Protocol Remote Code Execution Vulnerability (CVE-2024-49116)
Webアプリケーション PHP
1012281 - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2024-49754)
Webアプリケーション Tomcat
1012330 - Apache Tomcat Path Equivalence Vulnerability (CVE-2025-24813)
Webクライアント 共通
1012182* - Microsoft Windows LNK File UI Misrepresentation Vulnerability Over HTTP (ZDI-25-148)
Webサーバ HTTPS
1012066* - PHP-CGI Argument Injection Vulnerability (CVE-2024-4577)
1012292* - Zabbix SQL Injection Vulnerability (CVE-2024-42327)
Webサーバ その他
1012315 - Zimbra Collaboration SQL Injection Vulnerability (CVE-2025-25064)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。