概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

メールサーバ 共通
1010145* - OpenBSD OpenSMTPD Remote Command Execution Vulnerability (CVE-2020-7247)


Oracle E-Business Suite Web Interface
1010160* - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2586)
1010170 - Oracle E-Business Suite Human Resources SQL Injection Vulnerability (CVE-2020-2587)


Pivotal RabbitMQ HTTP Protocol
1010144* - Pivotal RabbitMQ X-Reason HTTP Header Denial Of Service Vulnerability (CVE-2019-11287)


Webサーバ 共通
1010136* - ELOG Project ELOG NULL Pointer Dereference Vulnerability (CVE-2019-3995)
1010096 - Total.js CMS Widget JavaScript Code Injection Vulnerability (CVE-2019-15954)


Webサーバ Oracle
1010168 - Oracle WebLogic Server Untrusted Data Deserialization Vulnerability (CVE-2020-2555)
1010171 - Oracle Weblogic Server Insecure Deserialization Vulnerability (CVE-2020-2551)


Zoho ManageEngine
1010109* - Zoho ManageEngine Applications Manager MASRequestProcessor 'serverID' SQL Injection Vulnerability


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。