Rule Update
21-048 (2021年11月2日)
2021年11月2日
概要
* は既存ルールの新バージョンを示します
侵入防止(Deep Packet Inspection)ルール:
Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)
Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)
不審なサーバーアプリケーションアクティビティ
1009549* - ターミナルサービス(RDP)サーバートラフィックの検出 - 1 (ATT&CK T1021.001)
PHPベースのWebアプリケーション
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)
共通Webクライアント
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル操作の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)
WebサーバーApache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-40438)
WebサーバーHTTPS
1011196 - ACME mini_httpd サーバーにおける任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)
WebサーバーNagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)
Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)
Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
侵入防止(Deep Packet Inspection)ルール:
Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)
Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)
不審なサーバーアプリケーションアクティビティ
1009549* - ターミナルサービス(RDP)サーバートラフィックの検出 - 1 (ATT&CK T1021.001)
PHPベースのWebアプリケーション
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)
共通Webクライアント
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル操作の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)
WebサーバーApache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-40438)
WebサーバーHTTPS
1011196 - ACME mini_httpd サーバーにおける任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)
WebサーバーNagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)
Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)
Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)