概要

* は既存ルールの新バージョンを示します

侵入防止(Deep Packet Inspection)ルール:

Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)


Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)


不審なサーバーアプリケーションアクティビティ
1009549* - ターミナルサービス(RDP)サーバートラフィックの検出 - 1 (ATT&CK T1021.001)


PHPベースのWebアプリケーション
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)


共通Webクライアント
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル操作の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)


WebサーバーApache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-40438)


WebサーバーHTTPS
1011196 - ACME mini_httpd サーバーにおける任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)


WebサーバーNagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)


Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)


Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)