概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Atlassian Bitbucket
1011432* - Atlassian Bitbucket Data Center Server Java Deserialization Vulnerability (CVE-2022-26133)


CentOS Web Panel
1011448* - CentOS Web Panel Multiple Command Injection Vulnerabilities


DCERPCサービス
1003222* - Block Administrative Share
1009490* - Block Administrative Share - 1 (ATT&CK T1021.002)


Webアプリケーション 共通
1011468 - Horde Groupware Webmail Insecure Deserialization Vulnerability (CVE-2022-30287)
1011471 - VanDyke VShell Server Command Injection Vulnerability (CVE-2022-28054)


Webアプリケーション PHP
1011426* - WordPress 'Blue Admin' Plugin Cross-Site Request Forgery Vulnerability (CVE-2021-24581)
1011465 - WordPress 'Google Tag Manager for WordPress' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2022-1707)
1011467 - WordPress 'ReDi Restaurant Reservation' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2021-24299)
1011446* - WordPress 'Responsive Menu' Plugin Authenticated Arbitrary File Upload Vulnerability (CVE-2021-24160)


Webクライアント 共通
1011469 - Foxit PDF Reader And Editor Use After Free Vulnerability (CVE-2021-34847)


Webサーバ 共通
1011466 - Apache HTTP Server 'mod_sed' Denial Of Service Vulnerability (CVE-2022-30522)
1010175* - Cross-Site Scripting (XSS) Decoder


Zoho ManageEngine ServiceDesk Plus_MSP
1011317* - Zoho ManageEngine ServiceDesk Plus Stored Cross-Site Scripting Vulnerability (CVE-2021-46065)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1011241* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)