概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Webアプリケーション PHP
1011481 - WordPress 'Events Made Easy' Plugin SQL Injection Vulnerability (CVE-2022-1905)
1011431* - WordPress 'LayerSlider' Plugin Cross-Site Scripting Vulnerability (CVE-2022-1153)
1011473* - WordPress 'WP Statistics' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2022-25305)


Webクライアント 共通
1011482 - Adobe Acrobat And Reader Multiple Security Vulnerabilities (APSB22-32)
1011480 - RARLAB UnRAR Directory Traversal Vulnerability (CVE-2022-30333)


Webサーバ HTTPS
1011476 - Identified Usage of MASSCAN Tool
1011472* - OpenSSL 'c_rehash' Script Command Injection Vulnerability (CVE-2022-1292)
1011479 - OpenSSL 'c_rehash' Script Command Injection Vulnerability (CVE-2022-2068)


Webサーバ その他
1011483 - Jenkins 'JUnit' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2022-34176)
1011474* - Jenkins 'Rundeck' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2022-30956)


Webサーバ SharePoint
1011478* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2022-30157)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1010595* - Microsoft LDAP Query Execution
1008670* - Microsoft Windows Security Events - 3
1011453* - Microsoft Windows WMI Events - 1