概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Advanced Message Queuing Protocol (AMQP)
1011799* - SolarWinds Network Performance Monitor Insecure Deserialization Vulnerability (CVE-2022-47504)


DNSサーバ
1009474* - PowerDNS Recursor Out Of Bounds Read Denial Of Service Vulnerability (CVE-2018-16855)


Djangoサーバ
1011843 - Django Denial of Service Vulnerability (CVE-2023-23969)


Webアプリケーション 共通
1005936* - Identified Local File Inclusion (LFI) Over HTTP
1011809* - SPIP Remote Code Execution Vulnerability (CVE-2023-27372)


Webアプリケーション Tomcat
1009713* - Apache Tomcat HTTP/2 Denial Of Service Vulnerability (CVE-2019-0199)


Webクライアント 共通
1011824 - LibreOffice Arbitrary File Write Vulnerability (CVE-2023-1183)


Webサーバ Adobe ColdFusion
1011846 - Adobe ColdFusion Remote Code Execution Vulnerability (CVE-2023-38204)


Webサーバ 共通
1011806* - JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2023-34225)


Webサーバ HTTPS
1011811* - Pentaho Business Analytics Server Remote Code Execution Vulnerability (CVE-2022-43769 & CVE-2022-43939)
1011810* - Trend Micro Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32535)


Webサーバ SharePoint
1011814* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-24955)
1011816* - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2023-33157)


Windowsサーバ DCERPC
1010539* - Identified NTLM Brute Force Attempt (ZeroLogon) (CVE-2020-1472)
1010519* - Netlogon Elevation Of Privilege Vulnerability (Zerologon) (CVE-2020-1472)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。