概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

CentOS Web Panel
1011887* - Control Web Panel Command Injection Remote Code Execution Vulnerability (CVE-2023-42123)


NTPサーバ Linux
1009492* - NTPsec 'ntpd ctl_getitem' Out Of Bounds Read Vulnerability (CVE-2019-6443)
1009620* - NTPsec ntpd 'write_variables' Denial Of Service Vulnerability (CVE-2019-6445)


SolarWinds Access Rights Manager
1011890* - SolarWinds Access Rights Manager Directory Traversal Vulnerability (CVE-2023-35185)
1011891* - SolarWinds Access Rights Manager Directory Traversal Vulnerability (CVE-2023-35187)


Webクライアント 共通
1011922 - Adobe Acrobat And Reader Remote Code Execution Vulnerability (CVE-2023-44371)


Webサーバ HTTPS
1011917 - Adobe RoboHelp Server Information Disclosure Vulnerability (CVE-2023-22272)
1011919 - Adobe RoboHelp Server Path Traversal Vulnerability (CVE-2023-22273)
1011916 - Adobe RoboHelp Server SQL Injection Vulnerability (CVE-2023-22275)


Zoho ManageEngine Recovery Manager Plus
1011923 - Zoho ManageEngine Recovery Manager Plus Command Injection Vulnerability (CVE-2023-48646)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1003447* - Webサーバ - Apache