概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

DCERPCサービス - クライアント
1012456 - Microsoft Windows SMB Client Remote Code Execution Vulnerability (CVE-2025-54101)


Flowise
1012458 - Flowise Code Injection Vulnerability (CVE-2025-59528)


Oracle E-Business Suite Web Interface
1012464 - Oracle E-Business Suite CRLF Injection Vulnerability (CVE-2025-61882)


Remote Desktop Server Websocket
1012325* - Microsoft Windows Remote Desktop Protocol Remote Code Execution Vulnerability (CVE-2024-49116)


SolarWinds Orion Platform
1012316* - SolarWinds Orion Platform Server-Side Request Forgery Vulnerability (CVE-2024-52606)


Webクライアント HTTPS
1012457 - Microsoft Windows File Explorer Spoofing Vulnerability (CVE-2025-50154)


Webサーバ HTTPS
1012322* - Apache Camel Command Injection Vulnerabilities (CVE-2025-29891 and CVE-2025-27636)
1012319* - Centreon SQL Injection Vulnerability (CVE-2024-55573)
1012462 - PivotX CMS Stored Cross-Site Scripting Vulnerability (CVE-2025-52367)


Windows SMBクライアント
1012459 - Restrict PDF Documents With Embedded Executable Files Over SMB


変更監視(Integrity Monitoring)ルール:

1011152* - Microsoft Windows - Active directory files modified (ATT&CK T1552.006)


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。