概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

JetBrains TeamCity
1012470* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-54534)


Network Scanner
1008800* - Bypass Network Scanner Traffic


Reactサーバ
1012497* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 1
1012494* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 2


TFTPクライアント Decoder
1003526* - Enable TFTP Decoder


Webアプリケーション Ruby Based
1012492 - Grafana Open Redirect Vulnerability (CVE-2025-6197)


Webクライアント 共通
1004715* - HTTP Web Client Decoding


Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1012495 - DataEase Server-Side Request Forgery Vulnerability (CVE-2025-64163)
1000128* - HTTP Protocol Decoding


Webサーバ HTTPS
1012496 - Fairsketch Rise Ultimate Project Manager and CRM HTML Injection Vulnerability (CVE-2025-60378)


Windowsサービス RPCクライアント DCERPC
1007538* - Windows Client Port Mapper Decoder


Zoho ManageEngine ADAuditPlus
1012468* - Zoho ManageEngine ADAudit Plus SQL Injection Vulnerability (CVE-2025-3836)


dotCMS
1012471* - dotCMS SQL Injection Vulnerability (CVE-2025-8311)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。