Rule Update
DPIルール他更新情報:25-052(2025年12月9日)
2025年12月9日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
JetBrains TeamCity
1012470* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-54534)
Network Scanner
1008800* - Bypass Network Scanner Traffic
Reactサーバ
1012497* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 1
1012494* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 2
TFTPクライアント Decoder
1003526* - Enable TFTP Decoder
Webアプリケーション Ruby Based
1012492 - Grafana Open Redirect Vulnerability (CVE-2025-6197)
Webクライアント 共通
1004715* - HTTP Web Client Decoding
Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1012495 - DataEase Server-Side Request Forgery Vulnerability (CVE-2025-64163)
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1012496 - Fairsketch Rise Ultimate Project Manager and CRM HTML Injection Vulnerability (CVE-2025-60378)
Windowsサービス RPCクライアント DCERPC
1007538* - Windows Client Port Mapper Decoder
Zoho ManageEngine ADAuditPlus
1012468* - Zoho ManageEngine ADAudit Plus SQL Injection Vulnerability (CVE-2025-3836)
dotCMS
1012471* - dotCMS SQL Injection Vulnerability (CVE-2025-8311)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
JetBrains TeamCity
1012470* - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-54534)
Network Scanner
1008800* - Bypass Network Scanner Traffic
Reactサーバ
1012497* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 1
1012494* - React Server Remote Code Execution Vulnerability (CVE-2025-55182 and CVE-2025-66478) - 2
TFTPクライアント Decoder
1003526* - Enable TFTP Decoder
Webアプリケーション Ruby Based
1012492 - Grafana Open Redirect Vulnerability (CVE-2025-6197)
Webクライアント 共通
1004715* - HTTP Web Client Decoding
Webサーバ 共通
1012412* - Bypass Network Scanner Traffic - XFF
1012495 - DataEase Server-Side Request Forgery Vulnerability (CVE-2025-64163)
1000128* - HTTP Protocol Decoding
Webサーバ HTTPS
1012496 - Fairsketch Rise Ultimate Project Manager and CRM HTML Injection Vulnerability (CVE-2025-60378)
Windowsサービス RPCクライアント DCERPC
1007538* - Windows Client Port Mapper Decoder
Zoho ManageEngine ADAuditPlus
1012468* - Zoho ManageEngine ADAudit Plus SQL Injection Vulnerability (CVE-2025-3836)
dotCMS
1012471* - dotCMS SQL Injection Vulnerability (CVE-2025-8311)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。