Rule Update
26-002 (2026年1月13日)
2026年1月13日
概要
* は既存ルールの新バージョンを示します
侵入防止(Deep Packet Inspection)ルール:
Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)
DCERPC Services - Client
1009058* - サーバーメッセージブロック (SMB) 送信リクエストの検出
Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)
React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)
Unix Samba
1012409* - Linux カーネル KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)
Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)
Ruby ベースの Web アプリケーション
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)
Web サーバー HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)
Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。
侵入防止(Deep Packet Inspection)ルール:
Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)
DCERPC Services - Client
1009058* - サーバーメッセージブロック (SMB) 送信リクエストの検出
Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)
React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)
Unix Samba
1012409* - Linux カーネル KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)
Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)
Ruby ベースの Web アプリケーション
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)
Web サーバー HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)
Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。