概要

* は既存ルールの新バージョンを示します

侵入防止(Deep Packet Inspection)ルール:

Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)


DCERPC Services - Client
1009058* - サーバーメッセージブロック (SMB) 送信リクエストの検出


Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)


React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)


Unix Samba
1012409* - Linux カーネル KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)


Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)


Ruby ベースの Web アプリケーション
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)


Web サーバー HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)


Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。