概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Adobe ColdFusion Central Config Server
1012491* - Adobe ColdFusion Directory Traversal Vulnerabilities (CVE-2025-61812 and CVE-2025-61822)


Apache Kylin
1012500* - Apache Kylin Arbitrary File Read Vulnerability (CVE-2025-61734)


DCERPCサービス - クライアント
1012456* - Microsoft Windows SMB Client Remote Code Execution Vulnerability (CVE-2025-54101)


Flowise
1012507* - Flowise Command Injection Vulnerability (CVE-2025-8943)


Trend Micro Apex Central MsgReceiver
1012525 - Trend Micro Apex Central Remote Code Execution Vulnerability (CVE-2025-69258)


Webアプリケーション PHP
1012475* - WordPress 'Events Manager' Plugin SQL Injection Vulnerability (CVE-2025-6970)


Webサーバ HTTPS
1012515* - GeoServer XML External Entity Vulnerability (CVE-2025-58360)
1012521 - HPE OneView Remote Code Execution Vulnerability (CVE-2025-37164)
1012510 - Zabbix Server SQL Injection Vulnerability (CVE-2025-27240)


n8n
1012516 - n8n Arbitrary File Read Vulnerability (CVE-2026-21858)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。