概要

* は以下にルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

IBM Cognos TM1 Admin Server
1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)


JFrog
1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)


Kentico Xperience
1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)


SmarterTools SmarterMail
1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)


Webアプリケーション 共通
1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)


Webアプリケーション PHP
1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)


Webサーバ 共通
1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)


Webサーバ HTTPS
1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)


Webサーバ SharePoint
1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)


ZohoCorp ManageEngine Desktop Central
1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。