Rule Update
26-050 (2026年9月8日)
2026年9月8日
概要
* は以下にルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
IBM Cognos TM1 Admin Server
1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)
JFrog
1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)
Kentico Xperience
1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)
SmarterTools SmarterMail
1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)
Webアプリケーション 共通
1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)
Webアプリケーション PHP
1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)
Webサーバ 共通
1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)
Webサーバ HTTPS
1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)
Webサーバ SharePoint
1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)
ZohoCorp ManageEngine Desktop Central
1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
IBM Cognos TM1 Admin Server
1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)
JFrog
1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)
Kentico Xperience
1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)
SmarterTools SmarterMail
1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)
Webアプリケーション 共通
1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)
Webアプリケーション PHP
1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)
Webサーバ 共通
1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)
Webサーバ HTTPS
1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)
Webサーバ SharePoint
1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)
ZohoCorp ManageEngine Desktop Central
1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。