概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Kerberos KDCサーバ
1012681 - Windows Kerberos リモートコード実行の脆弱性 (CVE-2026-69676)


MLflow
1012667 - Mlflow 認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)


メールサーバ 共通
1012666 - Zimbra Collaboration SNMP通知 リモートコード実行の脆弱性 (CVE-2026-73570)


Ray Framework
1012673 - Ray Ai Compute Engine リモートコード実行の脆弱性 (CVE-2025-62593)


Server CLDAP
1012563* - Windows Netlogon リモートコード実行の脆弱性 (CVE-2026-41089)


Webアプリケーション 共通
1012660 - Starlette ホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)


Webサーバ 共通
1012672 - VMware Workspace ONE UEM サーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)


Webサーバ HTTPS
1012670 - Citrix Session Recording 権限昇格の脆弱性 (CVE-2024-8068)
1012677 - DELMIA Apriso デシリアライゼーションの脆弱性 (CVE-2025-5086)
1012675 - Gladinet Triofox 認証バイパスの脆弱性 (CVE-2025-12480)
1012680 - SAP バッファオーバーフローの脆弱性 (CVE-2026-44756)
1012682 - Windows HTTP Print Provider リモートコード実行の脆弱性 (CVE-2026-69623)
1012669 - ZKTeco BioTime パストラバーサルの脆弱性 (CVE-2023-38950)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。