Rule Update
26-051 (2026年9月10日)
2026年9月10日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Kerberos KDCサーバ
1012681 - Windows Kerberos リモートコード実行の脆弱性 (CVE-2026-69676)
MLflow
1012667 - Mlflow 認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)
メールサーバ 共通
1012666 - Zimbra Collaboration SNMP通知 リモートコード実行の脆弱性 (CVE-2026-73570)
Ray Framework
1012673 - Ray Ai Compute Engine リモートコード実行の脆弱性 (CVE-2025-62593)
Server CLDAP
1012563* - Windows Netlogon リモートコード実行の脆弱性 (CVE-2026-41089)
Webアプリケーション 共通
1012660 - Starlette ホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)
Webサーバ 共通
1012672 - VMware Workspace ONE UEM サーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)
Webサーバ HTTPS
1012670 - Citrix Session Recording 権限昇格の脆弱性 (CVE-2024-8068)
1012677 - DELMIA Apriso デシリアライゼーションの脆弱性 (CVE-2025-5086)
1012675 - Gladinet Triofox 認証バイパスの脆弱性 (CVE-2025-12480)
1012680 - SAP バッファオーバーフローの脆弱性 (CVE-2026-44756)
1012682 - Windows HTTP Print Provider リモートコード実行の脆弱性 (CVE-2026-69623)
1012669 - ZKTeco BioTime パストラバーサルの脆弱性 (CVE-2023-38950)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Kerberos KDCサーバ
1012681 - Windows Kerberos リモートコード実行の脆弱性 (CVE-2026-69676)
MLflow
1012667 - Mlflow 認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)
メールサーバ 共通
1012666 - Zimbra Collaboration SNMP通知 リモートコード実行の脆弱性 (CVE-2026-73570)
Ray Framework
1012673 - Ray Ai Compute Engine リモートコード実行の脆弱性 (CVE-2025-62593)
Server CLDAP
1012563* - Windows Netlogon リモートコード実行の脆弱性 (CVE-2026-41089)
Webアプリケーション 共通
1012660 - Starlette ホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)
Webサーバ 共通
1012672 - VMware Workspace ONE UEM サーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)
Webサーバ HTTPS
1012670 - Citrix Session Recording 権限昇格の脆弱性 (CVE-2024-8068)
1012677 - DELMIA Apriso デシリアライゼーションの脆弱性 (CVE-2025-5086)
1012675 - Gladinet Triofox 認証バイパスの脆弱性 (CVE-2025-12480)
1012680 - SAP バッファオーバーフローの脆弱性 (CVE-2026-44756)
1012682 - Windows HTTP Print Provider リモートコード実行の脆弱性 (CVE-2026-69623)
1012669 - ZKTeco BioTime パストラバーサルの脆弱性 (CVE-2023-38950)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。