概要

* は既存ルールの新バージョンを示します。

DPI(Deep Packet Inspection) ルール:

Ivanti Endpoint Manager
1012688 - Ivanti Endpoint Manager 認証バイパスの脆弱性 (CVE-2026-1603)
1012679 - Ivanti Endpoint Manager RCE の脆弱性 (CVE-2025-4428)


Kentico Xperience
1012665 - Kentico Xperience 認証バイパスの脆弱性 (CVE-2025-2747)


Langflow
1012651 - Langflow リモートコード実行の脆弱性 (CVE-2025-34291)


Unix CUPS
1012689 - Openprinting Cups プリントジョブの不正実行の脆弱性 (CVE-2026-34980)


Unix Telnet
1012690 - Gnu Inetutils Telnetd Linemode Slc の境界外書き込みの脆弱性 (CVE-2026-32746)


Webサーバ HTTPS
1012684 - Roundcube Webmail SQL インジェクションの脆弱性 (CVE-2021-44026)
1012676 - Sangoma FreePBX 認証バイパスの脆弱性 (CVE-2019-19006)
1012671 - SonicWall Email Security 特権管理の脆弱性 (CVE-2021-20021)


Web Server IIS
1012687 - DotNetNuke Cookie デシリアライゼーションによるリモートコード実行の脆弱性 (CVE-2018-15811)
1012678 - Microsoft Exchange Server 特権昇格の脆弱性 (CVE-2026-62911)


Web Server Oracle
1012663 - Oracle HTTP Server WebLogic Proxy Plug-in 不適切なアクセス制御の脆弱性 (CVE-2026-21962)


Webサーバ SharePoint
1012685 - Microsoft Office SharePoint 弱い認証の脆弱性 (CVE-2026-55040)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。