Rule Update
26-052 (2026年9月15日)
2026年9月15日
概要
* は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Ivanti Endpoint Manager
1012688 - Ivanti Endpoint Manager 認証バイパスの脆弱性 (CVE-2026-1603)
1012679 - Ivanti Endpoint Manager RCE の脆弱性 (CVE-2025-4428)
Kentico Xperience
1012665 - Kentico Xperience 認証バイパスの脆弱性 (CVE-2025-2747)
Langflow
1012651 - Langflow リモートコード実行の脆弱性 (CVE-2025-34291)
Unix CUPS
1012689 - Openprinting Cups プリントジョブの不正実行の脆弱性 (CVE-2026-34980)
Unix Telnet
1012690 - Gnu Inetutils Telnetd Linemode Slc の境界外書き込みの脆弱性 (CVE-2026-32746)
Webサーバ HTTPS
1012684 - Roundcube Webmail SQL インジェクションの脆弱性 (CVE-2021-44026)
1012676 - Sangoma FreePBX 認証バイパスの脆弱性 (CVE-2019-19006)
1012671 - SonicWall Email Security 特権管理の脆弱性 (CVE-2021-20021)
Web Server IIS
1012687 - DotNetNuke Cookie デシリアライゼーションによるリモートコード実行の脆弱性 (CVE-2018-15811)
1012678 - Microsoft Exchange Server 特権昇格の脆弱性 (CVE-2026-62911)
Web Server Oracle
1012663 - Oracle HTTP Server WebLogic Proxy Plug-in 不適切なアクセス制御の脆弱性 (CVE-2026-21962)
Webサーバ SharePoint
1012685 - Microsoft Office SharePoint 弱い認証の脆弱性 (CVE-2026-55040)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
DPI(Deep Packet Inspection) ルール:
Ivanti Endpoint Manager
1012688 - Ivanti Endpoint Manager 認証バイパスの脆弱性 (CVE-2026-1603)
1012679 - Ivanti Endpoint Manager RCE の脆弱性 (CVE-2025-4428)
Kentico Xperience
1012665 - Kentico Xperience 認証バイパスの脆弱性 (CVE-2025-2747)
Langflow
1012651 - Langflow リモートコード実行の脆弱性 (CVE-2025-34291)
Unix CUPS
1012689 - Openprinting Cups プリントジョブの不正実行の脆弱性 (CVE-2026-34980)
Unix Telnet
1012690 - Gnu Inetutils Telnetd Linemode Slc の境界外書き込みの脆弱性 (CVE-2026-32746)
Webサーバ HTTPS
1012684 - Roundcube Webmail SQL インジェクションの脆弱性 (CVE-2021-44026)
1012676 - Sangoma FreePBX 認証バイパスの脆弱性 (CVE-2019-19006)
1012671 - SonicWall Email Security 特権管理の脆弱性 (CVE-2021-20021)
Web Server IIS
1012687 - DotNetNuke Cookie デシリアライゼーションによるリモートコード実行の脆弱性 (CVE-2018-15811)
1012678 - Microsoft Exchange Server 特権昇格の脆弱性 (CVE-2026-62911)
Web Server Oracle
1012663 - Oracle HTTP Server WebLogic Proxy Plug-in 不適切なアクセス制御の脆弱性 (CVE-2026-21962)
Webサーバ SharePoint
1012685 - Microsoft Office SharePoint 弱い認証の脆弱性 (CVE-2026-55040)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。