Rule Update
26-052 (2026年9月15日)
2026年9月15日
概要
* は既存ルールの新しいバージョンを示します
侵入防御(Deep Packet Inspection)ルール:
Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)
Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)
Suspicious Server Application Activity
1009549* - ターミナルサービス (RDP) サーバートラフィックの検出 - 1 (ATT&CK T1021.001)
Web Application PHP Based
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)
Web Client Common
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル攻撃の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)
Web Server Apache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 (CVE-2021-40438)
Web Server HTTPS
1011196 - ACME mini_httpd Server における任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)
Web Server Nagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)
Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)
Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
* は既存ルールの新しいバージョンを示します
侵入防御(Deep Packet Inspection)ルール:
Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)
DCERPC Services - Client
1009058* - 送信サーバーメッセージブロック (SMB) リクエストの検出
Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)
React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)
Unix Samba
1012409* - Linux Kernel KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)
Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)
Web Application Ruby Based
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)
Web Server HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)
Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
侵入防御(Deep Packet Inspection)ルール:
Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)
Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)
Suspicious Server Application Activity
1009549* - ターミナルサービス (RDP) サーバートラフィックの検出 - 1 (ATT&CK T1021.001)
Web Application PHP Based
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)
Web Client Common
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル攻撃の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)
Web Server Apache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 (CVE-2021-40438)
Web Server HTTPS
1011196 - ACME mini_httpd Server における任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)
Web Server Nagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)
Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)
Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
* は既存ルールの新しいバージョンを示します
侵入防御(Deep Packet Inspection)ルール:
Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)
DCERPC Services - Client
1009058* - 送信サーバーメッセージブロック (SMB) リクエストの検出
Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)
React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)
Unix Samba
1012409* - Linux Kernel KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)
Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)
Web Application Ruby Based
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)
Web Server HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)
Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。