概要

* は既存ルールの新しいバージョンを示します

侵入防御(Deep Packet Inspection)ルール:

Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)


Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)


Suspicious Server Application Activity
1009549* - ターミナルサービス (RDP) サーバートラフィックの検出 - 1 (ATT&CK T1021.001)


Web Application PHP Based
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)


Web Client Common
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル攻撃の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)


Web Server Apache
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 (CVE-2021-40438)


Web Server HTTPS
1011196 - ACME mini_httpd Server における任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)


Web Server Nagios
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)


Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)


Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
* は既存ルールの新しいバージョンを示します

侵入防御(Deep Packet Inspection)ルール:

Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)


DCERPC Services - Client
1009058* - 送信サーバーメッセージブロック (SMB) リクエストの検出


Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)


React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)


Unix Samba
1012409* - Linux Kernel KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)


Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)


Web Application Ruby Based
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)


Web Server HTTPS
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)


Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)


変更監視(Integrity Monitoring)ルール:

今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。