概要

* は既存ルールの新バージョンを示します

侵入防御(Deep Packet Inspection)ルール:

Ivanti Endpoint Manager
1012704 - Ivanti EPM における絶対パストラバーサルの脆弱性 (CVE-2024-13161)


Langflow
1012702 - Langflow におけるリモートコード実行の脆弱性 (CVE-2026-0770)


Remote Desktop Protocol Server
1012383* - RDS ローカルリソースリダイレクト試行の検出
1012380* - RDP リダイレクトドライブからの不審なファイル転送の検出


Web Application PHP Based
1012711 - JoomlaCK Page Builder CK における任意のファイルアップロードの脆弱性 (CVE-2026-56290)


Web Server Common
1012705 - OpenPLC ScadaBR におけるクロスサイトスクリプティングの脆弱性 (CVE-2021-26829)
1012703 - PRTG Network Monitor におけるローカルファイルインクルージョンの脆弱性 (CVE-2018-19410)


Web Server HTTPS
1012708 - Adobe Commerce におけるサーバーサイドテンプレートインジェクションの脆弱性 (CVE-2022-24086)
1012674 - Yii Framework におけるリモートコード実行の脆弱性 (CVE-2024-58136)


Web Server Rejetto
1012706 - Rejetto におけるコードインジェクションの脆弱性 (CVE-2014-6287)


変更監視(Integrity Monitoring)ルール:

1003019* - アプリケーション - Trend Micro Deep Security Agent / Relay


セキュリティログ監視(Log Inspection)ルール:

今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。