Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-059 (October 6, 2026)
    * indicates a new version of an existing rule

    パケット検査(Deep Packet Inspection)ルール:

    DCERPC Services - Client
    1008138* - Microsoft Windows SMB Tree Connect Response Denial Of Service Vulnerability (CVE-2017-0016)


    DHCP Server
    1012640* - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)


    Ivanti Endpoint Manager
    1012701 - Ivanti Endpoint Manager Absolute Path Traversal Vulnerability (CVE-2024-13160)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-058 (October 2, 2026)
    * indicates a new version of an existing rule

    パケット検査(Deep Packet Inspection)ルール:

    Oracle PeopleSoft PIA
    1012580* - Oracle PeopleSoft PeopleTools SSRF Vulnerability (CVE-2026-35273)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-057 (October 1, 2026)
    * indicates a new version of an existing rule

    パケット検査(Deep Packet Inspection)ルール:

    Web Server Common
    1012714 - Wordpress Get_Page_Template Function Remote Code Execution Vulnerability (CVE-2026-87902)


    Web Server HTTPS
    1012713 - Microsoft Exchange Server Elevation of Privilege Vulnerability (CVE-2026-45504)
    1012697 - WordPress 'Pix for WooCommerce' Plugin Remote Code Execution Vulnerability (CVE-2026-3891)


    Web Server SharePoint
    1012715 - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2026-65660)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-056 (September 29, 2026)
    * は既存ルールの新バージョンを示します

    侵入防御(Deep Packet Inspection)ルール:

    Ivanti Endpoint Manager
    1012704 - Ivanti EPM における絶対パストラバーサルの脆弱性 (CVE-2024-13161)


    Langflow
    1012702 - Langflow におけるリモートコード実行の脆弱性 (CVE-2026-0770)


    Remote Desktop Protocol Server
    1012383* - RDS ローカルリソースリダイレクト試行の検出
    1012380* - RDP リダイレクトドライブからの不審なファイル転送の検出


    PHPベースのWebアプリケーション
    1012711 - JoomlaCK Page Builder CK における任意のファイルアップロードの脆弱性 (CVE-2026-56290)


    共通Webサーバー
    1012705 - OpenPLC ScadaBR におけるクロスサイトスクリプティングの脆弱性 (CVE-2021-26829)
    1012703 - PRTG Network Monitor におけるローカルファイルインクルージョンの脆弱性 (CVE-2018-19410)


    HTTPS Webサーバー
    1012708 - Adobe Commerce におけるサーバーサイドテンプレートインジェクションの脆弱性 (CVE-2022-24086)
    1012674 - Yii Framework におけるリモートコード実行の脆弱性 (CVE-2024-58136)


    Rejetto Webサーバー
    1012706 - Rejetto におけるコードインジェクションの脆弱性 (CVE-2014-6287)


    変更監視(Integrity Monitoring)ルール:

    1003019* - アプリケーション - Trend Micro Deep Security Agent / Relay


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-055 (September 24, 2026)
    * は既存ルールの新バージョンを示します

    ディープパケットインスペクション ルール:

    Web Server HTTPS
    1012700 - Citrix Session Recording におけるリモートコード実行の脆弱性 (CVE-2024-8069)
    1012699 - Fortinet FortiClientEMS における SQL インジェクションの脆弱性 (CVE-2026-21643)
    1012691 - GitLab CE/EE におけるパストラバーサルの脆弱性 (CVE-2026-85706)
    1012638* - WordPress におけるクロスサイトスクリプティングの脆弱性 (CVE-2026-64638)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-054 (September 22, 2026)
    * indicates a new version of an existing rule

    パケット検査(Deep Packet Inspection)ルール:

    Ivanti Virtual Traffic Manager
    1012696 - Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability (CVE-2024-7593)


    Web Server HTTPS
    1012698 - Cisco Smart Licensing Utility Static Credential Vulnerability (CVE-2024-20439)
    1012693 - Roundcube Webmail File Disclosure Vulnerability (CVE-2017-16651)
    1012683 - WordPress 'Elementor Pro' Plugin Arbitrary File Upload Vulnerability (CVE-2026-32475)


    cPanel
    1012628* - WebPros cPanel Code Injection Vulnerability (CVE-2026-29202)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-053 (September 17, 2026)
    * は既存ルールの新バージョンを示します

    侵入防止(Deep Packet Inspection)ルール:

    LiteLLM
    1012694 - LiteLLM におけるコマンドインジェクションの脆弱性 (CVE-2026-42271)


    Web アプリケーション共通
    1012686 - Krpano Panorama Viewer における反射型クロスサイトスクリプティングの脆弱性 (CVE-2020-24901)


    Web サーバー HTTPS
    1012692 - Adobe Commerce および Magento Open Source におけるリモートコード実行の脆弱性 (CVE-2026-75650)
    1012695 - Joomla JCE Editor Extension における RCE の脆弱性 (CVE-2026-48907)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-052 (September 15, 2026)
    * indicates a new version of an existing rule

    パケット検査(Deep Packet Inspection)ルール:

    Ivanti エンドポイントマネージャー
    1012688 - Ivanti Endpoint Manager Authentication Bypass Vulnerability (CVE-2026-1603)
    1012679 - Ivanti Endpoint Manager RCE Vulnerability (CVE-2025-4428)


    Kentico Xperience
    1012665 - Kentico Xperience Authentication Bypass Vulnerability (CVE-2025-2747)


    Langflow
    1012651 - Langflow Remote Code Execution Vulnerability (CVE-2025-34291)


    Unix CUPS
    1012689 - Openprinting Cups Print-Job Unauthorized Execution Vulnerability (CVE-2026-34980)


    Unix Telnet
    1012690 - Gnu Inetutils Telnetd Linemode Slc Out-Of-Bounds Write Vulnerability (CVE-2026-32746)


    WebサーバーHTTPS
    1012684 - Roundcube Webmail SQL Injection Vulnerability (CVE-2021-44026)
    1012676 - Sangoma FreePBX Authentication Bypass Vulnerability (CVE-2019-19006)
    1012671 - SonicWall Email Security Privilege Management Vulnerability (CVE-2021-20021)


    WebサーバーIIS
    1012687 - DotNetNuke Cookie Deserialization Remote Code Execution Vulnerability (CVE-2018-15811)
    1012678 - Microsoft Exchange Server Elevation of Privilege Vulnerability (CVE-2026-62911)


    WebサーバーOracle
    1012663 - Oracle HTTP Server WebLogic Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962)


    WebサーバーSharePoint
    1012685 - Microsoft Office SharePoint Weak Authentication Vulnerability (CVE-2026-55040)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-051 (September 10, 2026)
    * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Kerberos KDCサーバ
    1012681 - Windows Kerberos におけるリモートコード実行の脆弱性 (CVE-2026-69676)


    MLflow
    1012667 - Mlflow における認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)


    メールサーバ 共通
    1012666 - Zimbra Collaboration SNMP通知におけるリモートコード実行の脆弱性 (CVE-2026-73570)


    Ray Framework
    1012673 - Ray AIコンピューティングエンジンにおけるリモートコード実行の脆弱性 (CVE-2025-62593)


    Server CLDAP
    1012563* - Windows Netlogon におけるリモートコード実行の脆弱性 (CVE-2026-41089)


    Webアプリケーション 共通
    1012660 - Starlette におけるホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)


    Webサーバ 共通
    1012672 - VMware Workspace ONE UEM におけるサーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)


    Webサーバ HTTPS
    1012670 - Citrix Session Recording における権限昇格の脆弱性 (CVE-2024-8068)
    1012677 - DELMIA Apriso におけるデシリアライゼーションの脆弱性 (CVE-2025-5086)
    1012675 - Gladinet Triofox における認証バイパスの脆弱性 (CVE-2025-12480)
    1012680 - SAP におけるバッファオーバーフローの脆弱性 (CVE-2026-44756)
    1012682 - Windows HTTP Print Provider におけるリモートコード実行の脆弱性 (CVE-2026-69623)
    1012669 - ZKTeco BioTime におけるパストラバーサルの脆弱性 (CVE-2023-38950)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-050 (September 8, 2026)
    * は以下にルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    IBM Cognos TM1 Admin Server
    1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)


    JFrog
    1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)


    Kentico Xperience
    1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)


    SmarterTools SmarterMail
    1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)


    Webアプリケーション 共通
    1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)


    Webアプリケーション PHP
    1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)


    Webサーバ 共通
    1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
    1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
    1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)


    Webサーバ HTTPS
    1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
    1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
    1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)


    Webサーバ SharePoint
    1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)


    ZohoCorp ManageEngine Desktop Central
    1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。