Trend Micro Deep Security™️およびDPIルール等の関連情報
- * indicates a new version of an existing rule
パケット検査(Deep Packet Inspection)ルール:
DCERPC Services - Client
1008138* - Microsoft Windows SMB Tree Connect Response Denial Of Service Vulnerability (CVE-2017-0016)
DHCP Server
1012640* - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)
Ivanti Endpoint Manager
1012701 - Ivanti Endpoint Manager Absolute Path Traversal Vulnerability (CVE-2024-13160)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * indicates a new version of an existing rule
パケット検査(Deep Packet Inspection)ルール:
Oracle PeopleSoft PIA
1012580* - Oracle PeopleSoft PeopleTools SSRF Vulnerability (CVE-2026-35273)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * indicates a new version of an existing rule
パケット検査(Deep Packet Inspection)ルール:
Web Server Common
1012714 - Wordpress Get_Page_Template Function Remote Code Execution Vulnerability (CVE-2026-87902)
Web Server HTTPS
1012713 - Microsoft Exchange Server Elevation of Privilege Vulnerability (CVE-2026-45504)
1012697 - WordPress 'Pix for WooCommerce' Plugin Remote Code Execution Vulnerability (CVE-2026-3891)
Web Server SharePoint
1012715 - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2026-65660)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します
侵入防御(Deep Packet Inspection)ルール:
Ivanti Endpoint Manager
1012704 - Ivanti EPM における絶対パストラバーサルの脆弱性 (CVE-2024-13161)
Langflow
1012702 - Langflow におけるリモートコード実行の脆弱性 (CVE-2026-0770)
Remote Desktop Protocol Server
1012383* - RDS ローカルリソースリダイレクト試行の検出
1012380* - RDP リダイレクトドライブからの不審なファイル転送の検出
PHPベースのWebアプリケーション
1012711 - JoomlaCK Page Builder CK における任意のファイルアップロードの脆弱性 (CVE-2026-56290)
共通Webサーバー
1012705 - OpenPLC ScadaBR におけるクロスサイトスクリプティングの脆弱性 (CVE-2021-26829)
1012703 - PRTG Network Monitor におけるローカルファイルインクルージョンの脆弱性 (CVE-2018-19410)
HTTPS Webサーバー
1012708 - Adobe Commerce におけるサーバーサイドテンプレートインジェクションの脆弱性 (CVE-2022-24086)
1012674 - Yii Framework におけるリモートコード実行の脆弱性 (CVE-2024-58136)
Rejetto Webサーバー
1012706 - Rejetto におけるコードインジェクションの脆弱性 (CVE-2014-6287)
変更監視(Integrity Monitoring)ルール:
1003019* - アプリケーション - Trend Micro Deep Security Agent / Relay
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します
ディープパケットインスペクション ルール:
Web Server HTTPS
1012700 - Citrix Session Recording におけるリモートコード実行の脆弱性 (CVE-2024-8069)
1012699 - Fortinet FortiClientEMS における SQL インジェクションの脆弱性 (CVE-2026-21643)
1012691 - GitLab CE/EE におけるパストラバーサルの脆弱性 (CVE-2026-85706)
1012638* - WordPress におけるクロスサイトスクリプティングの脆弱性 (CVE-2026-64638)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * indicates a new version of an existing rule
パケット検査(Deep Packet Inspection)ルール:
Ivanti Virtual Traffic Manager
1012696 - Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability (CVE-2024-7593)
Web Server HTTPS
1012698 - Cisco Smart Licensing Utility Static Credential Vulnerability (CVE-2024-20439)
1012693 - Roundcube Webmail File Disclosure Vulnerability (CVE-2017-16651)
1012683 - WordPress 'Elementor Pro' Plugin Arbitrary File Upload Vulnerability (CVE-2026-32475)
cPanel
1012628* - WebPros cPanel Code Injection Vulnerability (CVE-2026-29202)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します
侵入防止(Deep Packet Inspection)ルール:
LiteLLM
1012694 - LiteLLM におけるコマンドインジェクションの脆弱性 (CVE-2026-42271)
Web アプリケーション共通
1012686 - Krpano Panorama Viewer における反射型クロスサイトスクリプティングの脆弱性 (CVE-2020-24901)
Web サーバー HTTPS
1012692 - Adobe Commerce および Magento Open Source におけるリモートコード実行の脆弱性 (CVE-2026-75650)
1012695 - Joomla JCE Editor Extension における RCE の脆弱性 (CVE-2026-48907)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * indicates a new version of an existing rule
パケット検査(Deep Packet Inspection)ルール:
Ivanti エンドポイントマネージャー
1012688 - Ivanti Endpoint Manager Authentication Bypass Vulnerability (CVE-2026-1603)
1012679 - Ivanti Endpoint Manager RCE Vulnerability (CVE-2025-4428)
Kentico Xperience
1012665 - Kentico Xperience Authentication Bypass Vulnerability (CVE-2025-2747)
Langflow
1012651 - Langflow Remote Code Execution Vulnerability (CVE-2025-34291)
Unix CUPS
1012689 - Openprinting Cups Print-Job Unauthorized Execution Vulnerability (CVE-2026-34980)
Unix Telnet
1012690 - Gnu Inetutils Telnetd Linemode Slc Out-Of-Bounds Write Vulnerability (CVE-2026-32746)
WebサーバーHTTPS
1012684 - Roundcube Webmail SQL Injection Vulnerability (CVE-2021-44026)
1012676 - Sangoma FreePBX Authentication Bypass Vulnerability (CVE-2019-19006)
1012671 - SonicWall Email Security Privilege Management Vulnerability (CVE-2021-20021)
WebサーバーIIS
1012687 - DotNetNuke Cookie Deserialization Remote Code Execution Vulnerability (CVE-2018-15811)
1012678 - Microsoft Exchange Server Elevation of Privilege Vulnerability (CVE-2026-62911)
WebサーバーOracle
1012663 - Oracle HTTP Server WebLogic Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962)
WebサーバーSharePoint
1012685 - Microsoft Office SharePoint Weak Authentication Vulnerability (CVE-2026-55040)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Kerberos KDCサーバ
1012681 - Windows Kerberos におけるリモートコード実行の脆弱性 (CVE-2026-69676)
MLflow
1012667 - Mlflow における認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)
メールサーバ 共通
1012666 - Zimbra Collaboration SNMP通知におけるリモートコード実行の脆弱性 (CVE-2026-73570)
Ray Framework
1012673 - Ray AIコンピューティングエンジンにおけるリモートコード実行の脆弱性 (CVE-2025-62593)
Server CLDAP
1012563* - Windows Netlogon におけるリモートコード実行の脆弱性 (CVE-2026-41089)
Webアプリケーション 共通
1012660 - Starlette におけるホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)
Webサーバ 共通
1012672 - VMware Workspace ONE UEM におけるサーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)
Webサーバ HTTPS
1012670 - Citrix Session Recording における権限昇格の脆弱性 (CVE-2024-8068)
1012677 - DELMIA Apriso におけるデシリアライゼーションの脆弱性 (CVE-2025-5086)
1012675 - Gladinet Triofox における認証バイパスの脆弱性 (CVE-2025-12480)
1012680 - SAP におけるバッファオーバーフローの脆弱性 (CVE-2026-44756)
1012682 - Windows HTTP Print Provider におけるリモートコード実行の脆弱性 (CVE-2026-69623)
1012669 - ZKTeco BioTime におけるパストラバーサルの脆弱性 (CVE-2023-38950)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は以下にルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
IBM Cognos TM1 Admin Server
1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)
JFrog
1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)
Kentico Xperience
1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)
SmarterTools SmarterMail
1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)
Webアプリケーション 共通
1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)
Webアプリケーション PHP
1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)
Webサーバ 共通
1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)
Webサーバ HTTPS
1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)
Webサーバ SharePoint
1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)
ZohoCorp ManageEngine Desktop Central
1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。