Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-052 (September 15, 2026)
    * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Ivanti Endpoint Manager
    1012688 - Ivanti Endpoint Manager 認証バイパスの脆弱性 (CVE-2026-1603)
    1012679 - Ivanti Endpoint Manager RCE の脆弱性 (CVE-2025-4428)


    Kentico Xperience
    1012665 - Kentico Xperience 認証バイパスの脆弱性 (CVE-2025-2747)


    Langflow
    1012651 - Langflow リモートコード実行の脆弱性 (CVE-2025-34291)


    Unix CUPS
    1012689 - Openprinting Cups プリントジョブの不正実行の脆弱性 (CVE-2026-34980)


    Unix Telnet
    1012690 - Gnu Inetutils Telnetd Linemode Slc の境界外書き込みの脆弱性 (CVE-2026-32746)


    Webサーバ HTTPS
    1012684 - Roundcube Webmail SQL インジェクションの脆弱性 (CVE-2021-44026)
    1012676 - Sangoma FreePBX 認証バイパスの脆弱性 (CVE-2019-19006)
    1012671 - SonicWall Email Security 特権管理の脆弱性 (CVE-2021-20021)


    Web Server IIS
    1012687 - DotNetNuke Cookie デシリアライゼーションによるリモートコード実行の脆弱性 (CVE-2018-15811)
    1012678 - Microsoft Exchange Server 特権昇格の脆弱性 (CVE-2026-62911)


    Web Server Oracle
    1012663 - Oracle HTTP Server WebLogic Proxy Plug-in 不適切なアクセス制御の脆弱性 (CVE-2026-21962)


    Webサーバ SharePoint
    1012685 - Microsoft Office SharePoint 弱い認証の脆弱性 (CVE-2026-55040)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-051 (September 10, 2026)
    * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Kerberos KDCサーバ
    1012681 - Windows Kerberos リモートコード実行の脆弱性 (CVE-2026-69676)


    MLflow
    1012667 - Mlflow 認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)


    メールサーバ 共通
    1012666 - Zimbra Collaboration SNMP通知 リモートコード実行の脆弱性 (CVE-2026-73570)


    Ray Framework
    1012673 - Ray Ai Compute Engine リモートコード実行の脆弱性 (CVE-2025-62593)


    Server CLDAP
    1012563* - Windows Netlogon リモートコード実行の脆弱性 (CVE-2026-41089)


    Webアプリケーション 共通
    1012660 - Starlette ホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)


    Webサーバ 共通
    1012672 - VMware Workspace ONE UEM サーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)


    Webサーバ HTTPS
    1012670 - Citrix Session Recording 権限昇格の脆弱性 (CVE-2024-8068)
    1012677 - DELMIA Apriso デシリアライゼーションの脆弱性 (CVE-2025-5086)
    1012675 - Gladinet Triofox 認証バイパスの脆弱性 (CVE-2025-12480)
    1012680 - SAP バッファオーバーフローの脆弱性 (CVE-2026-44756)
    1012682 - Windows HTTP Print Provider リモートコード実行の脆弱性 (CVE-2026-69623)
    1012669 - ZKTeco BioTime パストラバーサルの脆弱性 (CVE-2023-38950)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-050 (September 8, 2026)
    * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    IBM Cognos TM1 Admin Server
    1012650 - IBM Planning Analytics コードインジェクション脆弱性 (CVE-2019-4716)


    JFrog
    1012668 - JFrog Artifactory 認証バイパス脆弱性 (CVE-2026-82329)


    Kentico Xperience
    1012646 - Kentico Xperience ディレクトリトラバーサル脆弱性 (CVE-2025-2749)


    SmarterTools SmarterMail
    1012647 - SmarterMail ConnectToHub 未認証 RCE (CVE-2026-24423)


    Webアプリケーション 共通
    1012659 - Kestra 認証バイパス脆弱性 (CVE-2026-49869)


    Webアプリケーション PHP
    1012656 - Mirasvit Cache Warmer デシリアライゼーション脆弱性 (CVE-2026-45247)


    Webサーバ 共通
    1012662 - Gitea Diffpatch API Git Hook リモートコード実行脆弱性 (CVE-2026-60004)
    1012653 - Sitecore Cms 不適切なデシリアライゼーション脆弱性 (CVE-2019-9874)
    1012655 - Sitecore Cms 不適切なデシリアライゼーション脆弱性 (CVE-2019-9875)


    Webサーバ HTTPS
    1012657 - ATEN Unizon writeFileToHttp ディレクトリトラバーサルによる情報漏えい脆弱性 (CVE-2026-9776)
    1012658 - Laravel Livewire コードインジェクション脆弱性 (CVE-2025-54068)
    1012664 - Sangoma Switchvox SQL インジェクション脆弱性 (CVE-2026-9586)


    Webサーバ SharePoint
    1012652 - Microsoft SharePoint リモートコード実行脆弱性 (CVE-2026-20963)


    ZohoCorp ManageEngine Desktop Central
    1012642 - Zoho ManageEngine Desktop Central フィルター設定の認証バイパス脆弱性 (CVE-2021-44515)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-049 (September 3, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    DHCP Server
    1012640 - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)


    Kentico Xperience
    1012648 - Kentico Xperience Staging Service Authentication Bypass Vulnerability (CVE-2025-2746)


    PaperCut
    1012649 - PaperCut Authentication Bypass and RCE Vulnerability (CVE-2026-81578 and CVE-2026-82078)


    Web Server Common
    1012643 - Zabbix Authentication Bypass Vulnerability (CVE-2022-23134)


    Web Server HTTPS
    1012645 - Adminer Server-Side Request Forgery Vulnerability (CVE-2021-21311)
    1012654 - SimpleHelp OpenID Connect Authentication Bypass Vulnerability (CVE-2026-48558)


    Web Server Oracle
    1012624 - Oracle Java SE Sandbox Bypass Vulnerability (CVE-2025-30761)


    Integrity Monitoring Rules:

    1002853* - Application - Apache Tomcat


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ 共通
    1012644 - Qlik Sense Enterprise Transfer-Encoding Request Smuggling Vulnerability (CVE-2023-48365)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ 共通
    1011265* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-45046)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    JetBrains TeamCity
    1012637 - JetBrains TeamCity Insecure Deserialization Vulnerability (CVE-2026-63077)


    Webサーバ HTTPS
    1012639 - Metabase Unauthenticated Attack Code Injection Vulnerability (CVE-2026-72898)
    1012638 - WordPress Cross-Site Scripting Vulnerability (CVE-2026-64638)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Langflow
    1012619 - Langflow Code Injection Remote Code Execution Vulnerability (CVE-2025-3248)


    NFSサーバ
    1012627 - Linux Kernel Nfsv4.0 Lock Replay Cache Heap Overflow Vulnerability (CVE-2026-31402)


    cPanel
    1012628 - WebPros cPanel Code Injection Vulnerability (CVE-2026-29202)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ HTTPS
    1012636 - Draytek Vigorconnect Directory Traversal Vulnerability (CVE-2021-20124)
    1012632 - ServiceNow Code Injection Vulnerability (CVE-2026-6875)
    1012631 - Sitecore Experience Commerce Insecure Deserialization Vulnerability (CVE-2025-53690)


    Webサーバ SharePoint
    1012629 - Microsoft SharePoint Server Authentication Bypass Vulnerability (CVE-2023-29357)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-043 (August 13, 2026)
    * は既存ルールの新バージョンを示します

    Deep Packet Inspection ルール:

    DHCP Client
    1012634 - Windows DHCP サーバーのリモートコード実行の脆弱性 (CVE-2026-62823)


    Oracle E-Business Suite Web Interface
    1012600* - Oracle E-Business Suite Payments 認証バイパスの脆弱性 (CVE-2026-46817)


    Web Application Common
    1012625 - GLPI htmLawed コードインジェクションの脆弱性 (CVE-2022-35914)


    Web Server Adobe ColdFusion
    1012630 - Adobe ColdFusion 信頼されていないデータのデシリアライゼーションの脆弱性 (CVE-2023-29300)


    Web Server Common
    1012623 - Joomla JMedia 任意のファイルアップロードの脆弱性 (CVE-2026-60032)


    Web Server HTTPS
    1012633 - JoomShaper SP Page Builder 任意のファイルアップロードの脆弱性 (CVE-2026-48908)


    Integrity Monitoring ルール:

    このセキュリティアップデートには、新規または更新された Integrity Monitoring ルールはありません。


    Log Inspection ルール:

    このセキュリティアップデートには、新規または更新された Log Inspection ルールはありません。