Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-026 (June 11, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    ActiveMQ OpenWire
    1012565 - Apache ActiveMQ Improper Input Validation Vulnerability (CVE-2026-34197)


    Mail Server Common
    1012562* - Microsoft Word Remote Code Execution Vulnerability (CVE-2026-40364)


    Web Server Common
    1012582 - Taiga Insecure Deserialization Vulnerability (CVE-2025-62368)


    Web Server IIS
    1012581 - HTTP.sys Denial of Service Vulnerability (CVE-2026-49160)


    Web Server Miscellaneous
    1012579 - Crawl4AI Hooks Code Execution Vulnerability (CVE-2026-26216)


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Apache Nifi
    1012576 - Apache NiFi Remote Code Execution Vulnerability (CVE-2023-34468)


    GhostCMS
    1012577 - Ghost CMS SQL Injection Vulnerability (CVE-2026-26980)


    Oracle PeopleSoft PIA
    1012580 - Oracle PeopleSoft PeopleTools SSRF Vulnerability


    Webアプリケーション 共通
    1012573 - Apache Nifi Missing Authorization Vulnerability (CVE-2026-39816)


    Webアプリケーション PHP
    1012574 - WordPress 'StoryChief' Plugin Unauthenticated RCE (CVE-2025-7441)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    IRCクライアント 共通
    1012569 - Unrealircd Command Execution Vulnerability (CVE-2010-2075)


    Langflow
    1012551* - Langflow Remote Code Execution Vulnerability (CVE-2026-33017)


    LiteLLM
    1012558* - BerryAI LiteLLM SQL Injection Vulnerability (CVE-2026-42208)


    OfficeScan
    1002843* - OfficeScan 'cgiRecvFile.exe' Buffer Overflow
    1010039* - OfficeScan Directory Traversal Vulnerability (CVE-2019-18187)


    Owntone-Server
    1012570* - Owntone-Server Recursive Buffer Overflow Vulnerability (CVE-2025-44560)


    Solrサービス
    1012571 - Apache Solr Input Validation Vulnerability (CVE-2026-22444)


    Trend Micro Control Manager
    1004890* - Control Manager 'CmdProcessor.exe' Remote Code Execution Vulnerability


    Webサーバ HTTPS
    1012548 - WordPress 'Advanced Forms' Plugin Remote Code Execution Vulnerability (CVE-2025-13486)
    1012566 - WordPress 'Ninja Forms' Plugin Arbitrary File Upload Vulnerability (CVE-2026-0740)


    Webサーバ その他
    1012572 - Adobe Commerce Improper Input Validation (CVE-2025-54236)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Apex Central MsgReceiver
    1012525* - Apex Central Remote Code Execution Vulnerability (CVE-2025-69258)


    OfficeScan
    1012561 - Apex One Management Console Multiple Directory Traversal Vulnerabilities (CVE-2025-71210 & CVE-2025-71211)
    1012568 - TrendAI Apex One Server Directory Traversal Vulnerability


    Owntoneサーバ
    1012570 - Owntone-Server Recursive Buffer Overflow Vulnerability (CVE-2025-44560)


    WSO2
    1012549* - WSO2 Multiple Products Arbitrary File Upload Vulnerability (CVE-2025-3125)


    Webサーバ 共通
    1012560 - Zhiyuan OA platform Arbitrary File Upload Vulnerability (CVE-2025-34040)


    Webサーバ HTTPS
    1011773* - Apex Central SQL Injection Vulnerability (CVE-2023-32529)
    1012546* - BeyondTrust Remote Support Command Injection Vulnerability (CVE-2026-1731)
    1012567 - Nginx Buffer Overflow Vulnerability (CVE-2026-42945)


    cPanel
    1012556* - cPanel WHM Authentication Bypass Vulnerability (CVE-2026-41940)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    LiteLLM
    1012558 - BerryAI LiteLLM SQL Injection Vulnerability (CVE-2026-42208)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    メールサーバ 共通
    1012562 - Microsoft Word Remote Code Execution Vulnerability (CVE-2026-40364)


    サーバ CLDAP
    1012563 - Windows Netlogon Remote Code Execution Vulnerability (CVE-2026-41089)


    Webサーバ HTTPS
    1012564 - Microsoft Exchange Server Cross-Site Scripting Vulnerability (CVE-2026-42897)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Langflow
    1012551 - Langflow Remote Code Execution Vulnerability (CVE-2026-33017)


    Webクライアント HTTPS
    1012375* - Apex Central Deserialization Of Untrusted Data Vulnerability (CVE-2025-49220)


    Webサーバ 共通
    1012559 - Microsoft Windows LNK Spoofing Vulnerability (CVE-2026-32202)


    Webサーバ HTTPS
    1011944* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-52326)
    1011953* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-52327)
    1011952* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-52328)
    1011951* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-52330)
    1011967* - Apex Central File Upload Vulnerability (CVE-2023-52324)
    1011943* - Apex Central Local File Inclusion Vulnerability (CVE-2023-52325)
    1012371* - Apex Central Local File Inclusion Vulnerability (CVE-2025-47865)
    1012372* - Apex Central Local File Inclusion Vulnerability (CVE-2025-47867)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ HTTPS
    1012555 - Wordpress 'Motors' Theme Elevation of Privilege Vulnerability (CVE-2025-4322)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    cPanel
    1012556 - cPanel WHM Authentication Bypass Vulnerability (CVE-2026-41940)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    DCERPCサービス
    1010214* - Identified ApexOne Backup Folder Access


    Langflow
    1012547* - Langflow Remote Code Execution Vulnerability (CVE-2026-0768)


    Trend Micro Control Manager
    1008799* - Control Manager 'cmdHandlerFileHandling' Directory Traversal Remote Code Execution Vulnerability (CVE-2017-11389)


    Trend Micro ServerProtect EarthAgent
    1011312* - Identified Usage Of ServerProtect Static Credential


    WSO2
    1012549 - WSO2 Multiple Products Arbitrary File Upload Vulnerability (CVE-2025-3125)


    Webクライアント Internet Explorer/Edge
    1001426* - Microsoft Internet Explorer OfficeScan Client ActiveX Control Buffer Overflow


    Webサーバ HTTPS
    1011349* - Apex Central And Control Manager Remote Code Execution Vulnerability (CVE-2022-26871)
    1011768* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32531)
    1011766* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32532)
    1011767* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32533)
    1011810* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32535)


    Webサーバ SharePoint
    1012542* - Microsoft SharePoint Server SQL Injection Vulnerability (CVE-2026-20947) - 1


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。