Trend Micro Deep Security™️およびDPIルール等の関連情報
- * indicates a new version of an existing rule
Deep Packet Inspection Rules:
DHCP Server
1012640 - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)
Kentico Xperience
1012648 - Kentico Xperience Staging Service Authentication Bypass Vulnerability (CVE-2025-2746)
PaperCut
1012649 - PaperCut Authentication Bypass and RCE Vulnerability (CVE-2026-81578 and CVE-2026-82078)
Web Server Common
1012643 - Zabbix Authentication Bypass Vulnerability (CVE-2022-23134)
Web Server HTTPS
1012645 - Adminer Server-Side Request Forgery Vulnerability (CVE-2021-21311)
1012654 - SimpleHelp OpenID Connect Authentication Bypass Vulnerability (CVE-2026-48558)
Web Server Oracle
1012624 - Oracle Java SE Sandbox Bypass Vulnerability (CVE-2025-30761)
Integrity Monitoring Rules:
1002853* - Application - Apache Tomcat
Log Inspection Rules:
There are no new or updated Log Inspection Rules in this Security Update. - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ 共通
1012644 - Qlik Sense Enterprise Transfer-Encoding Request Smuggling Vulnerability (CVE-2023-48365)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ 共通
1011265* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-45046)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
JetBrains TeamCity
1012637 - JetBrains TeamCity Insecure Deserialization Vulnerability (CVE-2026-63077)
Webサーバ HTTPS
1012639 - Metabase Unauthenticated Attack Code Injection Vulnerability (CVE-2026-72898)
1012638 - WordPress Cross-Site Scripting Vulnerability (CVE-2026-64638)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Langflow
1012619 - Langflow Code Injection Remote Code Execution Vulnerability (CVE-2025-3248)
NFSサーバ
1012627 - Linux Kernel Nfsv4.0 Lock Replay Cache Heap Overflow Vulnerability (CVE-2026-31402)
cPanel
1012628 - WebPros cPanel Code Injection Vulnerability (CVE-2026-29202)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ HTTPS
1012636 - Draytek Vigorconnect Directory Traversal Vulnerability (CVE-2021-20124)
1012632 - ServiceNow Code Injection Vulnerability (CVE-2026-6875)
1012631 - Sitecore Experience Commerce Insecure Deserialization Vulnerability (CVE-2025-53690)
Webサーバ SharePoint
1012629 - Microsoft SharePoint Server Authentication Bypass Vulnerability (CVE-2023-29357)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します
Deep Packet Inspection ルール:
DHCP Client
1012634 - Windows DHCP サーバーのリモートコード実行の脆弱性 (CVE-2026-62823)
Oracle E-Business Suite Web Interface
1012600* - Oracle E-Business Suite Payments 認証バイパスの脆弱性 (CVE-2026-46817)
Web Application Common
1012625 - GLPI htmLawed コードインジェクションの脆弱性 (CVE-2022-35914)
Web Server Adobe ColdFusion
1012630 - Adobe ColdFusion 信頼されていないデータのデシリアライゼーションの脆弱性 (CVE-2023-29300)
Web Server Common
1012623 - Joomla JMedia 任意のファイルアップロードの脆弱性 (CVE-2026-60032)
Web Server HTTPS
1012633 - JoomShaper SP Page Builder 任意のファイルアップロードの脆弱性 (CVE-2026-48908)
Integrity Monitoring ルール:
このセキュリティアップデートには、新規または更新された Integrity Monitoring ルールはありません。
Log Inspection ルール:
このセキュリティアップデートには、新規または更新された Log Inspection ルールはありません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ 共通
1012626 - Foundation Agents MetaGPT Code Injection Vulnerability (CVE-2026-0761)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Paperclip AI
1012622 - PaperclipAI Paperclip Code Injection Vulnerability (CVE-2026-41679)
Webアプリケーション 共通
1009350* - Telerik UI for ASP.NET AJAX Multiple Arbitrary File Upload Vulnerabilities (CVE-2017-11357 and CVE-2017-11317)
Webサーバ 共通
1012617 - Jenkins Deserialization Vulnerability (CVE-2026-53435)
Webサーバ HTTPS
1012605 - Cacti Command Injection Vulnerability (CVE-2024-29895)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
ActiveMQ OpenWire
1011897* - Apache ActiveMQ Insecure Deserialization Vulnerability (CVE-2023-46604)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。