Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-043 (August 13, 2026)
    * は既存ルールの新バージョンを示します

    Deep Packet Inspection ルール:

    DHCP Client
    1012634 - Windows DHCP サーバーのリモートコード実行の脆弱性 (CVE-2026-62823)


    Oracle E-Business Suite Web Interface
    1012600* - Oracle E-Business Suite Payments 認証バイパスの脆弱性 (CVE-2026-46817)


    Web Application Common
    1012625 - GLPI htmLawed コードインジェクションの脆弱性 (CVE-2022-35914)


    Web Server Adobe ColdFusion
    1012630 - Adobe ColdFusion 信頼されていないデータのデシリアライゼーションの脆弱性 (CVE-2023-29300)


    Web Server Common
    1012623 - Joomla JMedia 任意のファイルアップロードの脆弱性 (CVE-2026-60032)


    Web Server HTTPS
    1012633 - JoomShaper SP Page Builder 任意のファイルアップロードの脆弱性 (CVE-2026-48908)


    Integrity Monitoring ルール:

    このセキュリティアップデートには、新規または更新された Integrity Monitoring ルールはありません。


    Log Inspection ルール:

    このセキュリティアップデートには、新規または更新された Log Inspection ルールはありません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ 共通
    1012626 - Foundation Agents MetaGPT Code Injection Vulnerability (CVE-2026-0761)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-041 (August 6, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    Paperclip AI
    1012622 - PaperclipAI Paperclip Code Injection Vulnerability (CVE-2026-41679)


    Web Application Common
    1009350* - Telerik UI for ASP.NET AJAX Multiple Arbitrary File Upload Vulnerabilities (CVE-2017-11357 and CVE-2017-11317)


    Web Server Common
    1012617 - Jenkins Deserialization Vulnerability (CVE-2026-53435)


    Web Server HTTPS
    1012605 - Cacti Command Injection Vulnerability (CVE-2024-29895)


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    ActiveMQ OpenWire
    1011897* - Apache ActiveMQ Insecure Deserialization Vulnerability (CVE-2023-46604)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Oracle PeopleSoft PIA
    1012580* - Oracle PeopleSoft PeopleTools SSRF Vulnerability (CVE-2026-35273)


    Webサーバ 共通
    1012621 - SolarWinds Serv-U Denial Of Service Vulnerability (CVE-2026-28318)


    Webサーバ HTTPS
    1012620 - Heimdall Data Database Proxy Vulnerability (CVE-2025-12357)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Splunk API
    1012615 - Splunk Secure Gateway Deserialization Vulnerability (CVE-2026-20251)


    Webサーバ Adobe ColdFusion
    1012602 - Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48282)


    Webサーバ 共通
    1012618 - Dolibarr ERP/CRM PHP Code Injection Vulnerability (CVE-2023-30253)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Ivanti Endpoint Manager
    1012616 - Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability (CVE-2026-5786)


    JetBrains TeamCity
    1012612 - JetBrains TeamCity Command Injection Vulnerability (CVE-2026-49373)


    Webアプリケーション PHP
    1012611 - ThinkPHP Framework Local File Inclusion Vulnerability (CVE-2022-47945)


    Zimbra Proxy
    1012607 - Zimbra Collaboration Local File Inclusion Vulnerability (CVE-2025-68645)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Git Push
    1012584* - GitHub Enterprise Server Command Injection Vulnerability (CVE-2026-3854)


    Tomcat Tribes NioReceiver
    1012610 - Apache Tomcat EncryptInterceptor Bypass Vulnerability (CVE-2026-34486)


    Webサーバ 共通
    1012596* - Microsoft Exchange Server HTTP NTLM Password Spray


    Webサーバ HTTPS
    1012592* - Allegra Cross-Site Scripting Authentication Bypass Vulnerability(CVE-2026-11443)
    1012613 - WordPress REST API Batch Route Confusion SQL Injection Vulnerability (CVE-2026-63030)


    Webサーバ Nagios
    1012614 - Nagios Log Server Command Injection Vulnerability (CVE-2025-34322)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Linux Kernel Netfilter
    1012603 - Linux Kernel Netfilter Nf_Conntrack_H323 Out-Of-Bounds Read Vulnerability (CVE-2026-23455)


    Webアプリケーション PHP
    1012606 - JoomShaper Helix3 Improper Access Control Vulnerability (CVE-2026-49049)
    1012604 - Tassos Novarain Framework Improper Access Control Vulnerability (CVE-2026-21627)


    Webサーバ 共通
    1012591 - Ivanti Sentry OS Command Injection Vulnerability (CVE-2026-10520)


    Webサーバ HTTPS
    1012599 - Cacti Unauthenticated Local File Inclusion Vulnerability (CVE-2026-39938)


    Webサーバ SharePoint
    1012609 - Microsoft SharePoint Remote Code Execution Vulnerability (CVE-2026-50522)
    1012608 - Microsoft SharePoint Remote Code Execution Vulnerability (CVE-2026-56164)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Oracle E-Business Suite Web Interface
    1012600 - Oracle E-Business Suite Payments Authentication Bypass Vulnerability (CVE-2026-46817)


    Webサーバ 共通
    1012590 - Apache Ofbiz Code Injection Vulnerability (CVE-2026-46586)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。