Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-018 (April 30, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    cPanel
    1012556 - cPanel WHM Authentication Bypass Vulnerability (CVE-2026-41940)


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • 26-017 (April 28, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    DCERPC Services
    1010214* - Identified ApexOne Backup Folder Access


    Langflow
    1012547* - Langflow Remote Code Execution Vulnerability (CVE-2026-0768)


    Trend Micro Control Manager
    1008799* - Control Manager 'cmdHandlerFileHandling' Directory Traversal Remote Code Execution Vulnerability (CVE-2017-11389)


    Trend Micro ServerProtect EarthAgent
    1011312* - Identified Usage Of ServerProtect Static Credential


    WSO2
    1012549 - WSO2 Multiple Products Arbitrary File Upload Vulnerability (CVE-2025-3125)


    Web Client Internet Explorer/Edge
    1001426* - Microsoft Internet Explorer OfficeScan Client ActiveX Control Buffer Overflow


    Web Server HTTPS
    1011349* - Apex Central And Control Manager Remote Code Execution Vulnerability (CVE-2022-26871)
    1011768* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32531)
    1011766* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32532)
    1011767* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32533)
    1011810* - Apex Central Cross-Site Scripting Vulnerability (CVE-2023-32535)


    Web Server SharePoint
    1012542* - Microsoft SharePoint Server SQL Injection Vulnerability (CVE-2026-20947) - 1


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • 26-016 (April 21, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    Kerberos KDC Server
    1012552 - Identified Kerberos PKINIT AD CS Certificate Impersonation via Certipy
    1012336* - Microsoft Windows Kerberos Security Feature Bypass Vulnerability (CVE-2025-29809)


    Trend Micro Control Manager
    1008760* - Control Manager SQL Injection Vulnerability (CVE-2017-11383)
    1008589* - Control Manager cmdHandlerLicenseManager SQL Injection Vulnerability (CVE-2017-11384)
    1008721* - Control Manager cmdHandlerStatusMonitor SQL Injection Vulnerability (CVE-2017-11385)


    Web Server Common
    1010697* - InterScan Messaging Security Virtual Appliance Widget Information Disclosure Vulnerability (CVE-2020-27019)


    Web Server HTTPS
    1008293* - Control Manager Download Multiple Directory Traversal Information Disclosure Vulnerabilities
    1008857* - Control Manager Multiple SQL Injection Remote Code Execution Vulnerability (CVE-2018-3604)
    1012461* - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2025-55296)


    Web Server Miscellaneous
    1010627* - InterScan Web Security Virtual Appliance Buffer Overflow Vulnerability (CVE-2020-28578)


    Web Server SharePoint
    1012554 - Microsoft SharePoint Server Spoofing Vulnerability (CVE-2026-32201)


    Windows SMB Server
    1012219* - Deep Security Agent Command Injection Vulnerability (CVE-2024-51503)


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • 26-015 (April 14, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    SNMP Server
    1012537* - Net-SNMP Buffer Overflow Vulnerability (CVE-2025-68615)


    SmarterTools SmarterMail
    1012543* - SmarterTools SmarterMail Arbitrary File Upload Vulnerability (CVE-2025-52691)


    Splunk Enterprise
    1012550* - Splunk Enterprise Remote Code Execution Vulnerability (CVE-2024-36985)


    Trend Micro InterScan Web Security Virtual Appliance
    1010665* - InterScan Web Security Virtual Appliance Multiple Security Vulnerabilities


    Trend Micro Mobile Security Server
    1011957* - Mobile Security Server Cross-Site Scripting Vulnerability (CVE-2023-41176)
    1011964* - Mobile Security Server Cross-Site Scripting Vulnerability (CVE-2023-41177)


    Web Server Common
    1010630* - InterScan Web Security Virtual Appliance Command Injection Vulnerability (CVE-2020-8605)


    Web Server HTTPS
    1012546 - BeyondTrust Remote Support Command Injection Vulnerability (CVE-2026-1731)
    1012532* - FreePBX Endpoint Manager Command Injection Vulnerability (CVE-2025-64328)
    1012535* - WordPress 'Eventin' Path Traversal Vulnerability (CVE-2025-47445)
    1012528* - WordPress 'The Events Calendar' Plugin SQL Injection Vulnerability (CVE-2025-12197)


    Web Server Miscellaneous
    1004267* - InterScan Web Security Virtual Appliance Cross Site Request Forgery Vulnerability
    1004258* - InterScan Web Security Virtual Appliance Multiple Vulnerabilities
    1010626* - Interscan Web Security Virtual Appliance 'libuiauutil.so' Buffer Overflow Vulnerability (CVE-2020-28579)


    Integrity Monitoring Rules:

    There are no new or updated Integrity Monitoring Rules in this Security Update.


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Langflow
    1012547 - Langflow Remote Code Execution Vulnerability (CVE-2026-0768)


    Trend Micro Mobile Security Server
    1011963* - Mobile Security Server Cross-Site Scripting Vulnerability (CVE-2023-41178)
    1011746* - Mobile Security Server File Deletion Vulnerability (CVE-2023-32521 and CVE-2023-32522)
    1011742* - Mobile Security Server Information Disclosure Vulnerability


    Trend Micro OfficeScan
    1002987* - OfficeScan CGI Parsing Buffer Overflow


    Trend Micro OfficeScan Policy Server
    1001834* - OfficeScan CGI Password Decryption Buffer Overflow


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Splunk Enterprise
    1012550 - Splunk Enterprise Remote Code Execution Vulnerability (CVE-2024-36985)


    Webサーバ HTTPS
    1012545 - Alibaba Fastjson JNDI Injection Vulnerability (CVE-2025-70974)
    1012544 - WordPress 'WUX Blog Editor' Remote Code Execution Vulnerability (CVE-2024-9932)


    Webサーバ SharePoint
    1012542 - Microsoft SharePoint Server SQL Injection Vulnerability (CVE-2026-20947) - 1


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Figma MCPサーバ
    1012529* - Framelink Figma MCP Server Remote Code Execution Vulnerability (CVE-2025-15061)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Amazonクライアント
    1012374* - AWS RequestId


    Microsoft Configuration Manager
    1012519* - Microsoft Configuration Manager Elevation of Privilege Vulnerability (CVE-2025-55320) - 1


    Redisサーバ
    1012520* - Redis Remote Code Execution Vulnerability (CVE-2025-49844)


    SmarterTools SmarterMail
    1012543 - SmarterTools SmarterMail Arbitrary File Upload Vulnerability (CVE-2025-52691)


    Webサーバ HTTPS
    1012535* - WordPress 'Eventin' Path Traversal Vulnerability (CVE-2025-47445)
    1012541 - WordPress 'LA-Studio Element Kit for Elementor' Plugin Elevation of Privilege Vulnerability (CVE-2026-0920)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Telnetサーバ
    1012523* - Telnetd GNU InetUtils Authentication Bypass Vulnerability (CVE-2026-24061)


    Webサーバ Adobe ColdFusion
    1012509* - Adobe ColdFusion Directory Traversal Vulnerability (CVE-2025-43566)


    Webサーバ HTTPS
    1012532 - FreePBX Endpoint Manager Command Injection Vulnerability (CVE-2025-64328)
    1012528 - WordPress 'The Events Calendar' Plugin SQL Injection Vulnerability (CVE-2025-12197)
    1012535 - WordPress 'Themewinter Eventin' Path Traversal Vulnerability (CVE-2025-47445)


    Webサーバ Nagios
    1012481* - Nagios XI Command Injection Vulnerability (CVE-2025-34227)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Figma MCPサーバ
    1012529 - Framelink Figma MCP Server Remote Code Execution Vulnerability (CVE-2025-15061)


    Webサーバ HTTPS
    1012515* - GeoServer XML External Entity Vulnerability (CVE-2025-58360)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。