Trend Micro Deep Security™️およびDPIルール等の関連情報

  • 26-055 (September 24, 2026)
    * は既存ルールの新バージョンを示します

    ディープパケットインスペクション ルール:

    Web Server HTTPS
    1012700 - Citrix Session Recording におけるリモートコード実行の脆弱性 (CVE-2024-8069)
    1012699 - Fortinet FortiClientEMS における SQL インジェクションの脆弱性 (CVE-2026-21643)
    1012691 - GitLab CE/EE におけるパストラバーサルの脆弱性 (CVE-2026-85706)
    1012638* - WordPress におけるクロスサイトスクリプティングの脆弱性 (CVE-2026-64638)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-054 (September 22, 2026)
    * は既存ルールの新バージョンを示します

    侵入防止 (Deep Packet Inspection) ルール:

    Ivanti Virtual Traffic Manager
    1012696 - Ivanti Virtual Traffic Manager における認証バイパスの脆弱性 (CVE-2024-7593)


    Web Server HTTPS
    1012698 - Cisco Smart Licensing Utility における静的情報漏えいの脆弱性 (CVE-2024-20439)
    1012693 - Roundcube Webmail におけるファイル保存の脆弱性 (CVE-2017-16651)
    1012683 - WordPress 'Elementor Pro' プラグインにおける任意のファイルアップロードの脆弱性 (CVE-2026-32475)


    cPanel
    1012628* - WebPros cPanel におけるコーディンジェクションの脆弱性 (CVE-2026-29202)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-053 (September 17, 2026)
    * は既存ルールの新バージョンを示します

    侵入防止(Deep Packet Inspection)ルール:

    LiteLLM
    1012694 - LiteLLM におけるコマンドインジェクションの脆弱性 (CVE-2026-42271)


    Web アプリケーション共通
    1012686 - Krpano Panorama Viewer における反射型クロスサイトスクリプティングの脆弱性 (CVE-2020-24901)


    Web サーバー HTTPS
    1012692 - Adobe Commerce および Magento Open Source におけるリモートコード実行の脆弱性 (CVE-2026-75650)
    1012695 - Joomla JCE Editor Extension における RCE の脆弱性 (CVE-2026-48907)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-052 (September 15, 2026)
    * は既存ルールの新しいバージョンを示します

    侵入防止(Deep Packet Inspection)ルール:

    Azure Open Management Infrastructure Tool
    1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)


    Memcached
    1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)


    不当なサーバーアプリケーションのアクティビティ
    1009549* - ターミナルサービス (RDP) サーバートラフィックの検出 - 1 (ATT&CK T1021.001)


    PHPベースのWebアプリケーション
    1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)


    共通Webクライアント
    1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル操作の検出
    1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)


    Apache Webサーバー
    1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 (CVE-2021-40438)


    HTTPS Webサーバー
    1011196 - ACME mini_httpd Server における任意のファイル読み取りの脆弱性 (CVE-2018-18778)
    1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)


    Nagios Webサーバー
    1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)


    Zoho ManageEngine
    1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)


    Zoho ManageEngine ADSelfService Plus
    1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
    * は既存ルールの新しいバージョンを示します

    侵入防止(Deep Packet Inspection)ルール:

    Adobe ColdFusion Central Config Server
    1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)


    DCERPC Services - Client
    1009058* - 送信サーバーメッセージブロック (SMB) リクエストの検出


    Flowise
    1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)


    React Server
    1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
    1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)


    Unix Samba
    1012409* - Linux Kernel KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)


    Veeam Backup and Replication
    1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)


    RubyベースのWebアプリケーション
    1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)


    HTTPS Webサーバー
    1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)


    Webmin
    1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。
  • 26-051 (September 10, 2026)
    * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Kerberos KDCサーバ
    1012681 - Windows Kerberos におけるリモートコード実行の脆弱性 (CVE-2026-69676)


    MLflow
    1012667 - Mlflow における認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)


    メールサーバ 共通
    1012666 - Zimbra Collaboration SNMP通知におけるリモートコード実行の脆弱性 (CVE-2026-73570)


    Ray Framework
    1012673 - Ray AIコンピューティングエンジンにおけるリモートコード実行の脆弱性 (CVE-2025-62593)


    Server CLDAP
    1012563* - Windows Netlogon におけるリモートコード実行の脆弱性 (CVE-2026-41089)


    Webアプリケーション 共通
    1012660 - Starlette におけるホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)


    Webサーバ 共通
    1012672 - VMware Workspace ONE UEM におけるサーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)


    Webサーバ HTTPS
    1012670 - Citrix Session Recording における権限昇格の脆弱性 (CVE-2024-8068)
    1012677 - DELMIA Apriso におけるデシリアライゼーションの脆弱性 (CVE-2025-5086)
    1012675 - Gladinet Triofox における認証バイパスの脆弱性 (CVE-2025-12480)
    1012680 - SAP におけるバッファオーバーフローの脆弱性 (CVE-2026-44756)
    1012682 - Windows HTTP Print Provider におけるリモートコード実行の脆弱性 (CVE-2026-69623)
    1012669 - ZKTeco BioTime におけるパストラバーサルの脆弱性 (CVE-2023-38950)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-050 (September 8, 2026)
    * は以下にルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    IBM Cognos TM1 Admin Server
    1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)


    JFrog
    1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)


    Kentico Xperience
    1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)


    SmarterTools SmarterMail
    1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)


    Webアプリケーション 共通
    1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)


    Webアプリケーション PHP
    1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)


    Webサーバ 共通
    1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
    1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
    1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)


    Webサーバ HTTPS
    1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
    1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
    1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)


    Webサーバ SharePoint
    1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)


    ZohoCorp ManageEngine Desktop Central
    1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • 26-049 (September 3, 2026)
    * indicates a new version of an existing rule

    Deep Packet Inspection Rules:

    DHCP Server
    1012640 - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)


    Kentico Xperience
    1012648 - Kentico Xperience Staging Service Authentication Bypass Vulnerability (CVE-2025-2746)


    PaperCut
    1012649 - PaperCut Authentication Bypass and RCE Vulnerability (CVE-2026-81578 and CVE-2026-82078)


    Web Server Common
    1012643 - Zabbix Authentication Bypass Vulnerability (CVE-2022-23134)


    Web Server HTTPS
    1012645 - Adminer Server-Side Request Forgery Vulnerability (CVE-2021-21311)
    1012654 - SimpleHelp OpenID Connect Authentication Bypass Vulnerability (CVE-2026-48558)


    Web Server Oracle
    1012624 - Oracle Java SE Sandbox Bypass Vulnerability (CVE-2025-30761)


    Integrity Monitoring Rules:

    1002853* - Application - Apache Tomcat


    Log Inspection Rules:

    There are no new or updated Log Inspection Rules in this Security Update.
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ 共通
    1012644 - Qlik Sense Enterprise Transfer-Encoding Request Smuggling Vulnerability (CVE-2023-48365)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Webサーバ 共通
    1011265* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-45046)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    JetBrains TeamCity
    1012637 - JetBrains TeamCity Insecure Deserialization Vulnerability (CVE-2026-63077)


    Webサーバ HTTPS
    1012639 - Metabase Unauthenticated Attack Code Injection Vulnerability (CVE-2026-72898)
    1012638 - WordPress Cross-Site Scripting Vulnerability (CVE-2026-64638)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。