Trend Micro Deep Security™️およびDPIルール等の関連情報

  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Remote Desktop Protocol Server
    1012383 - Identified RDS Local Resource Redirection Attempt
    1012380 - Identified Suspicious File Transfer From RDP Redirect Drive
    1007969* - Identified Suspicious Remote Desktop Protocol (RDP) Brute Force Attempt (ATT&CK T1110, T1021.001)


    Unix Samba
    1012437 - Linux Kernel KSMBD NULL Pointer Dereference Vulnerability (CVE-2025-38191)


    Webアプリケーション 共通
    1012352* - Pandora FMS Command Injection Vulnerability (CVE-2024-12971)


    Webアプリケーション PHP
    1012436 - WonderCMS Reflected Cross Site Scripting Vulnerability (CVE-2023-41425)
    1012344* - WordPress 'Beautiful Taxonomy Filters' Plugin SQL Injection Vulnerability (CVE-2024-12270)
    1012368* - WordPress 'WP Hotel Booking' Plugin SQL Injection Vulnerability (CVE-2023-5652)
    1012347* - WordPress 'WP Load Gallery' Plugin Arbitrary File Upload Vulnerability (CVE-2025-23942)


    Webクライアント 共通
    1012432 - Trend Micro Worry-Free Business Security Missing Authentication Vulnerability (CVE-2025-53378)


    Webサーバ HTTPS
    1012435 - ZendTo Directory Traversal Vulnerability (CVE-2025-34508)


    Webサーバ SharePoint
    1012390* - Microsoft SharePoint Server Spoofing Vulnerability (CVE-2025-49706 and CVE-2025-53771)
    1012442 - Microsoft SharePoint Server-Side Request Forgery Vulnerability (CVE-2025-53760)


    Windowsサービス RPCクライアント DCERPC
    1012441 - Microsoft Windows NTLM Privilege Escalation Vulnerability (CVE-2025-54918)


    pgAdmin
    1012349* - pgAdmin Remote Code Execution Vulnerability (CVE-2025-2945)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Ivanti Endpoint Manager
    1012253* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32848 and CVE-2024-13162)


    OneDevサーバ
    1012270* - OneDev Arbitrary File Read Vulnerability (CVE-2024-45309)


    OpenSSL
    1012310* - OpenSSL Denial of Service Vulnerability (CVE-2024-6119) - Server


    Unix RSync
    1012430 - Rsync Information Disclosure Vulnerability (CVE-2024-12085)


    Webアプリケーション PHP
    1012308* - WordPress 'Hunk Companion' Plugin Broken Access Control Vulnerability (CVE-2024-11972)
    1012431 - WordPress 'WPvivid Backup' Plugin Arbitrary File Upload Vulnerability (CVE-2025-5961)


    Webサーバ その他
    1012315* - Zimbra Collaboration SQL Injection Vulnerability (CVE-2025-25064)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    1004057* - Microsoft Windows Security Events - 1
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Adobe Experience Manager
    1012427 - Adobe Experience Manager Remote Code Execution Vulnerability (CVE-2025-54253)


    CyberPanel
    1012196* - CyberPanel Remote Code Execution Vulnerability (CVE-2024-51567)


    GhostCMS
    1012434 - Ghost CMS Directory Traversal Vulnerability (CVE-2023-32235)


    Ivanti Endpoint Manager
    1012345* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2025-22461)


    JetBrains TeamCity
    1012429 - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-52876)


    メールサーバ 共通
    1012173* - Roundcube Webmail Stored Cross-Site Scripting Vulnerability (CVE-2024-42009)


    Webアプリケーション PHP
    1012247* - WordPress 'Super Backup & Clone' Plugin Arbitrary File Upload Vulnerability (CVE-2024-9290)


    Webアプリケーション Tomcat
    1012251* - LibreNMS Command Injection Vulnerability (CVE-2024-51092)


    Webサーバ HTTPS
    1012353* - Cacti SQL Injection Vulnerability (CVE-2024-54146)
    1012233* - WordPress 'FundEngine Donation and Crowdfunding Platform' SQL Injection Vulnerability (CVE-2022-0788)
    1012320* - WordPress 'KiviCare' Plugin SQL Injection Vulnerability (CVE-2024-11728)
    1012224* - WordPress 'Really Simple Security' Plugin Authentication Bypass Vulnerability (CVE-2024-10924)
    1012223* - WordPress Core Deserialization of Untrusted Data Remote Code Execution Vulnerability (CVE-2024-31210)
    1012365* - Zabbix SQL Injection Vulnerability (CVE-2024-36465)


    Webサーバ Nagios
    1012329* - Nagios XI SQL Injection Vulnerability (CVE-2023-48084)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    1012433 - Group Managed Service Account Password Access Attempt
    1002795* - Microsoft Windows Events
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    FTPサーバ IIS
    1012386 - SolarWinds Serv-U Directory Traversal Vulnerability (CVE-2024-45711)


    Ivanti Endpoint Manager
    1012214* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32847 and CVE-2024-37376)
    1012211* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32839)
    1012213* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32841)


    JetBrains TeamCity
    1012420 - JetBrains TeamCity Reflected Cross-Site Scripting Vulnerability (CVE-2025-52877)


    Splunk API
    1012422 - Splunk Enterprise Reflected Cross-Site Scripting Vulnerability (CVE-2025-20297)


    Trend Micro OfficeScan
    1012202* - Trend Micro Apex One SQL Injection Vulnerability (CVE-2024-39753)


    Webアプリケーション PHP
    1012416 - WordPress 'AIT CSV Import/Export' Plugin Arbitrary File Upload Vulnerability (CVE-2020-36849)
    1012428 - WordPress 'Web Directory Free' Plugin SQL Injection Vulnerability (CVE-2024-3552)


    Webクライアント HTTPS
    1012419 - Microsoft Windows Management Console Security Feature Bypass Vulnerability (CVE-2025-26633)


    Webサーバ Adobe ColdFusion
    1012414 - Adobe ColdFusion Command Injection Vulnerability (CVE-2025-43562)


    Webサーバ HTTPS
    1012170* - Centreon SQL Injection Vulnerability (CVE-2024-39842 and CVE-2024-39843)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    Kubernetes Ingress-Nginx Controller
    1012367* - Kubernetes Ingress-Nginx Multiple Code Injection Vulnerabilities


    メールサーバ Postfix
    1012235* - Zimbra Collaboration Command Injection Vulnerability (CVE-2024-45519)


    Progress WhatsUp Gold
    1012242* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46906)


    Redisサーバ
    1012413 - Redis Out of Bound Write Vulnerability (CVE-2025-32023)


    Trend Micro OfficeScan
    1012421 - Trend Micro Apex One Command Injection Vulnerability (CVE-2025-54948 and CVE-2025-54987)


    Webアプリケーション PHP
    1012247* - WordPress 'Super Backup & Clone' Plugin Arbitrary File Upload Vulnerability (CVE-2024-9290)


    Webクライアント HTTPS
    1012418 - MCP-Remote Command Injection Vulnerability (CVE-2025-6514)


    Webサーバ HTTPS
    1012241* - Cacti Stored Cross-Site Scripting Vulnerabilities (CVE-2024-43364 and CVE-2024-43365)
    1012224* - WordPress 'Really Simple Security' Plugin Authentication Bypass Vulnerability (CVE-2024-10924)


    Webサーバ SharePoint
    1012423 - Microsoft SharePoint Server Denial-of-Service Vulnerability (ZDI-CAN-25207)
    1012424 - Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability (ZDI-CAN-24831)


    Windowsサービス RPCクライアント DCERPC
    1012425 - Microsoft Windows NTLM Elevation Of Privilege Vulnerability (CVE-2025-53778)


    変更監視(Integrity Monitoring)ルール:

    1002770* - Linux/Unix - File attributes in the /usr/bin and /usr/sbin directories modified


    セキュリティログ監視(Log Inspection)ルール:

    1008670* - Microsoft Windows Security Events - 3
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    HPE Insight Remote Support
    1012304* - HPE Insight Remote Support Directory Traversal Vulnerability (CVE-2024-53676)


    Ivanti Avalanche
    1012411 - Ivanti Avalanche Enterprise Service Arbitrary File Upload Vulnerability (CVE-2021-42125)


    Progress WhatsUp Gold
    1012237* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46905)


    SolarWinds Dameware Web Help Desk
    1012127* - SolarWinds Dameware Web Help Desk Multiple Deserialization Remote Code Execution Vulnerabilities (CVE-2024-28986 and CVE-2024-28988)


    Unix Samba
    1012409 - Linux Kernel KSMBD Use After Free Vulnerability (CVE-2025-37778)


    Webアプリケーション PHP
    1012307* - WordPress 'Tutor LMS' Plugin SQL Injection Vulnerability (CVE-2024-10400)
    1012313* - WordPress 'Ultimate Exporter' Plugin Command Injection Vulnerability (CVE-2024-56278)


    Webサーバ Adobe ColdFusion
    1012405 - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49541)
    1012407 - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49542)
    1012406 - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49543)


    Windows SMBサーバ
    1012394* - Microsoft Windows NEGOEX Remote Code Execution Vulnerability (CVE-2025-47981)


    Wing FTPサーバ
    1012410* - Wing FTP Server Remote Code Execution Vulnerability (CVE-2025-47812)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    CyberPanel
    1012300* - CyberPanel Command Injection Vulnerability (CVE-2024-51378)
    1012299* - CyberPanel Remote Code Execution Vulnerability (CVE-2024-53376)


    PaperCut
    1012415 - PaperCut NG and MF Cross-Site Request Forgery Vulnerability (CVE-2023-2533)


    Progress WhatsUp Gold
    1012239* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46907)


    Webアプリケーション PHP
    1012401 - WordPress 'Depicter' Plugin SQL Injection Vulnerability (CVE-2025-2011)
    1012301* - WordPress 'Quiz Maker' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2023-2571)


    Webサーバ Adobe ColdFusion
    1012408 - Adobe ColdFusion Command Injection Vulnerability (CVE-2025-49537)
    1012404* - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49540)


    Webサーバ 共通
    1012412 - Bypass Network Scanner Traffic - XFF


    Webサーバ HTTPS
    1012354* - Craft CMS Remote Code Execution Vulnerability (CVE-2025-32432)
    1012292* - Zabbix SQL Injection Vulnerability (CVE-2024-42327)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    DCERPCサービス - クライアント
    1012403 - Microsoft Windows SMB Client Elevation Of Privilege Vulnerability (CVE-2025-33073)


    ディレクトリサーバ LDAP
    1012240* - Microsoft Windows Active Directory Denial of Service Vulnerability (CVE-2024-49113)


    HPE Insight Remote Support
    1012389 - HPE Insight Remote Support Directory Traversal Vulnerability (CVE-2025-37098)


    Ivanti Avalanche
    1012296* - Ivanti Avalanche Path Traversal Vulnerability (CVE-2024-13179)


    Progress WhatsUp Gold
    1012287* - Progress WhatsUp Gold Directory Traversal Vulnerability (CVE-2024-12105)
    1012236* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46908)


    Webアプリケーション 共通
    1012290* - Pandora FMS Command Injection Vulnerability (CVE-2024-11320)


    Webアプリケーション PHP
    1012395 - WordPress 'HTML5 Video Player' Plugin SQL Injection Vulnerability (CVE-2024-1061)
    1012400 - WordPress 'Kubio AI Page Builder' Plugin Local File Inclusion Vulnerability (CVE-2025-2294)


    Webクライアント 共通
    1012379* - Microsoft Windows Remote Code Execution Vulnerability (CVE-2025-33053)


    Webサーバ SharePoint
    1012390* - Microsoft SharePoint Server Spoofing Vulnerability (CVE-2025-49706 and CVE-2025-53771)


    Wing FTPサーバ
    1012410 - Wing FTP Server Remote Code Execution Vulnerability (CVE-2025-47812)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    DCERPCサービス - クライアント
    1012075* - Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability Over SMB (CVE-2024-38112)
    1005153* - Print Spooler Service Format String Vulnerability (CVE-2012-1851) II


    DNSクライアント
    1008571* - DNS Request To ShadowPad Domain Detection


    Kubernetes Ingress-Nginx Controller
    1012367 - Kubernetes Ingress-Nginx Multiple Code Injection Vulnerabilities


    Redisサーバ
    1012286* - Redis Use After Free Vulnerability (CVE-2024-46981)


    Solrサービス
    1012280* - Apache Solr Authentication Bypass Vulnerability (CVE-2024-45216)


    Webアプリケーション PHP
    1012277* - LibreNMS Stored Cross-Site Scripting Vulnerability (CVE-2024-53457)
    1012265* - WordPress 'White Label CMS' Plugin Reflected Cross-Site Scripting Vulnerability (CVE-2022-0422)


    Webクライアント HTTPS
    1010132* - Microsoft Windows CryptoAPI Spoofing Vulnerability (CVE-2020-0601) - 1


    Webサーバ Adobe ColdFusion
    1012404 - Adobe ColdFusion Stored Cross-Site Scripting Vulnerability (CVE-2025-49540)


    Webサーバ Adobe ColdFusion AddOns
    1012402 - Adobe ColdFusion XML External Entity Injection Vulnerability (CVE-2025-49538)


    Webサーバ HTTPS
    1012284* - Apache Traffic Control SQL Injection Vulnerability (CVE-2024-45387)


    Webサーバ その他
    1008207* - Apache Struts2 Remote Code Execution Vulnerability (CVE-2017-5638)
    1012398 - XWiki SQL Injection Vulnerability (CVE-2025-32969)


    Windowsサービス RPCクライアント DCERPC
    1012178* - Identified Windows DCERPC AUTH LEVEL CONNECT Windows Remote Registry Request


    Windowsサービス RPCサーバ DCERPC
    1010519* - Netlogon Elevation Of Privilege Vulnerability (Zerologon) (CVE-2020-1472)


    Zoho ManageEngine ADSelfService Plus
    1012393 - Zoho ManageEngine ADSelfService Plus SQL Injection Vulnerability (CVE-2025-3833)


    変更監視(Integrity Monitoring)ルール:

    今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
  • * は既存ルールの新バージョンを示します。

    DPI(Deep Packet Inspection) ルール:

    DCERPCサービス
    1009490* - Block Administrative Share - 1 (ATT&CK T1021.002)
    1007596* - Identified Possible Ransomware File Extension Rename Activity Over Network Share
    1007598* - Identified Possible Ransomware File Rename Activity Over Network Share
    1006906* - Identified Usage Of PsExec Command Line Tool (ATT&CK T1569.002)
    1008119* - Microsoft Windows Local Security Authority Subsystem Service (LSASS) Denial Of Service Vulnerability (CVE-2017-0004)
    1008123* - Microsoft Windows Local Security Authority Subsystem Service Denial Of Service Vulnerability (CVE-2016-7237)
    1008227* - Microsoft Windows SMB Information Disclosure Vulnerability (CVE-2017-0147)
    1008432* - Microsoft Windows SMB Information Disclosure Vulnerability (CVE-2017-0267)
    1008660* - Microsoft Windows SMB Out-Of-Bounds Read Denial Of Service Vulnerability (CVE-2017-11781)
    1008224* - Microsoft Windows SMB Remote Code Execution Vulnerabilities (CVE-2017-0144 and CVE-2017-0146)
    1008225* - Microsoft Windows SMB Remote Code Execution Vulnerability (CVE-2017-0145)
    1008228* - Microsoft Windows SMB Remote Code Execution Vulnerability (CVE-2017-0148)
    1008306* - Microsoft Windows SMB Remote Code Execution Vulnerability (MS17-010)
    1008713* - Microsoft Windows SMB Server SMBv1 Information Disclosure Vulnerability (CVE-2017-11815)
    1008468* - Microsoft Windows SMBv1 Information Disclosure Vulnerability (CVE-2017-0271)
    1008305* - Microsoft Windows SMBv1 Remote Code Execution Vulnerability
    1008445* - Microsoft Windows Search Remote Code Execution Vulnerability (CVE-2017-8543)
    1008560* - Microsoft Windows Search Remote Code Execution Vulnerability (CVE-2017-8620)
    1007432* - Microsoft Windows Server Message Block Memory Corruption Vulnerability (CVE-2015-2474)
    1005293* - Prevent Windows Administrator User Login Over SMB (ATT&CK T1078.002,T1078.001,T1021.002)
    1007021* - Remote Registry Access Through SMBv2 Protocol Detected (ATT&CK T1012)
    1007033* - Remote Scheduled Task Access Through SMBv1 Protocol Detected
    1001839* - Restrict Attempt To Enumerate Windows User Accounts (ATT&CK T1087)
    1008179* - Restrict File Extensions For Rename Activity Over Network Share
    1003984* - SMB NTLM Authentication Lack Of Entropy Vulnerability
    1005448* - SMB Null Session Detected - 1
    1005447* - SMB Null Session Detected - 2
    1003761* - SMBv2 Infinite Loop Vulnerability
    1003712* - Windows Vista SMB2.0 Negotiate Protocol Request Remote Code Execution


    DCERPCサービス - クライアント
    1004373* - Identified DLL Side Loading Attempt Over Network Share (ATT&CK T1574.002)
    1010106* - Identified Downloading Of PowerShell Scripts Through SMB Share (ATT&CK T1059.001)
    1004293* - Identified Microsoft Windows Shortcut File Over Network Share
    1007913* - Identified Possible Ransomware File Extension Rename Activity Over Network Share - Client
    1007912* - Identified Possible Ransomware File Rename Activity Over Network Share - Client
    1007592* - Microsoft Windows DLL Loading Vulnerabilities Over Network Share (CVE-2016-0160 and CVE-2016-0148)
    1007381* - Microsoft Windows DLL Loading Vulnerabilities Over Network Share (MS15-132)
    1007369* - Microsoft Windows DLL Loading Vulnerabilities Over Network Share (MS16-007)
    1007426* - Microsoft Windows DLL Loading Vulnerabilities Over Network Share (MS16-014)
    1008177* - Microsoft Windows DLL Loading Vulnerability Over Network Share (CVE-2017-0039)
    1008585* - Microsoft Windows LNK Remote Code Execution Over SMB (CVE-2017-8464)
    1010394* - Microsoft Windows LNK Remote Code Execution Vulnerability Over SMB (CVE-2020-1421)
    1010553* - Microsoft Windows Media Foundation Memory Corruption Vulnerability Over SMB (CVE-2020-16915)
    1007531* - Microsoft Windows RPC Downgrade Vulnerability (CVE-2016-0128)
    1008138* - Microsoft Windows SMB Tree Connect Response Denial Of Service Vulnerability (CVE-2017-0016)


    DHCPクライアント
    1000861* - Microsoft Windows DHCP Client Service Remote Code Execution


    DNSクライアント
    1010352* - Data Exfiltration Over DNS (Response) Protocol (T1048)
    1003328* - Disallow Intra-Site Automatic Tunnel Addressing Protocol
    1008666* - Microsoft Windows DNSAPI Remote Code Execution Vulnerability (CVE-2017-11779)


    Database Microsoft SQL
    1012391 - Microsoft SQL Server Information Disclosure Vulnerability (CVE-2025-49718)


    Ivanti Endpoint Manager
    1012396 - Ivanti Endpoint Manager Credential Coercion Vulnerability (CVE-2024-13159)


    MSMQサービス
    1012227* - Microsoft Windows Message Queuing Service Remote Code Execution Vulnerability (CVE-2024-49122)


    メールサーバ 共通
    1012143* - Roundcube Webmail Stored Cross-Site Scripting Vulnerability (CVE-2024-37383)


    NTPクライアント
    1008004* - NTP 'ntpq atoascii' Memory Corruption Vulnerability (CVE-2015-7852)


    Port Mapper FTPクライアント
    1009558* - Remote File Copy Over FTP (ATT&CK T1544, T1071.002)


    Ray Framework
    1012153* - Ray Remote Code Execution Vulnerability (CVE-2023-48022)


    Remote Desktop Protocol Server
    1009562* - Identified Remote Desktop Protocol (RDP) Brute Force Attempt (ATT&CK T1110)
    1007969* - Identified Suspicious Remote Desktop Protocol (RDP) Brute Force Attempt (ATT&CK T1110, T1021.001)
    1008307* - Microsoft Windows Remote Desktop Protocol Remote Code Execution Vulnerability (CVE-2017-0176)
    1009749* - Microsoft Windows Remote Desktop Services Remote Code Execution Vulnerability (CVE-2019-0708)


    アプリケーションに関連する不審な活動(クライアント)
    1010364* - Identified Reverse Shell Communication Over HTTPS - 2 (ATT&CK T1071.001)
    1007197* - TMTR-0005: GHOST RAT TCP Connection Detected (ATT&CK T1571)
    1007186* - TMTR-0007: STRAT HTTP Request
    1007199* - TMTR-0008: STRAT HTTP Request
    1007198* - TMTR-0009: STRAT HTTP Request
    1007200* - TMTR-0010: FAKEM RAT TCP Connection (ATT&CK T1571)
    1007201* - TMTR-0011: FAKEM RAT TCP Request (ATT&CK T1571)
    1007205* - TMTR-0012: FAKEM RAT TCP Connection (ATT&CK T1571)
    1007206* - TMTR-0013: FAKEMRAT HTTP Request
    1007207* - TMTR-0014: NJRAT TCP Connection (ATT&CK T1571)
    1007202* - TMTR-0015: PSYRAT HTTP Request
    1007208* - TMTR-0016: SPLINTER RAT TCP Connection (ATT&CK T1571)
    1007209* - TMTR-0017: ZIYAZO RAT BKDR Connection (ATT&CK T1571)


    アプリケーションに関連する不審な活動(サーバ)
    1009549* - Detected Terminal Services (RDP) Server Traffic - 1 (ATT&CK T1021.001)


    WSO2
    1012249* - WSO2 Multiple Products Arbitrary File Upload Vulnerability (CVE-2024-7074)


    Webアプリケーション 共通
    1012397 - Liferay Multiple Products Reflected Cross-Site Scripting Vulnerability (CVE-2025-4388)


    Webサーバ 共通
    1011242* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)


    Webサーバ Oracle
    1012244* - Oracle WebLogic Server Insecure Deserialization Vulnerability (CVE-2024-21182)


    Webサーバ SharePoint
    1012390 - Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2025-49704)


    Windows Remote Management
    1009894* - Powershell Remote Command Execution Via WinRM - HTTP (Request) (ATT&CK T1021.006, T1059.001)
    1010048* - WinRM Service Detected & Powershell RCE Over HTTP (ATT&CK T1021.006, T1059.001)


    Windows Remote Management Client
    1010073* - WinRM Service Detected & Powershell RCE Over HTTP - Client (ATT&CK T1021.006, T1059.001)


    Windows SMBクライアント
    1006994* - Executable File Download On Network Share Detected


    Windows SMBサーバ
    1007065* - Executable File Uploaded On Network Share (ATT&CK T1570)
    1011018* - Identified DCERPC AddPrinterDriverEx Call Over SMB Protocol
    1012394 - Microsoft Windows NEGOEX Remote Code Execution Vulnerability (CVE-2025-47981)
    1009511* - Microsoft Windows SMB Remote Code Execution Vulnerability (CVE-2019-0630)


    Windowsサーバ DCERPC
    1011016* - Identified DCERPC AddPrinterDriverEx Call Over TCP Protocol


    Windowsサービス RPCクライアント DCERPC
    1008477* - Identified Usage Of WMI Execute Methods - Client (ATT&CK T1047)
    1007539* - Microsoft Windows RPC Downgrade Vulnerability (CVE-2016-0128) - 1


    Windowsサービス RPCサーバ DCERPC
    1009615* - Identified Initialization Of WMI - Server (ATT&CK T1047)
    1009604* - Identified Usage Of WMI Execute Methods - Server - 1 (ATT&CK T1047)
    1009480* - Identified WMI Query Over DCE/RPC Protocol (ATT&CK T1047)
    1003766* - Local Security Authority Subsystem Service Integer Overflow Vulnerability
    1007068* - Remote Service Execution Through SMBv2 Protocol Detected


    変更監視(Integrity Monitoring)ルール:

    1002770* - Linux/Unix - File attributes in the /usr/bin and /usr/sbin directories modified
    1010812* - Linux/Unix - Name resolver configuration files modified (ATT&CK T1071.004, T1583.002)
    1010373* - Linux/Unix - Systemd service modified (ATT&CK T1543.002)


    セキュリティログ監視(Log Inspection)ルール:

    今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。