Trend Micro Deep Security™️およびDPIルール等の関連情報
- * は既存ルールの新バージョンを示します
ディープパケットインスペクション ルール:
Web Server HTTPS
1012700 - Citrix Session Recording におけるリモートコード実行の脆弱性 (CVE-2024-8069)
1012699 - Fortinet FortiClientEMS における SQL インジェクションの脆弱性 (CVE-2026-21643)
1012691 - GitLab CE/EE におけるパストラバーサルの脆弱性 (CVE-2026-85706)
1012638* - WordPress におけるクロスサイトスクリプティングの脆弱性 (CVE-2026-64638)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * は既存ルールの新バージョンを示します
侵入防止 (Deep Packet Inspection) ルール:
Ivanti Virtual Traffic Manager
1012696 - Ivanti Virtual Traffic Manager における認証バイパスの脆弱性 (CVE-2024-7593)
Web Server HTTPS
1012698 - Cisco Smart Licensing Utility における静的情報漏えいの脆弱性 (CVE-2024-20439)
1012693 - Roundcube Webmail におけるファイル保存の脆弱性 (CVE-2017-16651)
1012683 - WordPress 'Elementor Pro' プラグインにおける任意のファイルアップロードの脆弱性 (CVE-2026-32475)
cPanel
1012628* - WebPros cPanel におけるコーディンジェクションの脆弱性 (CVE-2026-29202)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * は既存ルールの新バージョンを示します
侵入防止(Deep Packet Inspection)ルール:
LiteLLM
1012694 - LiteLLM におけるコマンドインジェクションの脆弱性 (CVE-2026-42271)
Web アプリケーション共通
1012686 - Krpano Panorama Viewer における反射型クロスサイトスクリプティングの脆弱性 (CVE-2020-24901)
Web サーバー HTTPS
1012692 - Adobe Commerce および Magento Open Source におけるリモートコード実行の脆弱性 (CVE-2026-75650)
1012695 - Joomla JCE Editor Extension における RCE の脆弱性 (CVE-2026-48907)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * は既存ルールの新しいバージョンを示します
侵入防止(Deep Packet Inspection)ルール:
Azure Open Management Infrastructure Tool
1011147* - Open Management Infrastructure におけるリモートコード実行の脆弱性 (CVE-2021-38647)
Memcached
1011098* - Oracle MySQL における整数アンダーフローの脆弱性 (CVE-2021-2390)
不当なサーバーアプリケーションのアクティビティ
1009549* - ターミナルサービス (RDP) サーバートラフィックの検出 - 1 (ATT&CK T1021.001)
PHPベースのWebアプリケーション
1011193 - WordPress 'iThemes Security' プラグインにおけるSQLインジェクションの脆弱性 (CVE-2018-12636)
共通Webクライアント
1010806* - HTTPレスポンスヘッダーにおけるディレクトリトラバーサル操作の検出
1011054* - Microsoft Exchange Server におけるリモートコード実行の脆弱性 (CVE-2021-31206)
Apache Webサーバー
1011183* - Apache HTTP Server におけるサーバーサイドリクエストフォージェリ (SSRF) の脆弱性 (CVE-2021-40438)
HTTPS Webサーバー
1011196 - ACME mini_httpd Server における任意のファイル読み取りの脆弱性 (CVE-2018-18778)
1011190 - Centreon 'ProceduresProxy.class.php' におけるSQLインジェクションの脆弱性 (CVE-2021-37558)
Nagios Webサーバー
1011191* - Nagios XI における任意のファイルアップロードの脆弱性 (CVE-2021-40344)
Zoho ManageEngine
1011188* - Zoho ManageEngine OpManager 'getReportData' におけるSQLインジェクションの脆弱性 (CVE-2021-41288)
Zoho ManageEngine ADSelfService Plus
1011194 - Zoho ManageEngine ADSelfService Plus における認証バイパスの脆弱性 (CVE-2021-40539)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
1010002* - Microsoft PowerShell コマンド実行 (ATT&CK T1059.001)
* は既存ルールの新しいバージョンを示します
侵入防止(Deep Packet Inspection)ルール:
Adobe ColdFusion Central Config Server
1012491 - Adobe ColdFusion におけるディレクトリトラバーサルの脆弱性 (CVE-2025-61812 および CVE-2025-61822)
DCERPC Services - Client
1009058* - 送信サーバーメッセージブロック (SMB) リクエストの検出
Flowise
1012507 - Flowise におけるコマンドインジェクションの脆弱性 (CVE-2025-8943)
React Server
1012511 - React Server におけるサービス拒否 (DoS) の脆弱性 (CVE-2025-55184)
1012512 - React Server における情報漏えいの脆弱性 (CVE-2025-55183)
Unix Samba
1012409* - Linux Kernel KSMBD における解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-37778)
Veeam Backup and Replication
1012501 - Veeam Backup and Replication における認証情報漏えいの脆弱性 (CVE-2023-27532)
RubyベースのWebアプリケーション
1012492* - Grafana におけるオープンリダイレクトの脆弱性 (CVE-2025-6197)
HTTPS Webサーバー
1012435* - ZendTo におけるディレクトリトラバーサルの脆弱性 (CVE-2025-34508)
Webmin
1012479 - Webmin におけるクロスサイトスクリプティング (XSS) の脆弱性 (CVE-2020-8821)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートでは、新規の変更監視ルールおよび更新はありませんでした。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートでは、新規のセキュリティログ監視ルールおよび更新はありませんでした。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Kerberos KDCサーバ
1012681 - Windows Kerberos におけるリモートコード実行の脆弱性 (CVE-2026-69676)
MLflow
1012667 - Mlflow における認証されていないエンドポイントのリダイレクトの脆弱性 (CVE-2026-64849)
メールサーバ 共通
1012666 - Zimbra Collaboration SNMP通知におけるリモートコード実行の脆弱性 (CVE-2026-73570)
Ray Framework
1012673 - Ray AIコンピューティングエンジンにおけるリモートコード実行の脆弱性 (CVE-2025-62593)
Server CLDAP
1012563* - Windows Netlogon におけるリモートコード実行の脆弱性 (CVE-2026-41089)
Webアプリケーション 共通
1012660 - Starlette におけるホストヘッダー検証バイパスの脆弱性 (CVE-2026-48710)
Webサーバ 共通
1012672 - VMware Workspace ONE UEM におけるサーバ側リクエストフォージェリ(SSRF)の脆弱性 (CVE-2021-22054)
Webサーバ HTTPS
1012670 - Citrix Session Recording における権限昇格の脆弱性 (CVE-2024-8068)
1012677 - DELMIA Apriso におけるデシリアライゼーションの脆弱性 (CVE-2025-5086)
1012675 - Gladinet Triofox における認証バイパスの脆弱性 (CVE-2025-12480)
1012680 - SAP におけるバッファオーバーフローの脆弱性 (CVE-2026-44756)
1012682 - Windows HTTP Print Provider におけるリモートコード実行の脆弱性 (CVE-2026-69623)
1012669 - ZKTeco BioTime におけるパストラバーサルの脆弱性 (CVE-2023-38950)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は以下にルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
IBM Cognos TM1 Admin Server
1012650 - IBM Planning Analytics におけるコードインジェクションの脆弱性 (CVE-2019-4716)
JFrog
1012668 - JFrog Artifactory における認証バイパスの脆弱性 (CVE-2026-82329)
Kentico Xperience
1012646 - Kentico Xperienceにおけるディレクトリトラバーサルの脆弱性 (CVE-2025-2749)
SmarterTools SmarterMail
1012647 - SmarterMail ConnectToHub における未認証リモートコード実行(RCE) (CVE-2026-24423)
Webアプリケーション 共通
1012659 - Kestra における認証バイパスの脆弱性 (CVE-2026-49869)
Webアプリケーション PHP
1012656 - Mirasvit Cache Warmer におけるシリアライゼーションの脆弱性 (CVE-2026-45247)
Webサーバ 共通
1012662 - Gitea Diffpatch API Git Hook におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-60004)
1012653 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9874)
1012655 - Sitecore Cms における不適切なシリアライゼーションの脆弱性 (CVE-2019-9875)
Webサーバ HTTPS
1012657 - ATEN Unizon writeFileToHttp におけるディレクトリトラバーサルによる情報漏えいの脆弱性 (CVE-2026-9776)
1012658 - Laravel Livewire におけるコードインジェクションの脆弱性 (CVE-2025-54068)
1012664 - Sangoma Switchvox におけるSQLインジェクションの脆弱性 (CVE-2026-9586)
Webサーバ SharePoint
1012652 - Microsoft SharePoint におけるリモートコード実行(RCE)の脆弱性 (CVE-2026-20963)
ZohoCorp ManageEngine Desktop Central
1012642 - Zoho ManageEngine Desktop Central におけるフィルター設定の認証バイパスの脆弱性 (CVE-2021-44515)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * indicates a new version of an existing rule
Deep Packet Inspection Rules:
DHCP Server
1012640 - Windows DHCP Server Remote Code Execution Vulnerability (CVE-2026-50518)
Kentico Xperience
1012648 - Kentico Xperience Staging Service Authentication Bypass Vulnerability (CVE-2025-2746)
PaperCut
1012649 - PaperCut Authentication Bypass and RCE Vulnerability (CVE-2026-81578 and CVE-2026-82078)
Web Server Common
1012643 - Zabbix Authentication Bypass Vulnerability (CVE-2022-23134)
Web Server HTTPS
1012645 - Adminer Server-Side Request Forgery Vulnerability (CVE-2021-21311)
1012654 - SimpleHelp OpenID Connect Authentication Bypass Vulnerability (CVE-2026-48558)
Web Server Oracle
1012624 - Oracle Java SE Sandbox Bypass Vulnerability (CVE-2025-30761)
Integrity Monitoring Rules:
1002853* - Application - Apache Tomcat
Log Inspection Rules:
There are no new or updated Log Inspection Rules in this Security Update. - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ 共通
1012644 - Qlik Sense Enterprise Transfer-Encoding Request Smuggling Vulnerability (CVE-2023-48365)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
Webサーバ 共通
1011265* - Apache Log4j Remote Code Execution Vulnerability (CVE-2021-45046)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。 - * は既存ルールの新バージョンを示します。
DPI(Deep Packet Inspection) ルール:
JetBrains TeamCity
1012637 - JetBrains TeamCity Insecure Deserialization Vulnerability (CVE-2026-63077)
Webサーバ HTTPS
1012639 - Metabase Unauthenticated Attack Code Injection Vulnerability (CVE-2026-72898)
1012638 - WordPress Cross-Site Scripting Vulnerability (CVE-2026-64638)
変更監視(Integrity Monitoring)ルール:
今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
セキュリティログ監視(Log Inspection)ルール:
今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。