Trend Micro Deep Security™️およびDPIルール等の関連情報
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Ivanti Endpoint Manager
 1012149* - Ivanti Endpoint Manager Multiple SQL Injection Vulnerabilities - 1
 1012205* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-50326)
 WSO2
 1012249 - WSO2 Multiple Products Arbitrary File Upload Vulnerability (CVE-2024-7074)
 Webアプリケーション PHP
 1012243 - MediaWiki CSS Extension Path Traversal Vulnerability (CVE-2024-47841)
 1012261 - WordPress 'Drag and Drop Multiple File Upload - Contact Form 7' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2022-0595)
 1012259 - WordPress 'VR Calendar' Plugin Command Injection Vulnerability (CVE-2022-2314)
 1012257 - WordPress 'Watu Quiz' Plugin Cross-Site Scripting Vulnerability (CVE-2023-0968)
 Webサーバ HTTPS
 1012241 - Cacti Stored Cross-Site Scripting Vulnerabilities (CVE-2024-43364 and CVE-2024-43365)
 1012267 - WordPress 'NotificationX' Plugin SQL Injection Vulnerability (CVE-2022-0349)
 1012223 - WordPress Core Deserialization of Untrusted Data Remote Code Execution Vulnerability (CVE-2024-31210)
 Windowsサーバ DCERPC
 1012246 - Microsoft Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability (CVE-2024-38073)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 1002815* - Authentication Module - Unix Pluggable Authentication Module
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Ivanti Endpoint Manager
 1012245 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-34783)
 Progress WhatsUp Gold WCF service
 1012117* - Progress WhatsUp Gold Directory Traversal Vulnerability (CVE-2024-4883 & CVE-2024-46909)
 Veritas Enterprise Vault
 1012229* - Veritas Enterprise Vault Remote Code Execution Multiple Vulnerabilities
 Webアプリケーション PHP
 1012247 - WordPress 'Super Backup & Clone' Plugin Arbitrary File Upload Vulnerability (CVE-2024-9290)
 Webmin
 1012254 - Webmin Remote Code Execution Vulnerability (CVE-2024-12828)
 Zoho ManageEngine
 1012250 - Zoho ManageEngine Analytics Plus Privilege Escalation Vulnerability (CVE-2024-52323)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Ivanti Avalanche Remote Control Server
 1012176* - Ivanti Avalanche Server-Side Request Forgery Vulnerability (CVE-2024-47008)
 Ivanti Endpoint Manager
 1012205 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-50326)
 1012207 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-50330)
 メールサーバ 共通
 1012185* - Roundcube Webmail Information Disclosure Vulnerability (CVE-2024-42010)
 Progress WhatsUp Gold
 1012242 - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46906)
 Veritas Enterprise Vault
 1012229 - Veritas Enterprise Vault Remote Code Execution Multiple Vulnerabilities
 Webサーバ HTTPS
 1012218* - Centreon SQL Injection Vulnerability (CVE-2024-39841)
 1012197* - Centreon SQL Injection Vulnerability (CVE-2024-5725)
 1012147 - GitLab Denial of Service Vulnerability (CVE-2023-6502)
 1012066* - PHP-CGI Argument Injection Vulnerability (CVE-2024-4577)
 Webサーバ Oracle
 1012244 - Oracle WebLogic Server Insecure Deserialization Vulnerability (CVE-2024-21182)
 Windows SMBサーバ
 1012219* - Trend Micro Deep Security Agent Command Injection Vulnerability (CVE-2024-51503)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Asterisk Manager Interface
 1012231 - Identified Asterisk 'Originate' Action With 'SET' Application System Command Execution
 Directory Client LDAP
 1012240 - Microsoft Windows Active Directory Denial of Service Vulnerability (CVE-2024-49113)
 Progress WhatsUp Gold
 1012239 - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46907)
 1012236 - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-46908)
 SolarWinds Access Rights Manager
 1012024* - SolarWinds Access Rights Manager Directory Traversal Vulnerability (CVE-2024-23477 & CVE-2024-23479)
 Unix Samba
 1012216 - Linux Kernel KSMBD Information Disclosure Vulnerability (CVE-2023-39176)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Ivanti Avalanche Remote Control Server
 1012215 - Ivanti Avalanche Directory Traversal Vulnerability (CVE-2024-38652)
 Ivanti Endpoint Manager
 1012214* - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32847 and CVE-2024-37376)
 1012213 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32841)
 JetBrains TeamCity
 1012238 - JetBrains TeamCity Stored Cross-Site Scripting Vulnerability (CVE-2024-47951)
 メールサーバ Postfix
 1012235 - Zimbra Collaboration Command Injection Vulnerability (CVE-2024-45519)
 Trend Micro OfficeScan
 1012202 - Trend Micro Apex One SQL Injection Vulnerability (CVE-2024-39753)
 Webアプリケーション PHP
 1012180 - WordPress 'Feed Them Social' Plugin Cross-Site Scripting Vulnerability (CVE-2022-2383)
 1012225 - WordPress 'LearnPress' Plugin SQL Injection Vulnerability (CVE-2024-8529)
 1012146* - WordPress 'Porto' Theme Local File Inclusion Vulnerability (CVE-2024-3806 and CVE-2024-3807)
 Webサーバ Adobe ColdFusion
 1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
 Webサーバ HTTPS
 1012128* - GitLab Denial of Service Vulnerability (CVE-2024-2874)
 1012139* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-6672)
 1012233 - WordPress 'FundEngine Donation and Crowdfunding Platform' SQL Injection Vulnerability (CVE-2022-0788)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Advanced Message Queuing Protocol (AMQP)
 1012050* - SolarWinds Access Rights Manager Remote Code Execution Vulnerability (CVE-2023-40057 & CVE-2024-28075)
 Arcserve Unified Data Protection
 1012077* - Arcserve Unified Data Protection Remote Code Execution Vulnerability (CVE-2023-26258)
 Cleo
 1012234 - Cleo Multiple Products Remote Code Execution Vulnerability (CVE-2024-50623)
 DHCP Failover Protocol Server
 1012136* - Microsoft Windows DHCP Server Denial of Service Vulnerability (CVE-2024-30070)
 HP AutoPass License Server
 1012228 - HPE AutoPass License Server Authentication Bypass Vulnerability (CVE-2024-51767)
 Ivanti Endpoint Manager
 1012149* - Ivanti Endpoint Manager Multiple SQL Injection Vulnerabilities - 1
 1012211* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32839)
 Webアプリケーション PHP
 1012194 - WordPress 'WP Brutal AI' Plugin Stored Cross-Site Scripting Vulnerability (CVE-2023-2606)
 Webサーバ Apache
 1012168* - Apache Httpd Server-Side Request Forgery Vulnerability (CVE-2024-38472)
 Webサーバ HTTPS
 1012105* - GitLab Regular Expression Denial Of Service Vulnerability (CVE-2024-2878)
 1012094* - Progress WhatsUp Gold Server-Side Request Forgery Vulnerability (CVE-2024-5015)
 1011902* - SolarWinds Access Rights Manager Insecure Deserialization Vulnerability (CVE-2023-35184 and CVE-2024-23478)
 1012224 - WordPress 'Really Simple Security' Plugin Authentication Bypass Vulnerability (CVE-2024-10924)
 1012221 - Zimbra Collaboration Reflected Cross-Site Scripting Vulnerability (CVE-2024-50599)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 Ivanti Endpoint Manager
 1012214 - Ivanti Endpoint Manager SQL Injection Vulnerabilities (CVE-2024-32847 and CVE-2024-37376)
 MSMQサービス
 1012227 - Microsoft Windows Message Queuing Service Remote Code Execution Vulnerability (CVE-2024-49122)
 Unix Samba
 1012198* - Linux Kernel KSMBD Information Disclosure Vulnerability (CVE-2023-4458)
 1012210 - Linux Kernel KSMBD Information Disclosure Vulnerability (ZDI-CAN-21598)
 Webアプリケーション 共通
 1012078* - Progress MOVEit Transfer Authentication Bypass Vulnerability (CVE-2024-5806)
 Webアプリケーション PHP
 1012097* - LibreNMS SQL Injection Vulnerability (CVE-2024-32461)
 Webサーバ HTTPS
 1012130* - Cacti Stored Cross-Site Scripting Vulnerability (CVE-2024-31444)
 1012222 - Cacti Stored Cross-Site Scripting Vulnerability (CVE-2024-43362)
 Windows SMBサーバ
 1012219 - Trend Micro Deep Security Agent Command Injection Vulnerability (CVE-2024-51503)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 
 DPI(Deep Packet Inspection) ルール:
 HP Intelligent Management Center (IMC)
 1012120* - Apache OFBiz Authentication Bypass Vulnerability (CVE-2024-38856)
 IBM WebSphere Application Server
 1009803* - IBM Websphere Application Server Remote Code Execution Vulnerability (CVE-2019-4279)
 Ivanti Avalanche
 1012203 - Ivanti Avalanche Directory Traversal Vulnerability (CVE-2024-23535)
 1012053* - Ivanti Avalanche Multiple Vulnerabilities
 1012217 - Ivanti Avalanche Remote Code Execution Vulnerability (CVE-2024-23534)
 1012200 - Ivanti Avalanche XML External Entity Processing Vulnerability (CVE-2024-38653)
 Ivanti Endpoint Manager
 1012211 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32839)
 1012204 - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-50328)
 Kubernetes API Server
 1012165* - Kubernetes Ingress-Nginx Code Injection Vulnerability (CVE-2023-5044)
 メールサーバ 共通
 1012173 - Roundcube Webmail Stored Cross-Site Scripting Vulnerability (CVE-2024-42009)
 Progress WhatsUp Gold WCF service
 1012123* - Progress WhatsUp Gold Information Disclosure Vulnerability (CVE-2024-5015)
 Unix Samba
 1012198 - Linux Kernel KSMBD Information Disclosure Vulnerability (CVE-2023-4458)
 Webサーバ Apache
 1012166* - Apache Httpd 'mod_cgi Handler' Improper Input Validation Vulnerability (CVE-2024-38476)
 Webサーバ HTTPS
 1012218 - Centreon SQL Injection Vulnerability (CVE-2024-39841)
 1012170* - Centreon SQL Injection Vulnerability (CVE-2024-39842 and CVE-2024-39843)
 1012197 - Centreon SQL Injection Vulnerability (CVE-2024-5725)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 HP Intelligent Management Center (IMC)
 1012208 - Apache OFBiz Remote Code Execution Vulnerability (CVE-2024-45195)
 Ivanti Avalanche Remote Control Server
 1012176 - Ivanti Avalanche Server-Side Request Forgery Vulnerability (CVE-2024-47008)
 SolarWinds Access Rights Manager
 1012195 - SolarWinds Access Rights Manager Directory Traversal Vulnerability (CVE-2024-23476)
 Webアプリケーション PHP
 1012193 - WordPress 'WP Brutal AI' Plugin SQL Injection Vulnerability (CVE-2023-2601)
 Webアプリケーション Ruby
 1012189 - Grafana 'duckdb' Remote Code Execution Vulnerability (CVE-2024-9264)
 Webサーバ HTTPS
 1012188 - GitLab Stored Cross-Site Scripting Vulnerability (CVE-2024-6530)
 1012139* - Progress WhatsUp Gold SQL Injection Vulnerability (CVE-2024-6672)
 Webサーバ その他
 1011948* - Ivanti Avalanche Remote Code Execution Vulnerability (CVE-2023-46263 and CVE-2024-29848)
 1012138* - XWiki Server-Side Template Injection Vulnerability (CVE-2024-37901)
 Windowsサーバ DCERPC
 1012209 - Microsoft Windows Remote Desktop Licensing Service Denial of Service Vulnerability (CVE-2024-38071)
 Zoho ManageEngine ADAuditPlus
 1012164* - Zoho ManageEngine ADAudit Plus SQL Injection Vulnerability (CVE-2024-5467)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 今回のセキュリティアップデートには、新規のセキュリティログ監視ルールおよび更新は含まれておりません。
-     * は既存ルールの新バージョンを示します。
 DPI(Deep Packet Inspection) ルール:
 CyberPanel
 1012196 - CyberPanel Remote Code Execution Vulnerability (CVE-2024-51567)
 Ivanti Endpoint Manager
 1012155* - Ivanti Endpoint Manager SQL Injection Vulnerability (CVE-2024-32845)
 JetBrains TeamCity
 1012199 - JetBrains TeamCity Stored Cross-Site Scripting Vulnerability (CVE-2024-47950)
 メールサーバ 共通
 1012185 - Roundcube Webmail Information Disclosure Vulnerability (CVE-2024-42010)
 1012143 - Roundcube Webmail Stored Cross-Site Scripting Vulnerability (CVE-2024-37383)
 PaperCut
 1012192 - PaperCut NG and MF Authentication Bypass Vulnerability (CVE-2024-1222)
 Ray Framework
 1012150* - Ray Command Injection Vulnerability (CVE-2023-6019)
 SolarWinds Dameware Web Help Desk
 1012127* - SolarWinds Dameware Web Help Desk Multiple Deserialization Remote Code Execution Vulnerabilities (CVE-2024-28986 and CVE-2024-28988)
 Webアプリケーション PHP
 1012158* - WordPress 'Email Subscribers' Plugin SQL Injection Vulnerability (CVE-2024-2876)
 1012106* - WordPress 'Hash Form' Plugin Arbitrary File Upload Vulnerability (CVE-2024-5084)
 1012190 - WordPress 'LearnPress' Plugin SQL Injection Vulnerability (CVE-2024-8522)
 Webサーバ Adobe ColdFusion
 1012140* - Adobe ColdFusion Deserialization Of Untrusted Data Vulnerability (CVE-2024-41874)
 Webサーバ HTTPS
 1012110* - GeoServer Remote Code Execution Vulnerability (CVE-2024-36401)
 1012112* - GitLab Denial Of Service Vulnerability (CVE-2024-2651)
 Zoho ManageEngine
 1012179 - Zoho ManageEngine Multiple Products SQL Injection Vulnerability (CVE-2024-6748)
 変更監視(Integrity Monitoring)ルール:
 今回のセキュリティアップデートには、新規の変更監視ルールおよび更新は含まれておりません。
 セキュリティログ監視(Log Inspection)ルール:
 1002835* - Web Server - Web Access Events