署名更新バージョン 93
2022-10-02週に特定された脆弱性について、新しい署名ルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
シグネチャバージョン93は、NetScaler 11.1、NetScaler 12.0、NetScaler 12.1、NetScaler 13.0、NetScaler 13.1のプラットフォームに適用されます。
注:
投稿本文と応答本文の署名ルールを有効にすると、NetScaler CPUに影響する可能性があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998871 | CVE-2022-41082、CVE-2022-41040 | WEB-MISC Microsoft Exchange Server-RCE 脆弱性 (CVE-2022-41082、CVE-2022-41040) |
998872 | CVE-2022-37299 | WEB-MISC Shirne CMS 1.2.0-/static/ueditor/php/controller.php 経由のパストラバーサルの脆弱性 (CVE-2022-37299) |
998873 | CVE-2022-36923 | WEB-MISC Zoho ManageEngine 複数製品複数バージョン-認証バイパスの脆弱性 (CVE-2022-36923) |
998874 | CVE-2022-33891 | WEB-MISC Apache Spark UI 複数バージョン-DoAS パラメータによるリモートコード実行の脆弱性(CVE-2022-33891) |
998875 | CVE-2022-3184、CVE-2022-3183 | 1.42.06162022 より前の WEB-MISC DataProbe iBoot-PDU-リモートコード実行の脆弱性 (CVE-2022-3184、CVE-2022-3183) |
998876 | CVE-2022-31814 | 2.1.4_26 より前の WEB-MISC pfSense pfBlockerNG-リモートコード実行の脆弱性 (CVE-2022-31814) |
998877 | CVE-2022-31097 | WEB-MISC Apache Grafana-統合アラート保存 XSS 脆弱性 (CVE-2022-31097) |
998878 | CVE-2022-2903 | 3.6.13 より前のWEB-WORDPRESS NinjaForms プラグイン-PHP オブジェクトインジェクションの脆弱性 (CVE-2022-2903) |
998879 | CVE-2022-2552 | 1.4.7.1 より前の WEB WORDPRESS デュプリケータプラグイン-認証されていない情報漏えいの脆弱性(CVE-2022-2552) |
998880 | CVE-2022-23854 | WEB-MISC AVEVA InTouch どこからでもアクセスできるSecure Gateway-SG URI 経由のパストラバーサルの脆弱性(CVE-2022-23854) |
998881 | CVE-2022-23854 | WEB-MISC AVEVA InTouch どこからでもアクセスできるSecure Gateway-Blaze URI 経由のパストラバーサルの脆弱性 (CVE-2022-23854) |
998882 | CVE-2022-23854 | WEB-MISC AVEVA InTouch どこでもアクセスSecure Gateway-AccessAnywhere URI 経由のパストラバーサルの脆弱性 (CVE-2022-23854) |
998883 | CVE-2017-9841 | WEB-MISC PHPUnit 4.8.28 以前と 5.6.3 より前の 5.x-eval-stdin.php 経由でのリモートコード実行の脆弱性 (CVE-2017-9841) |
署名規則の統合と更新
いくつかの冗長なシグニチャルールが削除され、これらのルールの CVE ID が更新されたルールに統合されます。削除した各ルールに対応するシグニチャルールを必ず有効にしてください。
次の表は、統合および更新されたシグニチャルール ID を示しています。
削除されたシグニチャルール | 署名規則の更新 | CVE ID |
---|---|---|
1242 | 1243 | CVE-2000-0071 |
1245 | 1244 | CVE-2000-0071 |
1589 | 1221 | CVE-2001-0224、NESSUS-10609 |
1648 | 832 | CVE-1999-0509、NESSUS-10173、 www.cert.org/advisories/CA-1996-11.html
|
1700 | 821 | CVE-1999-0951、NESSUS-10122 |
2598 | 2597 | CVE-2004-0600 |
999779 | 999721 | CVE-2019-14994 |
999861 | 999859 | CVE-2019-12099 |
999862 | 999857 | https://www.wordfence.com/blog/2019/05s-command-injection-vulnerability-patched-in-wp-database-backup-plugin/ |
999863 | 999858 | https://www.wordfence.com/blog/2019/05/privilege-escalation-flaw-present-in-slick-popup-plugin/ |
署名更新バージョン 93
コピー完了
コピー失敗