2023 年 1 月のシグネチャアップデート
2023-01-24 週に特定された脆弱性について、新しい署名ルールが生成されます。これらの署名ルールをダウンロードして設定すると、セキュリティに脆弱な攻撃からアプライアンスを保護できます。
署名バージョン
シグネチャーバージョン101は、NetScaler VPX 11.1、NetScaler 12.0、NetScaler 12.1、NetScaler 13.0、NetScaler 13.1プラットフォームに適用されます。
注:
投稿本文と応答本文の署名ルールを有効にすると、NetScaler CPUに影響する可能性があります。
一般的な脆弱性エントリ (CVE) の洞察
次に、署名ルール、CVE ID、およびその説明の一覧を示します。
署名ルール | CVE ID | 説明 |
---|---|---|
998790 | CVE-2022-43452 | WEB-MISC デルタエレクトロニクス DiaEnergie-データ項目行の削除による SQL インジェクションの脆弱性(CVE-2022-43452) |
998791 | CVE-2022-43452 | WEB-MISC デルタエレクトロニクス DiaEnergie-データ型行の削除による SQL インジェクションの脆弱性(CVE-2022-43452) |
998792 | CVE-2022-41080 | WEB-MISC Microsoft Exchange Server-OWA サーバー側リクエスト偽造脆弱性 (CVE-2022-41080) |
998793 | CVE-2022-40309 | 2.2.9 より前の WEB-MISC Apache アーカイブ-任意のディレクトリ削除の脆弱性 (CVE-2022-40309) |
998794 | CVE-2022-40308 | 2.2.9 より前の WEB-MISC Apache アーカイブ-任意のファイル読み取りの脆弱性 (CVE-2022-40308) |
998795 | CVE-2022-36962 | 2022.4 より前の WEB-MISC SolarWinds プラットフォーム-ディスクへの保存の作成または更新による RCE の脆弱性 (CVE-2022-36962) |
998796 | CVE-2022-36962 | 2022.4 より前の WEB-MISC SolarWinds プラットフォーム-電子メール URL の作成または更新による RCE の脆弱性 (CVE-2022-36962) |
998797 | CVE-2022-3361 | 2.5.1 より前の WEB-WORDPRESS WordPress プラグインアルティメットメンバー-ディレクトリトラバーサル (CVE-2022-3361) |
998798 | CVE-2022-24254 | 4.0.1より前のWEB-MISC拡張ポートフォリオ-バックアップ復元による任意のファイルアップロードの脆弱性(CVE-2022-24254) |
998799 | CVE-2022-24253 | 4.0.1より前のWEB-MISC拡張ポートフォリオ-ブランディングアップロードによるパストラバーサルの脆弱性(CVE-2022-24253) |
998800 | CVE-2022-0224 | 14.0.6 より前の WEB-MISC ドリバール-SQL インジェクションの脆弱性 (CVE-2022-0224) |
998801 | CVE-2021-35232 | 12.7.7 ホットフィックス 1 より前の WEB-MISC SolarWinds ウェブヘルプデスク-ハードコードされた認証情報の使用に関する脆弱性 (CVE-2021-35232) |
2023 年 1 月のシグネチャアップデート
コピー完了
コピー失敗