NetStable MD-Series
NetStable MD-1000 更新ファイル
- ファイル名
- ns_signature_MD-1000_333.img
- 容量
- 1.3MB
- リリース日
- 2026年9月17日
- Version
- 333
NetStable MD-1000S 更新ファイル
- ファイル名
- ns_signature_MD-1000S_333.img
- 容量
- 1.3MB
- リリース日
- 2026年9月17日
- Version
- 333
NetStable MD-1000S JSIG 更新ファイル
- ファイル名
- ns_signature_MD-1000L_333.img
- 容量
- 1.49MB
- リリース日
- 2026年9月17日
- Version
- 333
更新シグネチャ
- シグネチャID
- 2002241 ~ 2002244(防御)
- シグネチャ名
- WaterPlum Malware C2 Access 1 ~ 4
- 内容
- 北朝鮮の標的型攻撃グループ「WaterPlum」の使うマルウェアを検知するシグネチャです。
情報を窃取される危険があります。
ウィルススキャンを行ってください。
- シグネチャID
- 2002245(防御)
- シグネチャ名
- Adobe Acrobat Vulnerability HTTP Request (CVE-2026-34621) 1
- 内容
- Adobe製品の脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Adobe製品をご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002057 ~ 5002058(防御)
- シグネチャ名
- WordPress wp2shell RCE Attempt (CVE-2026-63030・CVE-2026-60137) 3 ~ 4
- 内容
- WordPressの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
WordPressをご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002060(防御)
- シグネチャ名
- Langflow RCE Attempt (CVE-2025-3248・CVE-2025-57760) 1
- 内容
- Langflowの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Langflowをご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002061(防御)
- シグネチャ名
- Alibaba Nacos Authentication Bypass Attempt (CVE-2021-29441) 1
- 内容
- Alibaba社のNacosの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Nacosをご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002062(防御)
- シグネチャ名
- Microsoft Exchange Outlook Web Access XSS Attempt (CVE-2026-42897) 1
- 内容
- Microsoft Exchangeの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Microsoft Exchangeをご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002063(検知)
- シグネチャ名
- Check Point VPN IKEv1 Authentication Bypass (CVE-2026-50751) 1
- 内容
- Check Point製品の脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Check Point製品をご利用の場合はアップデートを行ってください。
- シグネチャID
- 5002064 ~ 5002067(防御)
- シグネチャ名
- BlueShell Outbound Access 1 ~ 2
BlueShell Inbound Access 1 ~ 2 - 内容
- マルウェア「BlueShell」を検知するシグネチャです。
不正な操作をされる危険があります。
ウィルススキャンを行ってください。
- シグネチャID
- 3000402(検知)
- シグネチャ名
- QNX phrelay Photon Session buffer overflow attempt (CVE-2013-2688)
- 内容
- QNXの phrelayに存在するバッファオーバーフロー脆弱性を悪用する通信を検出するシグネチャです。
攻撃者が細工した TCP パケットを送信することで、サービス停止(DoS)や任意コード実行につながる可能性があります。
検知された場合は送信元IPや通信内容を確認し、不審な通信の場合は遮断するとともに、対象機器のQNXバージョンや脆弱性の影響有無を確認してください。
- シグネチャID
- 5002068(検知)
- シグネチャ名
- QNX Neutrino qconn Command Execution Attempt
- 内容
- QNX Neutrinoのqconnサービスに対するコマンド実行を試みる通信を検知するシグネチャです。
悪用された場合、攻撃者によってQNX機器上で不正なコマンドやプログラムを実行される可能性があります。
送信元IPアドレスを確認し、不審なアクセスの場合は通信を遮断するとともに、qconnサービスの公開状況や必要に応じてアクセス制限等を実施してください。
- シグネチャID
- 5002069(検知)
- シグネチャ名
- VxWorks Urgent11 RCE Attempt (CVE-2019-12255) 1
- 内容
- VxWorks の TCP/IP スタック(IPNET)に存在するバッファオーバーフロー脆弱性を悪用する通信を検出するシグネチャです。
攻撃者が細工した TCP パケットを送信することで、対象機器で 任意のコード実行やサービス停止(DoS) を引き起こす可能性があります。
VxWorks や機器ファームウェアを最新バージョンにアップデートしてください。
- シグネチャID
- 5002070(検知)
- シグネチャ名
- VxWorks Remote Debugging Agent Login Attempt (CVE-2010-2965)
- 内容
- VxWorksのリモートデバッグ機能(WDB Target Agent)に対するUDP/17185を使用したログイン・アクセス試行の通信を検知するシグネチャです(CVE-2010-2965)。
WDB Target Agentが外部から利用可能な場合、認証なしでメモリの読み書きや任意の処理を実行され、機器を不正に操作される可能性があります。
接続元端末と対象機器を確認し、WDB機能が不要な場合は機能を無効化するとともに、UDP/17185への外部からのアクセス制限を実施してください。
シグネチャ手動更新の方法
NetStable MD-Series シグネチャ手動更新の方法
- シグネチャ管理の「シグネチャのアップデート」をクリックして下さい。
- シグネチャファイルの追加欄より、参照ボタンをクリックして、ダウンロードしたシグネチャプログラムを選択して下さい。
- アップロードボタンをクリックして適用を行って下さい。
更新履歴
- 日付
- 2026/8/19
- Version
- 332
- 機能追加・修正の概要
[シグネチャID]
・5001995 ~ 5001997(防御)
[シグネチャ名と内容]
・Linksys Router Command Injection Attempt (CVE-2013-3307) 1 ~ 3
ルーターの脆弱性を突く通信を検知するシグネチャです。
マルウェアに感染する危険があります。
ルーターのアップデートを行うか、最新の製品への買い替えを推奨いたします。
——————————————————-
[シグネチャID]
・5002002(検知)
[シグネチャ名と内容]
・Microsoft Windows Privilege Escalation Attempt (CVE-2025-33073) 1
Windowsの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Windowsのアップデートを行ってください。
——————————————————-
[シグネチャID]
・5002003 ~ 5002014(防御)
[シグネチャ名と内容]
・The Gentlemen Ransomware Campaign Domain in DNS Lookup 1 ~ 6
・The Gentlemen Ransomware Campaign Domain 1 ~ 6
ランサムウェア「The Gentlemen」に関連するドメインの通信を検知するシグネチャです。
ランサムウェアに感染する危険があります。
ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5002018 ~ 5002022(防御)
[シグネチャ名と内容]
・ModernLoader/AvatarBot HTTP Request 1 ~ 3
・ModernLoader/AvatarBot HTTP Response 1 ~ 2
マルウェア「ModernLoader」を検知するシグネチャです。
他のマルウェアに感染する危険があります。
ウィルススキャンを行ってください。
——————————————————-
- 日付
- 2026/7/15
- Version
- 331
- 機能追加・修正の概要
[シグネチャID]
・2002213 〜 2002215(防御)
[シグネチャ名と内容]
・Lazarus malware Detect 1 ~ 3
北朝鮮の標的型攻撃グループ「Lazarus」の使うマルウェアを検知するシグネチャです。
他のマルウェアに感染する危険があります。
ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・2002219 〜 2002220(防御)、5001967 〜 5001976(防御)、5001977 〜 5001982(防御)
[シグネチャ名と内容]
・SmokeLoader HTTP Request 1 ~ 2
・SmokeLoader Download Attempt 1 ~ 10
・SmokeLoader HTTP Request 3 ~ 8
マルウェア「SmokeLoader」を検知するシグネチャです。
ランサムウェアに感染する危険があります。
ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5001985(防御)、5001986(防御)
[シグネチャ名と内容]
・Cisco ASA/FTD Authenticated Buffer Overflow Attempt(CVE-2025-20333) 1
・Cisco ASA/FTD WebVPN Authentication Bypass Attempt(CVE-2025-20362) 1
Cisco製品の脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Cisco製品をご利用の場合は、アップデートを行ってください。
——————————————————-
[シグネチャID]
・2002236 〜 2002237(防御)、5001990(防御)
[シグネチャ名と内容]
・LokiBot HTTP Request 1 ~ 2
・LokiBot Download Attempt 1
マルウェア「LokiBot」を検知するシグネチャです。
情報を窃取される危険があります。
ウィルススキャンを行ってください。
——————————————————-
- 日付
- 2026/6/17
- Version
- 330
- 機能追加・修正の概要
[シグネチャID]
・5001961
[シグネチャ名と内容]
・RisePro Outbound Access 3
【2026/6/17無効化】
マルウェア「RisePro」を検知するシグネチャです。
情報を窃取される危険があります。
ウィルススキャンを行ってください。
- 日付
- 2026/5/21
- Version
- 329
- 機能追加・修正の概要
[シグネチャID]
・2002209 ~ 2002210(防御)
[シグネチャ名と内容]
・SAP NetWeaver File Upload Attempt(CVE-2025-31324) 1 ~ 2
SAP NetWeaverの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
SAP NetWeaverをご利用の場合はアップデートを行ってください。
——————————————————-
[シグネチャID]
・2002211(防御)
[シグネチャ名と内容]
・PowGoop HTTP Request 1
イランの標的型攻撃グループ「MuddyWater(TA450)」のマルウェア「PowGoop」を検知するシグネチャです。
不正な操作をされる危険があります。
ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5001942 ~ 5001943(防御)
[シグネチャ名と内容]
・Microsoft Internet Explorer memory corruption attempt(CVE-2017-11822) 1 ~ 2
Internet Explorerの脆弱性を突く通信を検知するシグネチャです。
不正な操作をされる危険があります。
Internet Explorerをご利用の場合はアンインストールをしてください。
——————————————————-
[シグネチャID]
・5001944 ~ 5001963(防御)
[シグネチャ名と内容]
・RisePro HTTP Request 1 ~ 8
・RisePro HTTP Response 1 ~ 4
・RisePro Inbound Access 1 ~ 3
・RisePro Outbound Access 1 ~ 5
マルウェア「RisePro」を検知するシグネチャです。
情報を窃取される危険があります。
ウィルススキャンを行ってください。
——————————————————-
- 日付
- 2026/4/15
- Version
- 328
- 機能追加・修正の概要
[シグネチャID]
・2002205(防御)
[シグネチャ名と内容]
・MCS TestSite Detect
MCセキュリティが提供する検知専用テストサイトへのアクセスを検知するシグネチャです。
(脅威を検出するシグネチャではなく、セキュリティログの挙動確認用に使われます)
↓動作確認方法
1.NetStableを設置後、MCSテスト用サイト URL:http://www.pentest.support.netstable.jp へアクセス
2.上記サイトより、「遮断確認サイト」をクリック
3.本シグネチャがNetStableのIPSログで検出されることを確認する
※シグネチャを「防御」設定にしている場合、PC側ではサイトアクセス不可の画面が表示されます
——————————————————-
- 日付
- 2026/3/18
- Version
- 327
- 機能追加・修正の概要
[シグネチャID]
・6515543(検知)
[シグネチャ名と内容]
・VxWorks RPC Integer Overflow Device Crash Attempt (CVE-2015-7599)
VxWorks に存在する整数オーバーフローの脆弱性を悪用する通信を検出するシグネチャです。
[影響]
RPC機能の認証処理に不備があり、攻撃者が細工した TCP パケットを送信することで、対象機器で 任意のコード実行やサービス停止(DoS) を引き起こす可能性があります。
VxWorks や機器ファームウェアを最新バージョンにアップデートしてください。
——————————————————-
[シグネチャID]
・6515544(検知)
[シグネチャ名と内容]
・Suspicious Fragmented IP in IP Packet (CVE-2020-11896)
Treck TCP/IP スタックに存在する脆弱性を悪用する通信を検出するシグネチャです。
[影響]
IPv4トンネリング処理の不備により リモートから任意のコードを実行される可能性があります。
IoT機器や産業機器など多くの組み込み機器に影響する可能性があるため、機器ファームウェアを最新バージョンにアップデートしてください。
——————————————————-
[シグネチャID]
・6515545〜6515546(検知)
[シグネチャ名と内容]
・Treck TCP/IP DNS Response RCE Attempt (CVE-2020-11901) 1 ~ 2
Treck TCP/IP スタックに存在する脆弱性を悪用する通信を検出するシグネチャです。
[影響]
DNS応答の処理に不備があることにより リモートから任意のコードを実行される可能性があります。
IoT機器や産業機器など多くの組み込み機器に影響する可能性があるため、機器ファームウェアを最新バージョンにアップデートしてください。
——————————————————-
- 日付
- 2026/2/18
- Version
- 326
- 機能追加・修正の概要
[シグネチャID]
・6500337(検知)
[シグネチャ名と内容]
・Mirai Inbound Detect 23
マルウェアである「Mirai」を検知するシグネチャです。
[影響]
端末を不正操作される危険があります。
ウィルススキャンを行なってください。
【2026/2廃止】
——————————————————-
- 日付
- 2025/12/17
- Version
- 324
- 機能追加・修正の概要
[シグネチャID]
・2002178(防御)
[シグネチャ名と内容]
・PXA Stealer telegram API Access Detect 1
マルウェア「PXA Stealer」を検知するシグネチャです。
[影響]
・情報を窃取される危険があります。
・ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5001817〜5001827(防御)
[シグネチャ名と内容]
・APT28 Malicious HTTP Request 1 ~ 8
・APT28 Malicious IMAP Request 1
・APT28 Malicious HTTP Response 1 ~ 2
標的型攻撃グループ「APT28」の通信を検知するシグネチャです。
[影響]
・ウィルスに感染する危険があります。
・心当たりの無いIPアドレスの場合、アクセス制限を行ってください。
——————————————————-
[シグネチャID]
・5001828〜5001830(防御)
[シグネチャ名と内容]
・Gh0stBins Download Request 1
・Gh0stBins RDP Connection 1
・Gh0stBins Inbound Activity 1
マルウェア「Gh0stBins」を検知するシグネチャです。
[影響]
・他のマルウェアに感染する危険があります。
・ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5001831〜5001832(防御)
[シグネチャ名と内容]
・Stealerium HTTP Request 1 ~ 2
マルウェア「Stealerium」を検知するシグネチャです。
[影響]
・情報を窃取される危険があります。
・ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・5001836〜5001838(防御)
[シグネチャ名と内容]
・Jenkins command execution attempt (CVE-2017-1000353) 1 ~ 3
Jenkinsの脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Jenkinsをご利用の場合はアップデートを行ってください。
——————————————————-
[シグネチャID]
・5001839(防御)
[シグネチャ名と内容]
・SimpleHelp Directory Traversal Attempt (CVE-2024-57727) 1
SimpleHelpの脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・SimpleHelpをご利用の場合はアップデートを行ってください。
——————————————————-
[シグネチャID]
・5001840〜5001844(防御)
[シグネチャ名と内容]
・Meteobridge Command Injection Attempt (CVE-2025-4008) 1 ~ 5
Meteobridgeの脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Meteobridgeをご利用の場合はアップデートを行ってください。
——————————————————-
[シグネチャID]
・5001845〜5001847(防御)
[シグネチャ名と内容]
・Windows Server Update Services RCE Attempt (CVE-2025-59287) 1 ~ 3
Windowsの脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Windowsのアップデートを行ってください。
——————————————————-
[シグネチャID]
・5001848(防御)
[シグネチャ名と内容]
・Windows Server Update Services Elevation of Privilege Attempt (CVE-2023-35317) 1
Windowsの脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Windowsのアップデートを行ってください。
——————————————————-
[シグネチャID]
・5001849〜5001856(防御)
[シグネチャ名と内容]
・Oracle E-Business Suite RCE Attempt (CVE-2025-61882) 1 ~ 8
Oracle製品の脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Oracle製品をご利用の場合はアップデートを行ってください。
——————————————————-
- 日付
- 2025/11/19
- Version
- 323
- 機能追加・修正の概要
[シグネチャID]
・2002172(防御)
[シグネチャ名と内容]
・RondoDox Detect 1
マルウェア「RondoDox」を検知するシグネチャです。
[影響]
・マルウェアに感染する危険があります。
・心当たりのないIPアドレスの場合、アクセス制限を行ってください。
——————————————————-
[シグネチャID]
・2002174-2002175(防御)
[シグネチャ名と内容]
・DanaBot Detect 1〜2
マルウェア「DanaBot」を検知するシグネチャです。
[影響]
・他のマルウェアに感染する危険があります。
・ウィルススキャンを行ってください。
——————————————————-
[シグネチャID]
・2002176-2002177(防御)
[シグネチャ名と内容]
・Darkcloud Detect 1〜2
マルウェア「Darkcloud」を検知するシグネチャです。
[影響]
・情報を窃取される危険があります。
・ウィルススキャンを行なってください。
——————————————————-
[シグネチャID]
・5001814(防御)
[シグネチャ名と内容]
・Four-Faith router Command Injection Attempt (CVE-2024-12856) 1
ルーターの脆弱性を突く通信を検知するシグネチャです。
[影響]
・マルウェアに感染する危険があります。
・ウィルススキャンを行なってください。
——————————————————-
[シグネチャID]
・5001815-5001816(防御)
[シグネチャ名と内容]
・Anubis Ransomware HTTP Request 1〜2
ランサムウェア「Anubis」の感染に関わる通信を検知するシグネチャです。
[影響]
・ランサムウェアに感染する危険があります。
・ウィルススキャンを行なってください。
——————————————————-
[シグネチャID]
・2001805-2001806(防御)
[シグネチャ名と内容]
・Qilin Ransomware Download Request 1〜2
ランサムウェアである「Qilin」(Agenda)のダウンロード通信を検出するシグネチャです。
[影響]
・感染した場合、ファイルの暗号化、身代金を要求してくることが報告されています。
・受信先IPアドレスの端末のウイルスチェックを行ってください。
・送信元IPアドレスに心当たりがない場合は、アクセス制限を行ってください。
・(シグネチャ名称を変更しました)
——————————————————-
- 日付
- 2025/6/19
- Version
- 316
- 機能追加・修正の概要
[シグネチャID]
・5001546 – 5001556(防御)
[シグネチャ名と内容]
・Microsoft Windows LDAP client RCE attempt(CVE-2025-26670) 1
・Microsoft Edge scripting engine memory corruption attempt(CVE-2025-30397) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-30400) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32701) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32706) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32709) 1 ~ 2
Microsoft製品の脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Microsoft製品をご利用の場合はアップデートを行なってください。