NetStable MD-Series
NetStable MD-1000 更新ファイル
- ファイル名
- ns_signature_MD-1000_323.img
- 容量
- 1.27MB
- リリース日
- 2025年11月19日
- Version
- 323
NetStable MD-1000S 更新ファイル
- ファイル名
- ns_signature_MD-1000S_323.img
- 容量
- 1.27MB
- リリース日
- 2025年11月19日
- Version
- 323
NetStable MD-1000S JSIG 更新ファイル
- ファイル名
- ns_signature_MD-1000L_323.img
- 容量
- 1.42MB
- リリース日
- 2025年11月19日
- Version
- 323
更新シグネチャ
- シグネチャID
- 2002172(防御)
- シグネチャ名
- RondoDox Detect 1
- 内容
- マルウェア「RondoDox」を検知するシグネチャです。
マルウェアに感染する危険があります。
心当たりのないIPアドレスの場合、アクセス制限を行ってください。
- シグネチャID
- 2002174-2002175(防御)
- シグネチャ名
- DanaBot Detect 1〜2
- 内容
- マルウェア「DanaBot」を検知するシグネチャです。
他のマルウェアに感染する危険があります。
ウィルススキャンを行ってください。
- シグネチャID
- 2002176-2002177(防御)
- シグネチャ名
- Darkcloud Detect 1〜2
- 内容
- マルウェア「Darkcloud」を検知するシグネチャです。
情報を窃取される危険があります。
ウィルススキャンを行なってください。
- シグネチャID
- 5001814(防御)
- シグネチャ名
- Four-Faith router Command Injection Attempt (CVE-2024-12856) 1
- 内容
- ルーターの脆弱性を突く通信を検知するシグネチャです。
マルウェアに感染する危険があります。
ウィルススキャンを行なってください。
- シグネチャID
- 5001815-5001816(防御)
- シグネチャ名
- Anubis Ransomware HTTP Request 1〜2
- 内容
- ランサムウェア「Anubis」の感染に関わる通信を検知するシグネチャです。
ランサムウェアに感染する危険があります。
ウィルススキャンを行なってください。
- シグネチャID
- 2001805-2001806(防御)
- シグネチャ名
- Qilin Ransomware Download Request 1〜2
- 内容
- ランサムウェアである「Qilin」(Agenda)のダウンロード通信を検出するシグネチャです。
感染した場合、ファイルの暗号化、身代金を要求してくることが報告されています。
受信先IPアドレスの端末のウイルスチェックを行ってください。
送信元IPアドレスに心当たりがない場合は、アクセス制限を行ってください。
(シグネチャ名称を変更しました)
シグネチャ手動更新の方法
NetStable MD-Series シグネチャ手動更新の方法
- シグネチャ管理の「シグネチャのアップデート」をクリックして下さい。
- シグネチャファイルの追加欄より、参照ボタンをクリックして、ダウンロードしたシグネチャプログラムを選択して下さい。
- アップロードボタンをクリックして適用を行って下さい。
更新履歴
- 日付
- 2025/6/19
- Version
- 316
- 機能追加・修正の概要
[シグネチャID]
・5001546 – 5001556(防御)
[シグネチャ名と内容]
・Microsoft Windows LDAP client RCE attempt(CVE-2025-26670) 1
・Microsoft Edge scripting engine memory corruption attempt(CVE-2025-30397) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-30400) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32701) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32706) 1 ~ 2
・Microsoft Windows privilege escalation attempt(CVE-2025-32709) 1 ~ 2
Microsoft製品の脆弱性を突く通信を検知するシグネチャです。
[影響]
・不正な操作をされる危険があります。
・Microsoft製品をご利用の場合はアップデートを行なってください。