View a markdown version of this page

AWS Änderungsprotokoll für verwaltete Regeln - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, und AWS Shield Direktor für Netzwerksicherheit

Wir stellen ein neues Konsolenerlebnis vor für AWS WAF

Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Änderungsprotokoll für verwaltete Regeln

In diesem Abschnitt werden die Änderungen an den AWS verwalteten Regeln AWS WAF seit ihrer Veröffentlichung im November 2019 aufgeführt.

Anmerkung

In diesem Changelog werden Änderungen an den Regeln und Regelgruppen unter AWS Verwaltete Regeln für AWS WAF gemeldet.

In diesem Changelog werden Änderungen an den Regeln und der Regelgruppe gemeldet. Außerdem werden signifikante Änderungen an den Quellen der IP-Adresslisten gemeldet, die von den Regeln verwendet werden. IP-Reputationsregelgruppen Aufgrund des dynamischen Charakters dieser Listen werden keine Änderungen an den IP-Adresslisten selbst gemeldet. Wenn Sie Fragen zu den IP-Adresslisten haben, wenden Sie sich an Ihren Kundenbetreuer oder eröffnen Sie eine Anfrage im AWS Support Center.

Regelgruppe und Regeln Description Date
Verwaltete Regelgruppe „SQL database“

In dieser Version werden die folgenden Regeln aktualisiert:

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Die statische Version 2.4 dieser Regelgruppe wurde veröffentlicht.

In dieser Version werden alle Regeln aktualisiert, um die Logik zur Erkennung von SQL-Injections zu verbessern.

2026-08-12
AWS WAF Regelgruppe von Bot Control

Statische Version 6.1 dieser Regelgruppe veröffentlicht.

Es wurden neue Bot-Erkennungssignaturen für mehrere Kategorien hinzugefügt, darunter Werbung, KI, Content Fetcher, Scraping Framework, Suchmaschine, Sicherheit, SEO und soziale Medien.

24.07.2026-07
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Statische Version 1.22 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die generischen LFI-Regeln.

2026-07-20
Verwaltete Regelgruppe „Known Bad Inputs“
  • ReactJSRCE_BODY

Statische Version 1.26 dieser Regelgruppe veröffentlicht.

Die REMOVE_NULLS Texttransformation wurde zur aufgelisteten Regel hinzugefügt.

15.07.2026-07
Verwaltete Regelgruppe „Windows Operating System“
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_QUERYSTRING

Statische Version 2.5 dieser Regelgruppe veröffentlicht.

Es wurde entfernt WindowsShellCommands_QUERYARGUMENTS und durch ersetztWindowsShellCommands_QUERYSTRING.

Die WindowsShellCommands Regeln wurden aktualisiert, um die Erkennungslogik zu verbessern.

2026-06-01
AWS WAF Regelgruppe von Bot Control

Statische Version 6.0 dieser Regelgruppe veröffentlicht.

Es wurden neue Bot-Erkennungssignaturen für mehrere Kategorien hinzugefügt, darunter Werbung, Content Fetcher und Suchmaschine.

Erweiterte Web Bot Auth-Unterstützung für regionale AWS WAF Integrationen kommerzieller Partitionen.

Das Verhalten von durch Web Bot Auth verifizierten Bots wurde geändert, sodass sie für alle Kategorien als verifizierte Standardbots behandelt werden, nicht nur für die KI-Kategorie.

Diese statische Version ändert das Verhalten der Standardversion nicht.

2026-05-22
Verwaltete Regelgruppe „SQL database“
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Statische Version 2.3 dieser Regelgruppe veröffentlicht.

Neue Regeln hinzugefügt SQLiExtendedPatterns_HEADER undSQLiExtendedPatterns_URIPATH.

Allen Regeln wurden REPLACE_COMMENTS Texttransformationen hinzugefügt.

JS_DECODETexttransformationen wurden zu SQLi_COOKIESQLi_URIPATH, und zu allen neuen Regeln hinzugefügt.

Alle Regeln wurden aktualisiert, um die Erkennungslogik zu verbessern.

Version_2.3 ist der Nachfolger von Version_1.3, nicht Version_2.0. Dabei handelt es sich um separate Abstammungslinien mit unterschiedlichen Kompromissen bei der Erkennung. Kunden, die sich auf das Erkennungsverhalten von Version_2.0 verlassen, sollten diese Version explizit anheften.

29.04.2026/
Verwaltete Regelgruppe „Windows Operating System“
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_COOKIE

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

Statische Version 2.4 dieser Regelgruppe veröffentlicht.

Sie wurde entfernt WindowsShellCommands_COOKIE und durch eine ersetztWindowsShellCommands_HEADER, die in allen Headern passt.

Neue Regel WindowsShellCommands_URIPATH hinzugefügt.

JSON-Body-Inspection zum hinzugefügtWindowsShellCommands_BODY.

Den WindowsShellCommands Regeln wurden Doppel URL_DECODE_UNI - und JS_DECODE Texttransformationen hinzugefügt.

Die WindowsShellCommands Regeln wurden aktualisiert, um Fehlalarme zu reduzieren.

2026-04-28
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • RestrictedExtensions_QUERYARGUMENTS

  • RestrictedExtensions_URIPATH

Statische Version 1.21 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für diese Regeln.

2026-04-06
Über PHP-Anwendung verwaltete Regelgruppe
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

  • PHPHighRiskMethodsVariables_HEADER

  • PHPHighRiskMethodsVariables_URIPATH

Statische Version 2.2 dieser Regelgruppe veröffentlicht.

Die Erkennungen wurden verbessert und eine PHPHighRiskMethodsVariables_URIPATH Regel hinzugefügt.

24.03.2026/
AWS WAF Regelgruppe von Bot Control

Neue Regeln:

  • CategoryPagePreview

  • CategoryWebhooks

Statische Version 5.0 dieser Regelgruppe veröffentlicht.

Über 400 neue Bots in mehreren Kategorien wurden hinzugefügt, darunter zwei neue Bot-Kategorien mit ihren jeweiligen Regeln: Seitenvorschau und Webhooks.

Die wichtigsten Verbesserungen

Verbesserte Genauigkeit der Bot-Erkennungssignale und generischer Bot-Musterabgleich, was zu einer genaueren Verkehrsklassifizierung führt.

Dieses Update ändert, wie die verwaltete Regelgruppe der Bot-Erkennung Priorität einräumt. Spezifische unverifizierte Bot-Muster werden jetzt vor generischen Mustern und Erkennungssignalen bewertet. Das bedeutet, dass Anfragen eher anhand ihrer spezifischsten Merkmale als anhand allgemeiner Indikatoren klassifiziert werden.

Das bedeutet für Ihren Traffic:

Das generische Bot-Muster wird jetzt seltener übereinstimmen. Diese Muster gelten nur, wenn keine spezifischere Bot-Regel den Traffic bereits identifiziert hat. Dies reduziert eine Überklassifizierung und stellt sicher, dass Anfragen mit der genauesten verfügbaren Bot-Identifizierung gekennzeichnet werden.

Erkennungssignale, z. B. Hinweise darauf, dass eine Anfrage von einem Cloud-Dienstanbieter oder einem bekannten Bot-Rechenzentrum stammt oder einen Benutzeragenten verwendet, der nicht vom Browser stammt, werden nun nach den Regeln zur Bot-Identifizierung angewendet. Dadurch wird sichergestellt, dass bestimmte Bot-Klassifizierungen Vorrang vor generischen Verkehrssignalen haben.

Auswirkung:

Möglicherweise sehen Sie in Ihren Verkehrsprotokollen weniger Labels für generische Bot-Muster, da Anfragen jetzt anhand bestimmter Bot-Regeln genauer klassifiziert werden. Dies bietet einen klareren Einblick in die tatsächliche Natur Ihres automatisierten Traffics und reduziert das Rauschen, das durch einen zu breiten Musterabgleich entsteht. Unverifizierte Bot-Klassifizierungen werden deutlicher und genauer sein und Ihnen helfen, automatisierte Anfragen an Ihre Anwendungen besser zu verstehen und zu verwalten.

Hinweis: Diese Version enthält die awswaf:managed:aws:bot-control:bot:web_bot_auth Bezeichnungen und Regelaktualisierungen von Version_4.0, aber die Web Bot Auth Funktionalität ist immer noch nur in verfügbar. CloudFront

25.02.2026/
Verwaltete Regelgruppe „POSIX Operating System“

Statische Version 3.2 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für alle Regeln.

15.01.2020
Verwaltete Regelgruppe „Known Bad Inputs“
  • ReactJSRCE_BODY

Statische Version 1.25 dieser Regelgruppe veröffentlicht.

Das wurde aktualisiertReactJSRCE_BODY, um die Erkennung zu verbessern.

2025-12-08
Verwaltete Regelgruppe „POSIX Operating System“

Statische Version 3.1 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für alle Regeln.

2025-12-08
Verwaltete Regelgruppe „Known Bad Inputs“
  • ReactJSRCE_BODY

Statische Version 1.24 dieser Regelgruppe veröffentlicht.

Das wurde aktualisiertReactJSRCE_BODY, um die Erkennung zu verbessern.

2025-12-04
AWS WAF Regelgruppe von Bot Control

Neue Labels:

  • awswaf:managed:aws:bot-control:bot:web_bot_auth<status>

    • verified— Erfolgreiche Überprüfung

    • invalid— Fehlgeschlagener Bestätigungsversuch

    • expired— Nutzung des Schlüssels abgelaufen

    • unknown_bot— Unbekannte Schlüsselnutzung

  • awswaf:managed:aws:bot-control:bot:vendor<vendor_name>— Anbieter oder Betreiber des Bots

  • awswaf:managed:aws:bot-control:bot:name<rfc_name>— Bot-Name (RFC-Token von WBA)

  • awswaf:managed:aws:bot-control:bot:account<hash>— AWS Konto-ID. (Nur Amazon Bedrock Agent Core-Agenten)

Umfang: CloudFront

Die neue statische Version AWSManagedRulesBotControlRuleSet Version_4.0 mit Web Bot Authentication (WBA) -Unterstützung für die kryptografische Bot-Verifizierung wurde bereitgestellt. Diese Version muss explizit ausgewählt werden und aktualisiert bestehende Bereitstellungen nicht automatisch mit der Standardversion.

Neue Funktionen:

  • Kryptografische Überprüfung der Web Bot Authentication (WBA) für KI-Bots und -Agenten

  • Automatische Zulassungsliste verifizierter WBA-Bots in der Kategorie AI-Regel

  • Verbesserte Bot-Identifizierung anhand von Anbieter-, Namen- und Kontobezeichnungen

  • Unterstützung für die Amazon Bedrock Agent Core-Bot-Erkennung

Aktualisierungen der Regeln:

  • Category AI (Aktion: Blockieren)

    • Aktualisierung, um Anfragen nicht mit dem web_bot_auth:verified Label abzugleichen.

    • Verifizierte WBA-Bots sind automatisch erlaubt

  • TGT_TokenAbsent(Aktion: Zählen)

    • Aktualisiert, sodass Anfragen nicht mit dem web_bot_auth:verified Label übereinstimmen

Wichtig

Version_4.0 ist nur eine statische Version — das Verhalten der Standardversion wird dadurch nicht geändert. Um WBA-Funktionen zu verwenden, wählen Sie bei der Konfiguration Ihrer Web-ACL explizit Version _4.0 aus.

2025-11-20
AWS WAF Regelgruppe von Bot Control

Neue verifizierte Bot-Labels:

Werbung:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalads— Meta-Werbe-Bot

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Meta-Organisation

— ZIEL:

  • awswaf:managed:aws:bot-control:bot:name:meta-webindexer— Meta-Webindizierer

  • awswaf:managed:aws:bot-control:bot:name:perplexity-user— Benutzer-Bot für Perplexity

  • awswaf:managed:aws:bot-control:bot:name:perplexitybot— Perplexity-Bot

  • awswaf:managed:aws:bot-control:bot:name:bytespider— Bytespider-Bot

  • awswaf:managed:aws:bot-control:bot:name:duckassistbot— DuckDuckGo Assistenz-Bot

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Meta-Organisation

Abrufen von Inhalten:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalfetcher— Abrufen von Metainhalten

  • awswaf:managed:aws:bot-control:bot:organization:facebook-externalfetcher— Meta-Organisation

Soziale Medien:

  • awswaf:managed:aws:bot-control:bot:name:tiktok— TikTok Bot

Die wichtigsten Verbesserungen:

  • Erweiterte Erkennung verifizierter Bots in mehreren Kategorien (Werbung, KI, Content Fetcher und Social Media)

  • Labels auf Organisationsebene für Meta- und Facebook-Bots hinzugefügt

  • Verbesserte KI-Bot-Erkennung, einschließlich Perplexity, Bytespider und Bots DuckDuckGo

  • Bot-Erkennung für soziale Medien hinzugefügt TikTok

Wichtig

Regeln für Bot-Kategorien in Bot Control werden nur bei unverifizierten Bots ausgelöst, mit Ausnahme von CategoryAI, das auch bei verifizierten Bots ausgelöst wird. Version_3.3 ist nur eine statische Version — das Verhalten der Standardversion wird dadurch nicht geändert.

17.11.2025
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Statische Version 1.20 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die SSRF-Regeln (Server Side Request Forgery).

2025-10-02
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Statische Version 1.19 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln.

2025-08-14
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Statische Version 1.18 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln.

18.06.2025
AWS WAF Regelgruppe von Bot Control

Neue Labels:

  • Suchmaschinen-Bots:

    • awswaf:managed:aws:bot-control:bot:name:evensi

    • awswaf:managed:aws:bot-control:bot:name:yisouspider

  • KI-Bots:

    • awswaf:managed:aws:bot-control:bot:name:searchbot

    • awswaf:managed:aws:bot-control:bot:name:nova_act

  • Organisationsbezeichnungen für KI-Bots:

    • awswaf:managed:aws:bot-control:bot:organization:openai

    • awswaf:managed:aws:bot-control:bot:organization:marfeel

    • awswaf:managed:aws:bot-control:bot:organization:facebook

    • awswaf:managed:aws:bot-control:bot:organization:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:organization:amazon

  • Bots zum Abrufen von Inhalten:

    • awswaf:managed:aws:bot-control:bot:name:google_cloud_vertex_bot

  • Der Cloud-Dienstanbieter signalisiert:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:alibaba

Statische Version 3.2 dieser Regelgruppe veröffentlicht.

Die aufgelisteten neuen Labels wurden hinzugefügt.

29.05.2025
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Statische Version 1.17 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln.

2025-03-03
Verwaltete Regelgruppe „SQL database“
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

Statische Version 1.3 dieser Regelgruppe veröffentlicht.

Den aufgelisteten Regeln wurde eine doppelte URL_DECODE_UNI Texttransformation hinzugefügt.

24.01.2025
Verwaltete Regelgruppe „Linux Operating System“
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Statische Version 2.6 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, um die Erkennung zu verbessern.

24.01.2025
AWS WAF Regelgruppe von Bot Control

Neues Bot-Namenslabel in den Bot-Control-Labels: awswaf:managed:aws:bot-control:bot::name:nytimes

Statische Version 3.1 dieser Regelgruppe veröffentlicht.

Das Label New York Times wurde zur Liste der Bot-Namensbezeichnungen hinzugefügt.

07.11.2020
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Statische Version 1.16 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln.

16.10.2020
AWS WAF Regelgruppe von Bot Control

Neue Regeln:

  • TGT_TokenAbsent

  • TGT_VolumetricSessionMaximum

  • TGT_SignalBrowserAutomationExtension

  • TGT_ML_CoordinatedActivityLow, TGT_ML_CoordinatedActivityMedium und TGT_ML_CoordinatedActivityHigh

  • TGT_TokenReuseIpLow, TGT_TokenReuseIpMedium und TGT_TokenReuseIpHigh

  • TGT_TokenReuseAsnLow, TGT_TokenReuseAsnMedium und TGT_TokenReuseAsnHigh

  • TGT_TokenReuseCountryLow, TGT_TokenReuseCountryMedium und TGT_TokenReuseCountryHigh

Gelöschte Regeln:

  • TGT_TokenReuseIp. Ersetzt durch die entsprechenden neuen Regeln für niedrige, mittlere und hohe Werte.

Neue Bezeichnungen:

  • Bots der HTTP-Bibliothek:

    • awswaf:managed:aws:bot-control:bot:name:fasthttp

  • KI-Bots:

    • awswaf:managed:aws:bot-control:bot:name:bedrockbot

    • awswaf:managed:aws:bot-control:bot:name:claudebot

    • awswaf:managed:aws:bot-control:bot:name:anthropic

    • awswaf:managed:aws:bot-control:bot:name:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:name:bytespider

    • awswaf:managed:aws:bot-control:bot:name:omgili

    • awswaf:managed:aws:bot-control:bot:name:diffbot

    • awswaf:managed:aws:bot-control:bot:name:perplexitybot

    • awswaf:managed:aws:bot-control:bot:name:timpibot

    • awswaf:managed:aws:bot-control:bot:name:cohere

  • Suchmaschinen-Bots:

    • awswaf:managed:aws:bot-control:bot:name:naver

  • Werbe-Bots:

    • awswaf:managed:aws:bot-control:bot:name:naver_ads

  • Bots für soziale Medien:

    • awswaf:managed:aws:bot-control:bot:name:snapchat

  • Bots zum Abrufen von Inhalten:

    • awswaf:managed:aws:bot-control:bot:name:naver_preview

    • awswaf:managed:aws:bot-control:bot:name:censys

    • awswaf:managed:aws:bot-control:bot:name:imessage_preview

    • awswaf:managed:aws:bot-control:bot:name:imagesift

  • Der Cloud-Dienstanbieter signalisiert:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:aws

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:azure

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:gcp

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:oracle

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:digital_ocean

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:akamai

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:cloudflare

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:ibm_cloud

Zusätzliche Kennzeichnung in bestehenden Regeln.

Die statischen Versionen 2.0 und 3.0 dieser Regelgruppe wurden veröffentlicht. Version 2.0 ist mit Version 3.0 identisch, allerdings sind die Regelaktionen für alle neuen Regeln auf festgelegtCount. Dieses Handbuch dokumentiert die neueste Version jeder Regelgruppe.

Die aufgelisteten neuen Regeln wurden hinzugefügt.

Die Beschriftung wurde aktualisiert, sodass alle Regeln eine Bezeichnung mit dem Muster anwendenawswaf:managed:aws:bot-control:<RuleName>.

Den Signallabels von Bot Control wurden Bezeichnungen von Cloud-Dienstanbietern hinzugefügt.

Es wurden neue Bot-Namensetiketten hinzugefügt, auf die anhand der Regeln für Bot-Kategorien überprüft wird.

2024-09-13
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung

Alle Regeln

Statische Version 1.1 dieser Regelgruppe veröffentlicht.

Die Kennzeichnung wurde aktualisiert, sodass für alle Regeln eine Bezeichnung mit dem Muster verwendet wirdawswaf:managed:aws:atp:<RuleName>.

2024-09-13
AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung

Alle Regeln

Statische Version 1.1 dieser Regelgruppe veröffentlicht.

Die Kennzeichnung wurde aktualisiert, sodass für alle Regeln eine Bezeichnung mit dem Muster verwendet wirdawswaf:managed:aws:acfp:<RuleName>.

2024-09-13
Verwaltete Regelgruppe „Linux Operating System“

Alle Regeln

Statische Version 2.5 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, um die Erkennung zu verbessern.

2024-09-02
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Statische Version 1.15 dieser Regelgruppe veröffentlicht.

Verbesserte Erkennungssignaturen für die generischen LFI-Regeln.

2024-08-30
Verwaltete Regelgruppe „Windows Operating System“
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • WindowsShellCommands_COOKIE

Statische Version 2.3 dieser Regelgruppe veröffentlicht.

Die Erkennungssignaturen in den aufgelisteten Regeln wurden angepasst, um Fehlalarme zu reduzieren.

28.08.2020
WordPress Von der Anwendung verwaltete Regelgruppe
  • WordPressExploitableCommands_QUERYSTRING

Statische Version 1.3 dieser Regelgruppe veröffentlicht.

Die JS_DECODE-Texttransformation wurde zur aufgelisteten Regel hinzugefügt.

2024-07-15
Verwaltete Regelgruppe „Linux Operating System“
  • LFI_QUERYSTRING

Statische Version 2.4 dieser Regelgruppe veröffentlicht.

Die JS_DECODE-Texttransformation wurde der aufgelisteten Regel hinzugefügt.

2024-07-12
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_BODY

  • RestrictedExtensions_QUERYARGUMENTS

  • GenericRFI_QUERYARGUMENTS

  • GenericRFI_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_URIPATH

Statische Version 1.14 dieser Regelgruppe veröffentlicht.

Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt.

2024-07-09
Über PHP-Anwendung verwaltete Regelgruppe
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

Statische Version 2.1 dieser Regelgruppe veröffentlicht.

Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt.

2024-07-03
Verwaltete Regelgruppe „Windows Operating System“
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • PowerShellCommands_QUERYARGUMENTS

  • PowerShellCommands_BODY

Statische Version 2.2 dieser Regelgruppe veröffentlicht.

Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt.

2024-07-03
Verwaltete Regelgruppe „Linux Operating System“

Alle Regeln

Statische Version 2.3 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, um die Erkennung zu verbessern.

2024-06-06

AWS WAF Regelgruppe von Bot Control

AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung

AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung

Die Regelgruppen Bot und Betrug sind jetzt versioniert. Wenn Sie eine dieser Regelgruppen verwenden, ändert dieses Update nichts daran, wie sie mit Ihrem Web-Traffic umgehen.

Dieses Update setzt die aktuelle Version der Regelgruppe auf die statische Version 1.0 und legt die Standardversion so fest, dass sie darauf verweist.

Weitere Informationen zu versionierten verwalteten Regeln finden Sie unter den folgenden Links:

29.05.2020
Verwaltete Regelgruppe „POSIX Operating System“
  • UNIXShellCommandsVariables_QUERYARGUMENTS

  • UNIXShellCommandsVariables_QUERYSTRING

  • UNIXShellCommandsVariables_HEADER

  • UNIXShellCommandsVariables_BODY

Statische Version 3.0 dieser Regelgruppe veröffentlicht.

Es wurde entfernt UNIXShellCommandsVariables_QUERYARGUMENTS und durch ersetztUNIXShellCommandsVariables_QUERYSTRING. Wenn Sie Regeln haben, die auf dem Etikett für übereinstimmenUNIXShellCommandsVariables_QUERYARGUMENTS, wenn Sie diese Version verwenden, ändern Sie sie so, dass sie auf dem Etikett für übereinstimmenUNIXShellCommandsVariables_QUERYSTRING. Das neue Label istawswaf:managed:aws:posix-os:UNIXShellCommandsVariables_QueryString.

Die Regel wurde hinzugefügtUNIXShellCommandsVariables_HEADER, die auf alle Header zutrifft.

Alle Regeln in der verwalteten Regelgruppe wurden mit einer verbesserten Erkennungslogik aktualisiert.

Die dokumentierte Groß- und Kleinschreibung des Labels für UNIXShellCommandsVariables_BODY wurde korrigiert.

28.05.2020
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting*

Statische Version 1.12 dieser Regelgruppe veröffentlicht.

Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

2024-05-21
Verwaltete Regelgruppe „SQL database“
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLiExtendedPatterns_QUERYARGUMENTS

Statische Version 1.2 dieser Regelgruppe veröffentlicht.

Die JS_DECODE Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt.

14.05.2020
Verwaltete Regelgruppe „Known Bad Inputs“
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_QUERYSTRING

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_BODY

  • Log4JRCE_HEADER

Statische Version 1.22 dieser Regelgruppe veröffentlicht.

Die JS_DECODE Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt.

08.05.2020
Verwaltete Regelgruppe „POSIX Operating System“

Statische Version 2.2 dieser Regelgruppe veröffentlicht.

Die JS_DECODE Texttransformation wurde beiden Regeln hinzugefügt.

08.05.2020
Verwaltete Regelgruppe „Windows Operating System“
  • PowerShellCommands_BODY

Statische Version 2.1 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, PowerShellCommands_BODY um die Erkennung zu verbessern.

2024-05-03
Amazon IP-Reputationsliste
  • AWSManagedIPReputationList

Die Quellen der IP-Reputationsliste wurden aktualisiert, um die Identifizierung von Adressen zu verbessern, die aktiv an bösartigen Aktivitäten beteiligt sind, und um Fehlalarme zu reduzieren.

Dieses Update beinhaltet keine neue Version, da diese Regelgruppe nicht versioniert ist.

2024-03-13
Verwaltete Regelgruppe „Known Bad Inputs“

Statische Version 1.21 dieser Regelgruppe veröffentlicht.

Signaturen wurden hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

16.12.2023
Verwaltete Regelgruppe „Known Bad Inputs“
  • ExploitablePaths_URIPATH

Statische Version 1.20 dieser Regelgruppe veröffentlicht.

Die ExploitablePaths_URIPATH Regel wurde aktualisiert, sodass Anfragen erkannt werden, die der Sicherheitslücke in Atlassian CVE-2023-22518 Confluence aufgrund unsachgemäßer Autorisierung entsprechen. Diese Sicherheitslücke betrifft alle Versionen von Confluence Data Center und Server. Weitere Informationen finden Sie unter NIST: National Vulnerability Database: Detail. CVE-2023-22518

14.12.2023
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • CrossSiteScripting*

Statische Version 1.11 dieser Regelgruppe veröffentlicht.

Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

2023-12-06
AWS WAF Regelgruppe von Bot Control
  • Neues Etikett: awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low

Zu den Beschriftungen für die angestrebte Schutzstufe der Regelgruppe wurde die Bezeichnung „Niedrige koordinierte Aktivität“ hinzugefügt. Dieses Label ist keiner Regel zugeordnet. Diese Kennzeichnung gilt zusätzlich zu den Regeln und Bezeichnungen auf mittlerer und hoher Ebene.

05.12.2020
Bot Control-Labels
  • Label: awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension

Der Regelgruppe wurde eine Signalbeschriftung hinzugefügt, die auf die Erkennung einer Browsererweiterung hinweist, die die Automatisierung unterstützt. Dieses Label ist nicht spezifisch für eine einzelne Regel.

14.11.2023
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • EC2MetaDataSSRF_QUERYARGUMENTS

Statische Version 1.10 dieser Regelgruppe veröffentlicht.

Eine Regel wurde aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

02.11.2023
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Statische Version 1.9 dieser Regelgruppe veröffentlicht.

Die Regeln wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

30.10.2023
Verwaltete Regelgruppe „POSIX Operating System“
  • UNIXShellCommandsVariables_QUERYARGUMENTS

Statische Version 2.1 dieser Regelgruppe veröffentlicht.

Die Regel für Abfrageargumente wurde aktualisiert, um die Erkennung zu verbessern.

2023-10-12
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Statische Version 1.8 dieser Regelgruppe veröffentlicht.

Die Regeln wurden aktualisiert, um die Erkennung zu verbessern.

11.10.2023
Verwaltete Regelgruppe „Known Bad Inputs“
  • ExploitablePaths_URIPATH

Bereitstellung von Ausnahmen: Die statische Version 1.19 dieser Regelgruppe wurde veröffentlicht. Die Standardversion wurde aktualisiert, um Version 1.19 zu verwenden.

Die ExploitablePaths_URIPATH Regel wurde aktualisiert, sodass Anfragen erkannt werden, die der Sicherheitslücke Atlassian CVE-2023-22515 Confluence Privilege Escalation entsprechen. Diese Sicherheitslücke betrifft einige Versionen von Atlassian Confluence. Weitere Informationen findest du unter NIST: National Vulnerability Database: CVE-2023-22515 Detail und Atlassian Support: Häufig gestellte Fragen für. CVE-2023-22515

Informationen zu diesem Bereitstellungstyp finden Sie unter. Ausnahmebereitstellungen für AWS verwaltete Regeln

2023-10-04
Verwaltete Regelgruppe „Known Bad Inputs“
  • Host_localhost_HEADER

  • Log4J*

  • JavaDeserialization*

Bereitstellung von Ausnahmen: Die statische Version 1.18 dieser Regelgruppe wurde veröffentlicht. Dies ist eine schnelle Einführung dieser statischen Version, um die Erstellung und Einführung von Version 1.19 zu ermöglichen.

Die Host_localhost_HEADER Regel und alle Log4J- und Java-Deserialisierungsregeln wurden aktualisiert, um die Erkennung zu verbessern.

Hinweise zu diesem Bereitstellungstyp finden Sie unter. Ausnahmebereitstellungen für AWS verwaltete Regeln

2023-10-04
AWS WAF Regelgruppe von Bot Control
  • TGT_TokenReuseIp

  • TGT_ML_CoordinatedActivityMedium

  • TGT_ML_CoordinatedActivityHigh

Der Regelgruppe mit Aktion wurden Regeln hinzugefügt. Count

Die IP-Regel zur Wiederverwendung von Token erkennt und zählt die gemeinsame Nutzung von Token über IP-Adressen hinweg.

Die koordinierten Aktivitätsregeln verwenden eine automatische Analyse des Website-Traffics durch maschinelles Lernen (ML), um Bot-bezogene Aktivitäten zu erkennen. In Ihrer Regelgruppenkonfiguration können Sie die Verwendung von ML deaktivieren. Mit dieser Version haben sich Kunden, die derzeit die Schutzstufe Targeted verwenden, für die Verwendung von ML entschieden. Wenn Sie sich abmelden, werden die Regeln für koordinierte Aktivitäten deaktiviert.

2023-09-06
AWS WAF Regelgruppe von Bot Control
  • CategoryAI

Hinzufügung der Regel CategoryAI zur Regelgruppe.

2023-08-30
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_URIPATH

Statische Version 1.7 dieser Regelgruppe veröffentlicht.

Die SSRF-Regeln für eingeschränkte Erweiterungen und EC2-Metadaten wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

2023-07-26
AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung

Alle Regeln in neuer Regelgruppe

Hinzufügung der Regelgruppe AWSManagedRulesACFPRuleSet. 13.06.2023
Verwaltete Regelgruppe „Linux Operating System“
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Statische Version 2.2 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, um die Erkennung zu verbessern.

2023-05-22
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Statische Version 1.6 dieser Regelgruppe veröffentlicht.

Cross-Site Scripting (XSS) und eingeschränkte Erweiterungsregeln wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren.

2023-04-28
Über PHP-Anwendung verwaltete Regelgruppe
  • PHPHighRiskMethodsVariables_BODY aktualisiert

  • Entfernt PHPHighRiskMethodsVariables_QUERYARGUMENTS

  • PHPHighRiskMethodsVariables_QUERYSTRING hinzugefügt

  • PHPHighRiskMethodsVariables_HEADER hinzugefügt

Statische Version 2.0 dieser Regelgruppe veröffentlicht.

Signaturen hinzugefügt, um die Erkennung in allen Regeln zu verbessern.

Die Regel wurde durch PHPHighRiskMethodsVariables_QUERYARGUMENTS ersetztPHPHighRiskMethodsVariables_QUERYSTRING, die die gesamte Abfragezeichenfolge überprüft und nicht nur die Abfrageargumente.

Die Regel wurde hinzugefügtPHPHighRiskMethodsVariables_HEADER, um den Geltungsbereich auf alle Header auszudehnen.

Die folgenden Bezeichnungen wurden aktualisiert, um sie an die Standardbeschriftung für AWS verwaltete Regeln anzupassen:

  • Alter Name: PHPHighRiskMethodsVariables_BODY Neuer Name: PHPHighRiskMethodsVariables_Body

  • Alter Name: PHPHighRiskMethodsVariables_QUERYARGUMENTS Neuer Name: PHPHighRiskMethodsVariables_QueryString

2023-02-27
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
  • VolumetricIpFailedLoginResponseHigh

  • VolumetricSessionFailedLoginResponseHigh

Es wurden Regeln zur Überprüfung der Anmeldeantwort hinzugefügt, die bei geschützten Amazon-Distributionen verwendet werden können. CloudFront Diese Regeln können neue Anmeldeversuche von IP-Adressen und Clientsitzungen blockieren, die in letzter Zeit die Ursache für zu viele fehlgeschlagene Anmeldeversuche waren.

15.02.2023
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Statische Version 1.5 dieser Regelgruppe veröffentlicht.

Die Filter für Cross Site Scripting (XSS) wurden aktualisiert, um die Erkennung zu verbessern.

25.01.2023
Verwaltete Regelgruppe „Linux Operating System“
  • LFI_COOKIE- entfernt

  • LFI_HEADER- hinzugefügt

  • LFI_URIPATH

  • LFI_QUERYSTRING

Statische Version 2.1 dieser Regelgruppe veröffentlicht.

Die Regel LFI_COOKIE und ihre Bezeichnung awswaf:managed:aws:linux-os:LFI_Cookie wurden entfernt und durch die neue Regel LFI_HEADER und ihre Bezeichnung ersetztawswaf:managed:aws:linux-os:LFI_Header. Durch diese Änderung wird die Prüfung auf mehrere Header ausgedehnt.

Allen Regeln wurden Texttransformationen und Signaturen hinzugefügt, um die Erkennung zu verbessern.

15.12.2022
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Statische Version 1.4 dieser Regelgruppe veröffentlicht.

Eine Texttransformation wurde hinzugefügt, NoUserAgent_HEADER um alle Null-Bytes zu entfernen. Die Filter in den Cross-Site-Scripting-Regeln wurden aktualisiert, um die Erkennung zu verbessern.

05.12.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

Statische Version 1.17 dieser Regelgruppe veröffentlicht.

Die Java-Deserialisierungsregeln wurden aktualisiert, um die Erkennung von Anfragen hinzuzufügen CVE-2022-42889, die Apache entsprechen. Apache ist eine Sicherheitslücke zur Remote-Codeausführung (RCE) in Apache Commons Text-Versionen vor 1.10.0. Weitere Informationen finden Sie unter NIST: National Vulnerability Database: CVE-2022-42889 Detail und CVE-2022-42889: Apache Commons Text vor 1.10.0 erlaubt RCE, wenn es aufgrund unsicherer Interpolationsstandards auf nicht vertrauenswürdige Eingaben angewendet wird.

Verbesserte Erkennung in. Host_localhost_HEADER

20.10.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

Statische Version 1.16 dieser Regelgruppe veröffentlicht.

Fehlalarme, die in Version AWS 1.15 identifiziert wurden, wurden entfernt.

05.10.2022

Verwaltete Regelgruppe „POSIX Operating System“

Über PHP-Anwendung verwaltete Regelgruppe

WordPress Von der Anwendung verwaltete Regelgruppe

Die dokumentierten Labelnamen wurden korrigiert.

19.09.2022
IP-Reputationsregelgruppen
  • AWSManagedIPDDoSList

Diese Änderung ändert nichts daran, wie die Regelgruppe den Webverkehr behandelt.

Laut Amazon Threat Intelligence wurde eine neue Regel mit einer Count Aktion zur Überprüfung auf IP-Adressen hinzugefügt, die aktiv an DDoS-Aktivitäten beteiligt sind.

30.08.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

  • PROPFIND_METHOD

Statische Version 1.15 dieser Regelgruppe veröffentlicht.

Sie wurde entfernt Log4JRCE und durch,Log4JRCE_HEADER, und Log4JRCE_BODY ersetzt Log4JRCE_QUERYSTRINGLog4JRCE_URI, um eine detailliertere Überwachung und Verwaltung von Fehlalarmen zu ermöglichen.

Signaturen wurden hinzugefügt, um die Erkennung und Blockierung aller PROPFIND_METHOD JavaDeserializationRCE* und Log4JRCE* Regeln zu verbessern.

Die Bezeichnungen wurden aktualisiert, um die Groß- und Kleinschreibung in Host_localhost_HEADER und in allen JavaDeserializationRCE* Regeln zu korrigieren.

Die Beschreibung von JavaDeserializationRCE_HEADER wurde korrigiert.

22.08.2022
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
  • UnsupportedCognitoIDP

Es wurde eine Regel hinzugefügt, um die Verwendung der verwalteten Regelgruppe zur Verhinderung von Kontoübernahmen für den Web-Traffic des Amazon Cognito-Benutzerpools zu verhindern.

11.08.2022
Verwaltete Regelgruppe „Core Rule Set“ (CRS)

AWS hat ein geplantes Ablaufdatum für Versionen Version_1.2 und Version_2.0 der Regelgruppe. Die Versionen laufen am 9. September 2022 ab. Informationen zum Ablauf der Version finden Sie unterVerwenden von versionierten verwalteten Regelgruppen in AWS WAF.

09.06.2022
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
  • GenericLFI_URIPATH

    GenericRFI_URIPATH

Version 1.3 dieser Regelgruppe veröffentlicht. In dieser Version werden die Übereinstimmungssignaturen in den Regeln GenericLFI_URIPATH aktualisiertGenericRFI_URIPATH, um die Erkennung zu verbessern.

24.05.2022
AWS WAF Regelgruppe von Bot Control
  • CategoryEmailClient

Hinzufügung der Regel CategoryEmailClient zur Regelgruppe.

06.04.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URI

  • JavaDeserializationRCE_QUERYSTRING

Veröffentlichung von Version 1.14 dieser Regelgruppe. Umstellung der vier JavaDeserializtionRCE-Regeln auf den Block-Modus.

31.03.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

Veröffentlichung von Version 1.13 dieser Regelgruppe. Aktualisierung der Texttransformation für Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt.

31.03.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

  • Log4JRCE

Veröffentlichung von Version 1.12 dieser Regelgruppe. Hinzufügung von Signaturen für die Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt.

Die RegelnLog4JRCE_HEADER, Log4JRCE_QUERYSTRINGLog4JRCE_URI, und wurden entfernt Log4JRCE_BODY und durch die Regel ersetztLog4JRCE.

30.03.2022
IP-Reputationsregelgruppen
  • AWSManagedReconnaissanceList

AWSManagedReconnaissanceList-Regel zum Ändern der Aktion von Block auf Count aktualisiert. 15.02.2022
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung

Alle Regeln in neuer Regelgruppe

Hinzufügung der Regelgruppe AWSManagedRulesATPRuleSet. 11.02.2022
Verwaltete Regelgruppe „Known Bad Inputs“
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

Veröffentlichung von Version 1.9 dieser Regelgruppe. Entfernung der Regel Log4JRCE und Ersatz dieser Regel durch die Regeln Log4JRCE_HEADER, Log4JRCE_QUERYSTRING, Log4JRCE_URI und Log4JRCE_BODY, um die Flexibilität bei der Nutzung dieser Funktionalität zu gewährleisten. Hinzufügung von Signaturen, um die Erkennung und Blockierung zu verbessern.

28.01.2022
Core Rule Set (CRS)
  • CrossSiteScripting_URIPATH

  • CrossSiteScripting_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

Version 2.0 dieser Regelgruppe veröffentlicht. Für diese Regeln wurden die Erkennungssignaturen optimiert, um Fehlalarme zu reduzieren. Ersetzung der URL_DECODE-Texttransformation durch die doppelte URL_DECODE_UNI-Texttransformation. Hinzufügung der HTML_ENTITY_DECODE-Texttransformation.

10.01.2022
Core Rule Set (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Im Rahmen der Veröffentlichung von Version 2.0 dieser Regelgruppe wurde die URL_DECODE_UNI Texttransformation hinzugefügt. Entfernung der URL_DECODE-Texttransformation aus RestrictedExtensions_URIPATH.

10.01.2022
SQL-Datenbank
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

Version 2.0 dieser Regelgruppe veröffentlicht. Ersetzung der URL_DECODE-Texttransformation durch die doppelte URL_DECODE_UNI-Texttransformation und Hinzufügung der COMPRESS_WHITE_SPACE-Texttransformation.

Hinzufügung weiterer Erkennungssignaturen zu SQLiExtendedPatterns_QUERYARGUMENTS.

Hinzufügung der JSON-Inspektion zu SQLi_BODY.

Hinzufügung der Regel SQLiExtendedPatterns_BODY.

Entfernung der Regel SQLi_URIPATH.

10.01.2022
Known Bad Inputs
  • Log4JRCE

Veröffentlichung von Version 1.8 der Regel Log4JRCE zur Verbesserung der Header-Inspektion und der Übereinstimmungskriterien.

17.12.2021
Known Bad Inputs
  • Log4JRCE

Veröffentlichung von Version 1.4 der Regel Log4JRCE zur Abstimmung der Übereinstimmungskriterien und zur Prüfung zusätzlicher Header. Veröffentlichung von Version 1.5 zur Abstimmung der Übereinstimmungskriterien.

11.12.2021
Known Bad Inputs
  • Log4JRCE

  • BadAuthToken_COOKIE_AUTHORIZATION

Hinzufügung von Version 1.2 der Regel Log4JRCE als Reaktion auf das kürzlich bekanntgegebene Sicherheitsproblem in Log4j. Weitere Informationen hierzu erhalten Sie unter CVE-2021-44228. Diese Regel prüft gängige URI-Pfade, Abfragezeichenfolgen, die ersten 8 KB des Anforderungstextes und gängige Header. Die Regel verwendet doppelte URL_DECODE_UNI-Texttransformationen. Veröffentlichung von Version 1.3 von Log4JRCE zur Abstimmung der Übereinstimmungskriterien und zur Prüfung zusätzlicher Header.

Entfernung der Regel BadAuthToken_COOKIE_AUTHORIZATION.

10.12.2021

In der folgenden Tabelle sind die Änderungen aufgeführt, die vor Dezember 2021 vorgenommen wurden.

Regelgruppe und Regeln Description Date
Amazon IP Reputation List

AWSManagedReconnaissanceList

Die AWSManagedReconnaissanceList Regel wurde im monitoring/count Modus hinzugefügt. Diese Regel enthält IP-Adressen, die eine Erkennung anhand von Ressourcen durchführen. AWS 23.11.2021
Windows Operating System

WindowsShellCommands

PowerShellCommands

Drei neue Regeln für WindowsShell Befehle hinzugefügt: WindowsShellCommands_COOKIEWindowsShellCommands_QUERYARGUMENTS, und. WindowsShellCommands_BODY

Eine neue PowerShell Regel wurde hinzugefügt:PowerShellCommands_COOKIE.

Umstrukturierung der PowerShellComands-Regelbenennung durch Entfernen der Zeichenfolgen „_Set1“ und „_Set2“.

Hinzufügung von umfassenderen Erkennungssignaturen zu PowerShellRules.

Hinzufügung der URL_DECODE_UNI-Texttransformation zu allen Regeln für das Windows-Betriebssystem.

23.11.2021
Linux Operating System

LFI_URIPATH

LFI_QUERYSTRING

LFI_BODY

LFI_COOKIE

Die doppelte URL_DECODE Texttransformation wurde durch eine doppelte ersetzt. URL_DECODE_UNI

Hinzufügung von NORMALIZE_PATH_WIN als zweiter Texttransformation.

Ersetzung der LFI_BODY-Regel durch die LFI_COOKIE-Regel.

Hinzufügung von umfassenderen Erkennungssignaturen für alle LFI-Regeln.

23.11.2021
Core Rule Set (CRS)

SizeRestrictions_BODY

Die Größenbeschränkung wurde reduziert, um Webanforderungen mit Textnutzlasten von mehr als 8 KB zu blockieren. Zuvor lag das Limit bei 10 KB. 27.10.2021
Core Rule Set (CRS)

EC2MetaDataSSRF_BODY

EC2MetaDataSSRF_COOKIE

EC2MetaDataSSRF_URIPATH

EC2MetaDataSSRF_QUERYARGUMENTS

Hinzufügung weiterer Erkennungssignaturen. Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. 27.10.2021
Core Rule Set (CRS)

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

RestrictedExtensions_URIPATH

RestrictedExtensions_QUERYARGUMENTS

Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. 27.10.2021
Core Rule Set (CRS)

GenericRFI_QUERYARGUMENTS

GenericRFI_BODY

GenericRFI_URIPATH

Aktualisierung der Regelsignaturen, um falsch positive Ergebnisse zu reduzieren (basierend auf Kundenfeedback). Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. 27.10.2021
Alle

Alle Regeln

Unterstützung für AWS WAF Bezeichnungen zu allen Regeln hinzugefügt, die die Kennzeichnung noch nicht unterstützten. 25.10.2021
Amazon IP Reputation List

AWSManagedIPReputationList_xxxx

Die IP-Reputationsliste wurde neu strukturiert, Suffixe aus dem Regelnamen entfernt und Unterstützung für Labels hinzugefügt. AWS WAF 04.05.2021
Anonymous IP List

AnonymousIPList

HostingProviderList

Unterstützung für AWS WAF Labels hinzugefügt. 04.05.2021
Bot-Steuerung Alle Hinzufügung des Regelsatzes „Bot-Steuerung“. 01.04.2021
Core Rule Set (CRS)

GenericRFI_QUERYARGUMENTS

Hinzufügung der doppelten URL-Dekodierung. 03.03.2021
Core Rule Set (CRS)

RestrictedExtensions_URIPATH

Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. 03.03.2021
Admin Protection

AdminProtection_URIPATH

Hinzufügung der doppelten URL-Dekodierung. 03.03.2021
Known Bad Inputs

ExploitablePaths_URIPATH

Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. 03.03.2021
Linux Operating System

LFI_QUERYARGUMENTS

Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. 03.03.2021
Windows Operating System Alle Verbesserung der Konfiguration der Regeln. 2020-09-23
PHP-Anwendung

PHPHighRiskMethodsVariables_QUERYARGUMENTS

PHPHighRiskMethodsVariables_BODY

Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. 2020-09-16
POSIX-Betriebssystem

UNIXShellCommandsVariables_QUERYARGUMENTS

UNIXShellCommandsVariables_BODY

Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. 2020-09-16
Core Rule Set

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

GenericLFI_BODY

Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. 2020-08-07
Linux Operating System

LFI_URIPATH

LFI_QUERYARGUMENTS

LFI_BODY

Änderung der Texttransformation von HTML-Entitätsdekodierung in URL-Dekodierung, um Erkennung und Blockierung zu verbessern. 2020-05-19
Anonyme IP-Liste Alle Eine neue Regelgruppe blockiert Anfragen von DienstenIP-Reputationsregelgruppen, die die Verschleierung der Zuschaueridentität ermöglichen. So können Bots und die Umgehung geografischer Beschränkungen abgewehrt werden. 06.03.2020
WordPress bewerbung

WordPressExploitableCommands_QUERYSTRING

Neue Regel, die nach ausnutzbaren Befehlen in der Abfragezeichenfolge sucht. 2020-03-03
Core Rule Set (CRS)

SizeRestrictions_QUERYSTRING

SizeRestrictions_Cookie_HEADER

SizeRestrictions_BODY

SizeRestrictions_URIPATH

Die Größenwerteinschränkungen wurden angepasst, um die Genauigkeit zu verbessern. 2020-03-03
SQL-Datenbank

SQLi_URIPATH

Die Regeln überprüfen jetzt den Nachrichten-URI. 23.01.2020
SQL-Datenbank

SQLi_BODY

SQLi_QUERYARGUMENTS

SQLi_COOKIE

Aktualisierte Texttransformationen. 20.12.2019
Core Rule Set (CRS)

CrossSiteScripting_URIPATH

CrossSiteScripting_BODY

CrossSiteScripting_QUERYARGUMENTS

CrossSiteScripting_COOKIE

Aktualisierte Texttransformationen. 20.12.2019