View a markdown version of this page

AWS Journal des modifications des règles gérées - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, et AWS Shield directeur de la sécurité réseau

Présentation d'une nouvelle expérience de console pour AWS WAF

Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Journal des modifications des règles gérées

Cette section répertorie les modifications apportées aux règles AWS gérées AWS WAF depuis leur publication en novembre 2019.

Note

Ce journal des modifications indique les modifications apportées aux règles et aux groupes de règles dans AWS Managed Rules for. AWS WAF

Pour leGroupes de règles de réputation IP, ce journal des modifications signale les modifications apportées aux règles et au groupe de règles, ainsi que les modifications importantes apportées aux sources des listes d'adresses IP utilisées par les règles. Il ne signale pas les modifications apportées aux listes d'adresses IP elles-mêmes, en raison de la nature dynamique de ces listes. Si vous avez des questions concernant les listes d'adresses IP, contactez votre responsable de compte ou ouvrez un dossier auprès de AWS Support Center.

Groupe de règles et règles Description Date
Groupe de règles géré par base de données SQL

Cette version met à jour les règles suivantes :

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Publication de la version statique 2.4 de ce groupe de règles.

Cette version met à jour toutes les règles afin d'améliorer la logique de détection des injections SQL.

12/08/2026
AWS WAF Groupe de règles Bot Control

Publication de la version statique 6.1 de ce groupe de règles.

Ajout de nouvelles signatures de détection de bots dans plusieurs catégories, notamment la publicité, l'IA, le Content Fetcher, le Scraping Framework, le moteur de recherche, la sécurité, le référencement et les réseaux sociaux.

24/07/2026/07
Groupe de règles géré par un ensemble de règles de base (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Publication de la version statique 1.22 de ce groupe de règles.

Signatures de détection améliorées pour les règles LFI génériques.

20/07/2026
Groupe de règles géré pour les entrées erronées connues
  • ReactJSRCE_BODY

Publication de la version statique 1.26 de ce groupe de règles.

La transformation de REMOVE_NULLS texte a été ajoutée à la règle répertoriée.

15/07/2026
Groupe de règles géré par le système d'exploitation Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_QUERYSTRING

Publication de la version statique 2.5 de ce groupe de règles.

Je WindowsShellCommands_QUERYARGUMENTS l'ai retiré et remplacé parWindowsShellCommands_QUERYSTRING.

WindowsShellCommands Règles mises à jour pour améliorer la logique de détection.

01/06/2020
AWS WAF Groupe de règles Bot Control

Publication de la version statique 6.0 de ce groupe de règles.

Ajout de nouvelles signatures de détection de robots dans plusieurs catégories, notamment la publicité, le récupérateur de contenu et le moteur de recherche.

Prise en charge étendue de l'authentification Web Bot aux AWS WAF intégrations régionales de partitions commerciales.

Modification du comportement des robots vérifiés par Web Bot Auth afin qu'ils soient traités comme des robots vérifiés standard pour toutes les catégories, et pas seulement pour la catégorie AI.

Cette version statique ne modifie pas le comportement de la version par défaut.

22/05/2026
Groupe de règles géré par base de données SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Publication de la version statique 2.3 de ce groupe de règles.

Ajout de nouvelles règles SQLiExtendedPatterns_HEADER etSQLiExtendedPatterns_URIPATH.

Ajout de transformations de REPLACE_COMMENTS texte à toutes les règles.

Ajout de transformations de JS_DECODE texte à SQLi_COOKIESQLi_URIPATH, et à toutes les nouvelles règles.

Toutes les règles ont été mises à jour pour améliorer la logique de détection.

Version_2.3 est le successeur de Version_1.3, et non de Version_2.0. Ce sont des lignées distinctes avec des compromis de détection différents. Les clients qui s'appuient sur le comportement de détection de Version_2.0 doivent épingler cette version de manière explicite.

29/04/2026
Groupe de règles géré par le système d'exploitation Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_COOKIE

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

Publication de la version statique 2.4 de ce groupe de règles.

WindowsShellCommands_COOKIESupprimé et remplacé par celui WindowsShellCommands_HEADER qui correspond à tous les en-têtes.

Ajout d'une nouvelle règleWindowsShellCommands_URIPATH.

L'inspection du corps JSON a été ajoutée auWindowsShellCommands_BODY.

Ajout de URL_DECODE_UNI doublons et de transformations de JS_DECODE texte aux WindowsShellCommands règles.

WindowsShellCommands Règles mises à jour pour réduire les faux positifs.

28/04/2026
Groupe de règles géré par un ensemble de règles de base (CRS)
  • RestrictedExtensions_QUERYARGUMENTS

  • RestrictedExtensions_URIPATH

Publication de la version statique 1.21 de ce groupe de règles.

Signatures de détection améliorées pour ces règles.

06/04/2026
Groupe de règles géré par une application PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

  • PHPHighRiskMethodsVariables_HEADER

  • PHPHighRiskMethodsVariables_URIPATH

Publication de la version statique 2.2 de ce groupe de règles.

Détections améliorées et PHPHighRiskMethodsVariables_URIPATH règle ajoutée.

24/03/2026/
AWS WAF Groupe de règles Bot Control

Nouvelles règles :

  • CategoryPagePreview

  • CategoryWebhooks

Publication de la version statique 5.0 de ce groupe de règles.

Ajout de plus de 400 nouveaux robots dans plusieurs catégories, dont deux nouvelles catégories de robots avec leurs règles respectives : Aperçu de la page et Webhooks.

Principales améliorations

Amélioration de la précision des signaux de détection des robots et de la correspondance des modèles de robots génériques, ce qui se traduit par une classification du trafic plus précise.

Cette mise à jour modifie la façon dont le groupe de règles géré priorise la détection des bots. Les modèles de robots spécifiques non vérifiés sont désormais évalués avant les modèles génériques et les signaux de détection. Cela signifie que les demandes sont plus susceptibles d'être classées en fonction de leurs caractéristiques les plus spécifiques plutôt que d'indicateurs génériques.

Ce que cela signifie pour votre trafic :

Le modèle de bot générique correspondra désormais moins fréquemment. Ces modèles ne s'appliquent que lorsqu'aucune règle de bot plus spécifique n'a déjà identifié le trafic. Cela réduit la surclassification et garantit que les demandes sont étiquetées avec l'identification de bot la plus précise possible.

Les signaux de détection, tels que les indicateurs indiquant qu'une demande provient d'un fournisseur de services cloud, d'un centre de données de robots connu ou qu'elle utilise un agent utilisateur autre que le navigateur, sont désormais appliqués après les règles d'identification des robots. Cela garantit que les classifications spécifiques des robots ont la priorité sur les signaux de trafic génériques.

Impact :

Il se peut que vous voyiez moins d'étiquettes pour les modèles de robots génériques dans vos journaux de trafic, car les demandes sont désormais classées avec plus de précision selon des règles spécifiques relatives aux robots. Cela permet de mieux comprendre la nature réelle de votre trafic automatisé et de réduire le bruit dû à une correspondance de modèles trop large. Les classifications des robots non vérifiées seront plus visibles et plus précises, ce qui vous aidera à mieux comprendre et gérer les demandes automatisées adressées à vos applications.

Remarque : Cette version inclut les mises à jour awswaf:managed:aws:bot-control:bot:web_bot_auth des étiquettes et des règles depuis Version_4.0, mais la Web Bot Auth fonctionnalité n'est toujours disponible que dans. CloudFront

25/02/2026
Groupe de règles géré par le système d'exploitation POSIX

Publication de la version statique 3.2 de ce groupe de règles.

Signatures de détection améliorées pour toutes les règles.

15/01/2026
Groupe de règles géré pour les entrées erronées connues
  • ReactJSRCE_BODY

Publication de la version statique 1.25 de ce groupe de règles.

Mise à jour du ReactJSRCE_BODY pour améliorer la détection.

08/12/2025
Groupe de règles géré par le système d'exploitation POSIX

Publication de la version statique 3.1 de ce groupe de règles.

Signatures de détection améliorées pour toutes les règles.

08/12/2025
Groupe de règles géré pour les entrées erronées connues
  • ReactJSRCE_BODY

Publication de la version statique 1.24 de ce groupe de règles.

Mise à jour du ReactJSRCE_BODY pour améliorer la détection.

04/12/2025
AWS WAF Groupe de règles Bot Control

Nouveaux labels :

  • awswaf:managed:aws:bot-control:bot:web_bot_auth<status>

    • verified— Vérification réussie

    • invalid— Tentative de vérification échouée

    • expired—Utilisation de la clé expirée

    • unknown_bot— Utilisation de clés non reconnue

  • awswaf:managed:aws:bot-control:bot:vendor<vendor_name>— Vendeur ou opérateur de robots

  • awswaf:managed:aws:bot-control:bot:name<rfc_name>— Nom du bot (jeton RFC de WBA)

  • awswaf:managed:aws:bot-control:bot:account<hash>— identifiant AWS du compte. (agents Amazon Bedrock Agent Core uniquement)

Champ d'application : CloudFront

Déploiement de la nouvelle version statique AWSManagedRulesBotControlRuleSet Version_4.0 avec prise en charge de l'authentification Web Bot (WBA) pour la vérification cryptographique des robots. Cette version doit être sélectionnée explicitement et ne met pas automatiquement à jour les déploiements existants à l'aide de la version par défaut.

Nouvelles fonctionnalités :

  • Vérification cryptographique WBA (Web Bot Authentication) pour les robots et les agents IA

  • Liste automatique des robots WBA vérifiés dans la règle de catégorie AI

  • Identification améliorée des robots grâce aux étiquettes du fournisseur, du nom et du compte

  • Support pour la détection des bots Amazon Bedrock Agent Core

Mises à jour des règles :

  • Category AI (Action : bloquer)

    • Mettez à jour pour ne pas faire correspondre les demandes avec web_bot_auth:verified l'étiquette.

    • Les robots WBA vérifiés sont automatiquement autorisés

  • TGT_TokenAbsent(Action : compter)

    • Mis à jour pour ne pas faire correspondre les demandes avec web_bot_auth:verified l'étiquette

Important

Version_4.0 est une version statique uniquement ; elle ne modifie pas le comportement de la version par défaut. Pour utiliser les fonctionnalités WBA, sélectionnez explicitement la version _4.0 lors de la configuration de votre ACL Web.

20/11/2025
AWS WAF Groupe de règles Bot Control

Nouvelles étiquettes de robots vérifiées :

Publicité :

  • awswaf:managed:aws:bot-control:bot:name:meta-externalads— Meta bot publicitaire

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Méta-organisation

AIDE :

  • awswaf:managed:aws:bot-control:bot:name:meta-webindexer— Méta-indexeur Web

  • awswaf:managed:aws:bot-control:bot:name:perplexity-user— bot utilisateur Perplexity

  • awswaf:managed:aws:bot-control:bot:name:perplexitybot— Robot Perplexity

  • awswaf:managed:aws:bot-control:bot:name:bytespider— Bot Bytespider

  • awswaf:managed:aws:bot-control:bot:name:duckassistbot— robot DuckDuckGo assistant

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Méta-organisation

Récupérateur de contenu :

  • awswaf:managed:aws:bot-control:bot:name:meta-externalfetcher— Récupérateur de méta-contenus

  • awswaf:managed:aws:bot-control:bot:organization:facebook-externalfetcher— Méta-organisation

Réseaux sociaux :

  • awswaf:managed:aws:bot-control:bot:name:tiktok— TikTok robot

Principales améliorations :

  • Détection étendue des robots vérifiés dans plusieurs catégories (publicité, IA, outil de recherche de contenu et réseaux sociaux)

  • Ajout de libellés au niveau de l'organisation pour Meta et les robots Facebook

  • Détection améliorée des robots par IA, notamment Perplexity, Bytespider et bots DuckDuckGo

  • Ajout de la détection des robots sur les réseaux TikTok sociaux

Important

Les règles relatives aux catégories de robots dans Bot Control ne se déclenchent que sur les robots non vérifiés, à l'exception de CategoryAI qui se déclenche également sur les robots vérifiés. Version_3.3 est une version statique uniquement ; elle ne modifie pas le comportement de la version par défaut.

17/11/2025
Groupe de règles géré par un ensemble de règles de base (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Publication de la version statique 1.20 de ce groupe de règles.

Signatures de détection améliorées pour les règles SSRF (Server Side Request Forgery).

02 octobre 2025
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.19 de ce groupe de règles.

Signatures de détection améliorées pour les règles de script intersite.

14/08/2025
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.18 de ce groupe de règles.

Signatures de détection améliorées pour les règles de script intersite.

18/06/2025
AWS WAF Groupe de règles Bot Control

Nouveaux labels :

  • Bots des moteurs de recherche :

    • awswaf:managed:aws:bot-control:bot:name:evensi

    • awswaf:managed:aws:bot-control:bot:name:yisouspider

  • robots IA :

    • awswaf:managed:aws:bot-control:bot:name:searchbot

    • awswaf:managed:aws:bot-control:bot:name:nova_act

  • Étiquettes d'organisation pour les robots IA :

    • awswaf:managed:aws:bot-control:bot:organization:openai

    • awswaf:managed:aws:bot-control:bot:organization:marfeel

    • awswaf:managed:aws:bot-control:bot:organization:facebook

    • awswaf:managed:aws:bot-control:bot:organization:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:organization:amazon

  • Bots de récupération de contenu :

    • awswaf:managed:aws:bot-control:bot:name:google_cloud_vertex_bot

  • Signaux des fournisseurs de services cloud :

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:alibaba

Publication de la version statique 3.2 de ce groupe de règles.

Les nouvelles étiquettes répertoriées ont été ajoutées.

29/05/2025
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.17 de ce groupe de règles.

Signatures de détection améliorées pour les règles de script intersite.

03/03/2025
Groupe de règles géré par base de données SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

Publication de la version statique 1.3 de ce groupe de règles.

Ajout d'une double transformation de URL_DECODE_UNI texte aux règles répertoriées.

24/01/2025
Groupe de règles géré par le système d'exploitation Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Publication de la version statique 2.6 de ce groupe de règles.

Signatures ajoutées pour améliorer la détection.

24/01/2025
AWS WAF Groupe de règles Bot Control

Nouvelle étiquette de nom de bot dans les étiquettes Bot Control : awswaf:managed:aws:bot-control:bot::name:nytimes

Publication de la version statique 3.1 de ce groupe de règles.

L'étiquette New York Times a été ajoutée à la liste des étiquettes nominatives des robots.

07/11/2024
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.16 de ce groupe de règles.

Signatures de détection améliorées pour les règles de script intersite.

16/10/2024
AWS WAF Groupe de règles Bot Control

Nouvelles règles :

  • TGT_TokenAbsent

  • TGT_VolumetricSessionMaximum

  • TGT_SignalBrowserAutomationExtension

  • TGT_ML_CoordinatedActivityLow, TGT_ML_CoordinatedActivityMedium et TGT_ML_CoordinatedActivityHigh

  • TGT_TokenReuseIpLow, TGT_TokenReuseIpMedium et TGT_TokenReuseIpHigh

  • TGT_TokenReuseAsnLow, TGT_TokenReuseAsnMedium et TGT_TokenReuseAsnHigh

  • TGT_TokenReuseCountryLow, TGT_TokenReuseCountryMedium et TGT_TokenReuseCountryHigh

Règles supprimées :

  • TGT_TokenReuseIp. Remplacée par les nouvelles règles inférieures, moyennes et élevées correspondantes.

Nouveaux labels :

  • Bots de la bibliothèque HTTP :

    • awswaf:managed:aws:bot-control:bot:name:fasthttp

  • robots IA :

    • awswaf:managed:aws:bot-control:bot:name:bedrockbot

    • awswaf:managed:aws:bot-control:bot:name:claudebot

    • awswaf:managed:aws:bot-control:bot:name:anthropic

    • awswaf:managed:aws:bot-control:bot:name:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:name:bytespider

    • awswaf:managed:aws:bot-control:bot:name:omgili

    • awswaf:managed:aws:bot-control:bot:name:diffbot

    • awswaf:managed:aws:bot-control:bot:name:perplexitybot

    • awswaf:managed:aws:bot-control:bot:name:timpibot

    • awswaf:managed:aws:bot-control:bot:name:cohere

  • Bots des moteurs de recherche :

    • awswaf:managed:aws:bot-control:bot:name:naver

  • Bots publicitaires :

    • awswaf:managed:aws:bot-control:bot:name:naver_ads

  • Bots sur les réseaux sociaux :

    • awswaf:managed:aws:bot-control:bot:name:snapchat

  • Bots de récupération de contenu :

    • awswaf:managed:aws:bot-control:bot:name:naver_preview

    • awswaf:managed:aws:bot-control:bot:name:censys

    • awswaf:managed:aws:bot-control:bot:name:imessage_preview

    • awswaf:managed:aws:bot-control:bot:name:imagesift

  • Signaux des fournisseurs de services cloud :

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:aws

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:azure

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:gcp

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:oracle

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:digital_ocean

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:akamai

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:cloudflare

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:ibm_cloud

Étiquetage supplémentaire dans les règles existantes.

A publié les versions statiques 2.0 et 3.0 de ce groupe de règles. La version 2.0 est identique à la version 3.0, mais avec des actions de règles pour toutes les nouvelles règles définiesCount. Ce guide décrit la dernière version de chaque groupe de règles.

Les nouvelles règles répertoriées ont été ajoutées.

Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motifawswaf:managed:aws:bot-control:<RuleName>.

Ajout d'étiquettes de fournisseur de services cloud aux étiquettes de signal Bot Control.

Ajout de nouvelles étiquettes de nom de bot qui sont inspectées par les règles relatives aux catégories de robots.

13/09/2024
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)

Toutes les règles

Publication de la version statique 1.1 de ce groupe de règles.

Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motifawswaf:managed:aws:atp:<RuleName>.

13/09/2024
AWS WAF Groupe de règles de prévention de la fraude (ACFP) pour la création de comptes et la prévention des fraudes

Toutes les règles

Publication de la version statique 1.1 de ce groupe de règles.

Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motifawswaf:managed:aws:acfp:<RuleName>.

13/09/2024
Groupe de règles géré par le système d'exploitation Linux

Toutes les règles

Publication de la version statique 2.5 de ce groupe de règles.

Signatures ajoutées pour améliorer la détection.

02/09/2024
Groupe de règles géré par un ensemble de règles de base (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Publication de la version statique 1.15 de ce groupe de règles.

Signatures de détection améliorées pour les règles LFI génériques.

30 août 2024
Groupe de règles géré par le système d'exploitation Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • WindowsShellCommands_COOKIE

Publication de la version statique 2.3 de ce groupe de règles.

Les signatures de détection ont été ajustées dans les règles répertoriées afin de réduire les faux positifs.

28/08/2024
WordPress groupe de règles géré par les applications
  • WordPressExploitableCommands_QUERYSTRING

Publication de la version statique 1.3 de ce groupe de règles.

La transformation de texte JS_DECODE a été ajoutée à la règle répertoriée.

15/07/2024
Groupe de règles géré par le système d'exploitation Linux
  • LFI_QUERYSTRING

Publication de la version statique 2.4 de ce groupe de règles.

La transformation de texte JS_DECODE a été ajoutée à la règle répertoriée.

12/07/2024
Groupe de règles géré par un ensemble de règles de base (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_BODY

  • RestrictedExtensions_QUERYARGUMENTS

  • GenericRFI_QUERYARGUMENTS

  • GenericRFI_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.14 de ce groupe de règles.

La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées.

09/07/2024
Groupe de règles géré par une application PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

Publication de la version statique 2.1 de ce groupe de règles.

La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées.

03/07/2024
Groupe de règles géré par le système d'exploitation Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • PowerShellCommands_QUERYARGUMENTS

  • PowerShellCommands_BODY

Publication de la version statique 2.2 de ce groupe de règles.

La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées.

03/07/2024
Groupe de règles géré par le système d'exploitation Linux

Toutes les règles

Publication de la version statique 2.3 de ce groupe de règles.

Signatures ajoutées pour améliorer la détection.

06/06/2024

AWS WAF Groupe de règles Bot Control

AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)

AWS WAF Groupe de règles de prévention de la fraude (ACFP) pour la création de comptes et la prévention des fraudes

Les groupes de règles relatives aux bots et aux fraudes sont désormais versionnés. Si vous utilisez l'un de ces groupes de règles, cette mise à jour ne modifie pas la façon dont ils gèrent votre trafic Web.

Cette mise à jour définit la version actuelle du groupe de règles sur la version statique 1.0 et définit la version par défaut pour qu'elle pointe vers celle-ci.

Pour plus d'informations sur les règles gérées versionnées, consultez les rubriques suivantes :

29/05/2024
Groupe de règles géré par le système d'exploitation POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

  • UNIXShellCommandsVariables_QUERYSTRING

  • UNIXShellCommandsVariables_HEADER

  • UNIXShellCommandsVariables_BODY

Publication de la version statique 3.0 de ce groupe de règles.

Je UNIXShellCommandsVariables_QUERYARGUMENTS l'ai retiré et remplacé parUNIXShellCommandsVariables_QUERYSTRING. Si certaines règles correspondent à l'étiquette pourUNIXShellCommandsVariables_QUERYARGUMENTS, lorsque vous utilisez cette version, modifiez-les pour qu'elles correspondent à l'étiquette pourUNIXShellCommandsVariables_QUERYSTRING. Le nouveau label estawswaf:managed:aws:posix-os:UNIXShellCommandsVariables_QueryString.

Ajout de la règleUNIXShellCommandsVariables_HEADER, qui correspond à tous les en-têtes.

Mise à jour de toutes les règles du groupe de règles géré avec une logique de détection améliorée.

Correction de la majuscule documentée de l'étiquette pourUNIXShellCommandsVariables_BODY.

28/05/2024
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting*

Publication de la version statique 1.12 de ce groupe de règles.

Ajout de signatures à toutes les règles de script intersite afin d'améliorer la détection et de réduire les faux positifs.

21/05/2024
Groupe de règles géré par base de données SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLiExtendedPatterns_QUERYARGUMENTS

Publication de la version statique 1.2 de ce groupe de règles.

La transformation de JS_DECODE texte a été ajoutée aux règles répertoriées.

14/05/2024
Groupe de règles géré pour les entrées erronées connues
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_QUERYSTRING

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_BODY

  • Log4JRCE_HEADER

Publication de la version statique 1.22 de ce groupe de règles.

La transformation de JS_DECODE texte a été ajoutée aux règles répertoriées.

08/05/2024
Groupe de règles géré par le système d'exploitation POSIX

Publication de la version statique 2.2 de ce groupe de règles.

La transformation de JS_DECODE texte a été ajoutée aux deux règles.

08/05/2024
Groupe de règles géré par le système d'exploitation Windows
  • PowerShellCommands_BODY

Publication de la version statique 2.1 de ce groupe de règles.

Ajout de signatures PowerShellCommands_BODY pour améliorer la détection.

03/05/2024
Groupe de règles géré par Amazon IP Reputation
  • AWSManagedIPReputationList

Mise à jour des sources de la liste de réputation IP afin d'améliorer l'identification des adresses qui se livrent activement à des activités malveillantes et de réduire le nombre de faux positifs.

Cette mise à jour n'implique pas de nouvelle version car ce groupe de règles n'est pas versionné.

13/03/2024
Groupe de règles géré pour les entrées erronées connues

Publication de la version statique 1.21 de ce groupe de règles.

Signatures ajoutées pour améliorer la détection et réduire les faux positifs.

16/12/2023
Groupe de règles géré pour les entrées erronées connues
  • ExploitablePaths_URIPATH

Publication de la version statique 1.20 de ce groupe de règles.

Mise à jour de la ExploitablePaths_URIPATH règle pour ajouter la détection des demandes correspondant à la vulnérabilité Atlassian Confluence CVE-2023-22518 Improper Authorization. Cette vulnérabilité affecte toutes les versions de Confluence Data Center and Server. Pour plus d'informations, consultez NIST : National Vulnerability Database : CVE-2023-22518 Detail.

14/12/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • CrossSiteScripting*

Publication de la version statique 1.11 de ce groupe de règles.

Ajout de signatures à toutes les règles de script intersite afin d'améliorer la détection et de réduire les faux positifs.

6 décembre 2023
AWS WAF Groupe de règles Bot Control
  • Nouveau label : awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low

Ajout de l'étiquette d'activité coordonnée faible aux étiquettes de niveau de protection ciblées du groupe de règles. Cette étiquette n'est associée à aucune règle. Cette labellisation s'ajoute aux règles et labels de niveau moyen et élevé.

05/12/2023
Étiquettes Bot Control
  • Libellé : awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension

Ajout d'une étiquette de signal au groupe de règles qui indique la détection d'une extension de navigateur qui facilite l'automatisation. Cette étiquette n'est pas spécifique à une règle individuelle.

14/11/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • EC2MetaDataSSRF_QUERYARGUMENTS

Publication de la version statique 1.10 de ce groupe de règles.

Mise à jour d'une règle pour améliorer la détection et réduire le nombre de faux positifs.

02/11/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Publication de la version statique 1.9 de ce groupe de règles.

Règles mises à jour pour améliorer la détection et réduire les faux positifs.

30/10/2023
Groupe de règles géré par le système d'exploitation POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

Publication de la version statique 2.1 de ce groupe de règles.

Mise à jour de la règle des arguments de requête pour améliorer la détection.

10-12 2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Publication de la version statique 1.8 de ce groupe de règles.

Règles mises à jour pour améliorer la détection.

11/10/2023
Groupe de règles géré pour les entrées erronées connues
  • ExploitablePaths_URIPATH

Déploiement d'exceptions : publication de la version statique 1.19 de ce groupe de règles. Mise à jour de la version par défaut pour utiliser la version 1.19.

Mise à jour de la ExploitablePaths_URIPATH règle pour ajouter la détection des requêtes correspondant à la vulnérabilité Atlassian Confluence CVE-2023-22515 Privilege Escalation. Cette vulnérabilité affecte certaines versions d'Atlassian Confluence. Pour plus d'informations, consultez NIST : National Vulnerability Database : CVE-2023-22515 Detail et Atlassian Support : FAQ for. CVE-2023-22515

Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour les règles AWS gérées.

04/10/2023
Groupe de règles géré pour les entrées erronées connues
  • Host_localhost_HEADER

  • Log4J*

  • JavaDeserialization*

Déploiement d'exceptions : publication de la version statique 1.18 de ce groupe de règles. Il s'agit d'un déploiement rapide de cette version statique pour permettre la création et le déploiement de la version 1.19.

Mise à jour de la Host_localhost_HEADER règle et de toutes les règles de désérialisation Log4J et Java pour une meilleure détection.

Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour les règles AWS gérées.

04/10/2023
AWS WAF Groupe de règles Bot Control
  • TGT_TokenReuseIp

  • TGT_ML_CoordinatedActivityMedium

  • TGT_ML_CoordinatedActivityHigh

Ajout de règles au groupe de règles avec Count action.

La règle IP de réutilisation des jetons détecte et comptabilise le partage de jetons entre les adresses IP.

Les règles d'activité coordonnées utilisent une analyse automatisée par apprentissage automatique (ML) du trafic du site Web pour détecter les activités liées aux robots. Dans la configuration de votre groupe de règles, vous pouvez désactiver l'utilisation du ML. Avec cette version, les clients qui utilisent actuellement le niveau de protection ciblé ont opté pour l'utilisation du ML. La désactivation désactive les règles d'activité coordonnées.

06/09/2023
AWS WAF Groupe de règles Bot Control
  • CategoryAI

La règle a été ajoutée CategoryAI au groupe de règles.

30/08/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_URIPATH

Publication de la version statique 1.7 de ce groupe de règles.

Extensions restreintes mises à jour et règles SSRF pour les métadonnées EC2 afin d'améliorer la détection et de réduire les faux positifs.

26/07/2023
AWS WAF Groupe de règles de prévention de la fraude (ACFP) pour la création de comptes et la prévention des fraudes

Toutes les règles du nouveau groupe de règles

Le groupe de règles a été ajoutéAWSManagedRulesACFPRuleSet. 13/06/2023
Groupe de règles géré par le système d'exploitation Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Publication de la version statique 2.2 de ce groupe de règles.

Signatures ajoutées pour améliorer la détection.

22/05/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.6 de ce groupe de règles.

Mise à jour des règles de script intersite (XSS) et d'extension restreinte pour améliorer la détection et réduire les faux positifs.

28/04/2023
Groupe de règles géré par une application PHP
  • Mise à jour d'PHPHighRiskMethodsVariables_BODY

  • Supprimé PHPHighRiskMethodsVariables_QUERYARGUMENTS

  • Ajout de PHPHighRiskMethodsVariables_QUERYSTRING.

  • Ajout de PHPHighRiskMethodsVariables_HEADER.

Publication de la version statique 2.0 de ce groupe de règles.

Ajout de signatures pour améliorer la détection de toutes les règles.

A remplacé la règle PHPHighRiskMethodsVariables_QUERYARGUMENTS parPHPHighRiskMethodsVariables_QUERYSTRING, qui inspecte la chaîne de requête complète au lieu de se contenter des arguments de la requête.

Ajout de la règle PHPHighRiskMethodsVariables_HEADER pour étendre la couverture afin d'inclure tous les en-têtes.

Mise à jour des libellés suivants pour les aligner sur les libellés standard des règles AWS gérées :

  • Ancien nom : PHPHighRiskMethodsVariables_BODY Nouveau nom : PHPHighRiskMethodsVariables_Body

  • Ancien nom : PHPHighRiskMethodsVariables_QUERYARGUMENTS Nouveau nom : PHPHighRiskMethodsVariables_QueryString

27/02/2023
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
  • VolumetricIpFailedLoginResponseHigh

  • VolumetricSessionFailedLoginResponseHigh

Ajout de règles d'inspection des réponses de connexion à utiliser avec les CloudFront distributions Amazon protégées. Ces règles peuvent bloquer les nouvelles tentatives de connexion à partir d'adresses IP et de sessions client qui ont récemment été à l'origine d'un trop grand nombre de tentatives de connexion infructueuses.

15/02/2023
Groupe de règles géré par un ensemble de règles de base (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.5 de ce groupe de règles.

Filtres XSS (Cross Site Scripting) mis à jour pour améliorer la détection.

25/01/2023
Groupe de règles géré par le système d'exploitation Linux
  • LFI_COOKIE- supprimé

  • LFI_HEADER- ajouté

  • LFI_URIPATH

  • LFI_QUERYSTRING

Publication de la version statique 2.1 de ce groupe de règles.

Suppression de la règle LFI_COOKIE et de son étiquette awswaf:managed:aws:linux-os:LFI_Cookie et remplacement par la nouvelle règle LFI_HEADER et son étiquetteawswaf:managed:aws:linux-os:LFI_Header. Cette modification étend l'inspection à plusieurs en-têtes.

Ajout de transformations de texte et de signatures à toutes les règles pour améliorer la détection.

15 décembre
Groupe de règles géré par un ensemble de règles de base (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Publication de la version statique 1.4 de ce groupe de règles.

Ajout d'une transformation de texte NoUserAgent_HEADER pour supprimer tous les octets nuls. Mise à jour des filtres dans les règles de script intersite afin d'améliorer la détection.

04/12/05
Groupe de règles géré pour les entrées erronées connues
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

Publication de la version statique 1.17 de ce groupe de règles.

Mise à jour des règles de désérialisation Java pour ajouter la détection des requêtes correspondant à Apache CVE-2022-42889, une vulnérabilité d'exécution de code à distance (RCE) présente dans les versions d'Apache Commons Text antérieures à la version 1.10.0. Pour plus d'informations, consultez NIST : National Vulnerability Database : CVE-2022-42889 Detail et CVE-2022-42889 : Apache Commons Text antérieur à 1.10.0 autorise le RCE lorsqu'il est appliqué à une entrée non fiable en raison de paramètres d'interpolation non sécurisés par défaut.

Détection améliorée dansHost_localhost_HEADER.

10-20
Groupe de règles géré pour les entrées erronées connues
  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

Publication de la version statique 1.16 de ce groupe de règles.

Suppression des faux positifs AWS identifiés dans la version 1.15.

04/10/05

Groupe de règles géré par le système d'exploitation POSIX

Groupe de règles géré par une application PHP

WordPress groupe de règles géré par les applications

Les noms des étiquettes documentés ont été corrigés.

09/09/19
Groupes de règles de réputation IP
  • AWSManagedIPDDoSList

Cette modification ne modifie pas la façon dont le groupe de règles gère le trafic Web.

Selon Amazon Threat IntelligenceCount, une nouvelle règle a été ajoutée pour détecter les adresses IP qui participent activement à des activités DDoS.

30 août
Groupe de règles géré pour les entrées erronées connues
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

  • PROPFIND_METHOD

Publication de la version statique 1.15 de ce groupe de règles.

Log4JRCESupprimé et remplacé parLog4JRCE_HEADER,Log4JRCE_QUERYSTRING, et Log4JRCE_URILog4JRCE_BODY, pour une surveillance et une gestion plus précises des faux positifs.

Des signatures ont été ajoutées pour améliorer la détection PROPFIND_METHOD et le blocage de toutes les JavaDeserializationRCE* Log4JRCE* règles.

Libellés mis à jour pour corriger la mise en majuscule dans Host_localhost_HEADER et dans toutes les JavaDeserializationRCE* règles.

Correction de la description deJavaDeserializationRCE_HEADER.

22/08/22
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
  • UnsupportedCognitoIDP

Ajout d'une règle pour empêcher l'utilisation du groupe de règles géré de prévention du piratage de compte pour le trafic Web du pool d'utilisateurs Amazon Cognito.

11 août
Groupe de règles géré par un ensemble de règles de base (CRS)

AWS a programmé l'expiration des versions Version_1.2 et Version_2.0 du groupe de règles. Les versions expireront le 9 septembre 2022. Pour plus d'informations sur l'expiration des versions, consultezUtilisation de groupes de règles gérés versionnés dans AWS WAF.

06-09
Groupe de règles géré par un ensemble de règles de base (CRS)
  • GenericLFI_URIPATH

    GenericRFI_URIPATH

La version 1.3 de ce groupe de règles a été publiée. Cette version met à jour les signatures de correspondance dans les règles GenericLFI_URIPATH etGenericRFI_URIPATH, pour améliorer la détection.

24/05/24
AWS WAF Groupe de règles Bot Control
  • CategoryEmailClient

La règle a été ajoutée CategoryEmailClient au groupe de règles.

06-04-04
Groupe de règles géré pour les entrées erronées connues
  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URI

  • JavaDeserializationRCE_QUERYSTRING

La version 1.14 de ce groupe de règles a été publiée. Les quatre JavaDeserializtionRCE règles sont déplacées vers le Block mode.

03/03/31
Groupe de règles géré pour les entrées erronées connues
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

La version 1.13 de ce groupe de règles a été publiée. Mise à jour de la transformation de texte pour les vulnérabilités Spring Core et Cloud Function RCE. Ces règles sont en mode comptage pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc.

03/03/31
Groupe de règles géré pour les entrées erronées connues
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

  • Log4JRCE

La version 1.12 de ce groupe de règles a été publiée. Ajout de signatures pour les vulnérabilités Spring Core et Cloud Function RCE. Ces règles sont en mode comptage pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc.

Suppression des règles Log4JRCE_HEADERLog4JRCE_QUERYSTRING,Log4JRCE_URI,, Log4JRCE_BODY et remplacement de celles-ci par la règleLog4JRCE.

30 mars
Groupes de règles de réputation IP
  • AWSManagedReconnaissanceList

Mise à jour de la AWSManagedReconnaissanceList règle pour faire passer l'action du comptage au lieu de bloquer. 15/02/15
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)

Toutes les règles du nouveau groupe de règles

Le groupe de règles a été ajoutéAWSManagedRulesATPRuleSet. 11 février
Groupe de règles géré pour les entrées erronées connues
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

La version 1.9 de ce groupe de règles a été publiée. La règle a été supprimée Log4JRCE et remplacée par les règlesLog4JRCE_HEADER,Log4JRCE_QUERYSTRING, et Log4JRCE_URILog4JRCE_BODY, pour plus de flexibilité dans l'utilisation de cette fonctionnalité. Signatures ajoutées pour améliorer la détection et le blocage.

28/01/2022
Ensemble de règles de base (CRS)
  • CrossSiteScripting_URIPATH

  • CrossSiteScripting_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

La version 2.0 de ce groupe de règles a été publiée. Pour ces règles, les signatures de détection ont été ajustées afin de réduire les faux positifs. La transformation de URL_DECODE texte a été remplacée par la transformation de URL_DECODE_UNI texte double. La transformation du HTML_ENTITY_DECODE texte a été ajoutée.

10/01/2022
Ensemble de règles de base (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Dans le cadre de la publication de la version 2.0 de ce groupe de règles, la transformation de URL_DECODE_UNI texte a été ajoutée. Suppression de la transformation de URL_DECODE texte deRestrictedExtensions_URIPATH.

10/01/2022
Base de données SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

La version 2.0 de ce groupe de règles a été publiée. A remplacé la transformation de URL_DECODE texte par la transformation de URL_DECODE_UNI texte double et a ajouté la transformation de COMPRESS_WHITE_SPACE texte.

Ajout de signatures de détection supplémentaires àSQLiExtendedPatterns_QUERYARGUMENTS.

L'inspection JSON a été ajoutée àSQLi_BODY.

La règle a été ajoutéeSQLiExtendedPatterns_BODY.

La règle a été suppriméeSQLi_URIPATH.

10/01/2022
Entrées erronées connues
  • Log4JRCE

Publication de la version 1.8 de la règle Log4JRCE pour améliorer l'inspection des en-têtes et les critères de correspondance.

17/12/2021
Entrées erronées connues
  • Log4JRCE

Publication de la version 1.4 de la règle Log4JRCE pour ajuster les critères de correspondance et inspecter les en-têtes supplémentaires. Version 1.5 publiée pour ajuster les critères de correspondance.

11/12/2021
Entrées erronées connues
  • Log4JRCE

  • BadAuthToken_COOKIE_AUTHORIZATION

Ajout de la Log4JRCE version 1.2 de la règle en réponse au problème de sécurité récemment révélé dans Log4j. Pour plus d'informations, consultez CVE-2021-44228. Cette règle inspecte les chemins d'URI courants, les chaînes de requête, les 8 premiers Ko du corps de la demande et les en-têtes communs. La règle utilise des transformations de URL_DECODE_UNI texte doubles. Version 1.3 publiée Log4JRCE pour ajuster les critères de correspondance et inspecter les en-têtes supplémentaires.

La règle a été suppriméeBadAuthToken_COOKIE_AUTHORIZATION.

10/12/2021

Le tableau suivant répertorie les modifications antérieures à décembre 2021.

Groupe de règles et règles Description Date
Liste de réputation des adresses IP Amazon

AWSManagedReconnaissanceList

Ajout de la AWSManagedReconnaissanceList règle en monitoring/count mode. Cette règle contient des adresses IP qui effectuent une reconnaissance des AWS ressources. 23/11/2021
Système d'exploitation Windows

WindowsShellCommands

PowerShellCommands

Ajout de trois nouvelles règles pour WindowsShell les commandes : WindowsShellCommands_COOKIEWindowsShellCommands_QUERYARGUMENTS, etWindowsShellCommands_BODY.

Ajout d'une nouvelle PowerShell règle :PowerShellCommands_COOKIE.

Restructuration de la dénomination PowerShellComands des règles en supprimant les chaînes _Set1 et _Set2.

Ajout de signatures de détection plus complètes àPowerShellRules.

Ajout de la transformation de URL_DECODE_UNI texte à toutes les règles du système d'exploitation Windows.

23/11/2021
Système d'exploitation Linux

LFI_URIPATH

LFI_QUERYSTRING

LFI_BODY

LFI_COOKIE

La double transformation de URL_DECODE texte a été remplacée par la transformation doubleURL_DECODE_UNI.

Ajouté NORMALIZE_PATH_WIN en tant que deuxième transformation de texte.

La LFI_BODY règle a été remplacée par la LFI_COOKIE règle.

Ajout de signatures de détection plus complètes pour toutes les LFI règles.

23/11/2021
Ensemble de règles de base (CRS)

SizeRestrictions_BODY

Réduction de la taille limite pour bloquer les requêtes Web dont la charge utile est supérieure à 8 Ko. Auparavant, la limite était de 10 Ko. 27/10/2021
Ensemble de règles de base (CRS)

EC2MetaDataSSRF_BODY

EC2MetaDataSSRF_COOKIE

EC2MetaDataSSRF_URIPATH

EC2MetaDataSSRF_QUERYARGUMENTS

Ajout de signatures de détection supplémentaires. Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. 27/10/2021
Ensemble de règles de base (CRS)

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

RestrictedExtensions_URIPATH

RestrictedExtensions_QUERYARGUMENTS

Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. 27/10/2021
Ensemble de règles de base (CRS)

GenericRFI_QUERYARGUMENTS

GenericRFI_BODY

GenericRFI_URIPATH

Mise à jour des signatures des règles afin de réduire le nombre de faux positifs, en fonction des commentaires des clients. Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. 27/10/2021
Tous

Toutes les règles

Ajout de la prise en charge des AWS WAF étiquettes à toutes les règles qui ne prenaient pas déjà en charge l'étiquetage. 25/10/2021
Liste de réputation des adresses IP Amazon

AWSManagedIPReputationList_xxxx

Restructuration de la liste de réputation IP, suppression des suffixes du nom de règle et ajout de la prise en charge des étiquettes. AWS WAF 04/05/2021
Liste des adresses IP anonymes

AnonymousIPList

HostingProviderList

Ajout du support pour AWS WAF les étiquettes. 04/05/2021
Contrôle des robots Tous L'ensemble de règles Bot Control a été ajouté. 01/04/2021
Ensemble de règles de base (CRS)

GenericRFI_QUERYARGUMENTS

Ajout d'un double décodage d'URL. 03/03/2021
Ensemble de règles de base (CRS)

RestrictedExtensions_URIPATH

Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. 03/03/2021
Protection de l'administrateur

AdminProtection_URIPATH

Ajout d'un double décodage d'URL. 03/03/2021
Entrées erronées connues

ExploitablePaths_URIPATH

Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. 03/03/2021
Système d'exploitation Linux

LFI_QUERYARGUMENTS

Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. 03/03/2021
Système d'exploitation Windows Tous Amélioration de la configuration des règles. 23/09/2020
Application PHP

PHPHighRiskMethodsVariables_QUERYARGUMENTS

PHPHighRiskMethodsVariables_BODY

Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. 16/09/2020
Système d'exploitation POSIX

UNIXShellCommandsVariables_QUERYARGUMENTS

UNIXShellCommandsVariables_BODY

Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. 16/09/2020
Ensemble de règles de base

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

GenericLFI_BODY

Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. 07/08/2020
Système d'exploitation Linux

LFI_URIPATH

LFI_QUERYARGUMENTS

LFI_BODY

Changement de la transformation de texte du décodage d'entité HTML au décodage d'URL, afin d'améliorer la détection et le blocage. 19/05/2020
Liste des adresses IP anonymes Tous Une nouvelle règle permet de Groupes de règles de réputation IP bloquer les demandes provenant de services qui permettent de masquer l'identité des spectateurs, afin de limiter les robots et de contourner les restrictions géographiques. 06/03/2020
WordPress candidature

WordPressExploitableCommands_QUERYSTRING

Nouvelle règle qui vérifie les commandes exploitables dans la chaîne de requête. 03/03/2020
Ensemble de règles de base (CRS)

SizeRestrictions_QUERYSTRING

SizeRestrictions_Cookie_HEADER

SizeRestrictions_BODY

SizeRestrictions_URIPATH

Ajustement des contraintes de valeur de taille pour améliorer la précision. 03/03/2020
Base de données SQL

SQLi_URIPATH

Les règles vérifient maintenant l'URI du message. 23/01/2020
Base de données SQL

SQLi_BODY

SQLi_QUERYARGUMENTS

SQLi_COOKIE

Transformations de texte mises à jour. 20/12/2019
Ensemble de règles de base (CRS)

CrossSiteScripting_URIPATH

CrossSiteScripting_BODY

CrossSiteScripting_QUERYARGUMENTS

CrossSiteScripting_COOKIE

Transformations de texte mises à jour. 20/12/2019