Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Journal des modifications des règles gérées
Cette section répertorie les modifications apportées aux règles AWS gérées AWS WAF depuis leur publication en novembre 2019.
Note
Ce journal des modifications indique les modifications apportées aux règles et aux groupes de règles dans AWS Managed Rules for. AWS WAF
Pour leGroupes de règles de réputation IP, ce journal des modifications indique les modifications apportées aux règles et au groupe de règles, ainsi que les modifications importantes apportées aux sources des listes d'adresses IP utilisées par les règles. Il ne signale pas les modifications apportées aux listes d'adresses IP elles-mêmes, en raison de la nature dynamique de ces listes. Si vous avez des questions concernant les listes d'adresses IP, contactez votre responsable de compte ou ouvrez un dossier auprès AWS Support du Center
Groupe de règles et règles | Description | Date |
---|---|---|
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.16 de ce groupe de règles. Signatures de détection améliorées pour les règles de script intersites. |
16/10/2024 |
AWS WAF Groupe de règles Bot Control
Nouvelles règles :
Règles supprimées :
Nouveaux labels :
Étiquetage supplémentaire dans les règles existantes. |
A publié les versions statiques 2.0 et 3.0 de ce groupe de règles. La version 2.0 est identique à la version 3.0, mais les actions des règles pour toutes les nouvelles règles sont définies sur Count. Ce guide décrit la dernière version de chaque groupe de règles. Les nouvelles règles listées ont été ajoutées. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif Ajout d'étiquettes de fournisseur de services cloud aux étiquettes de signal Bot Control. Ajout de nouvelles étiquettes de nom de bot qui sont inspectées selon les règles des catégories de robots. |
13/09/2024 |
AWS WAF Groupe de règles de prévention du piratage de comptes Fraud Control (ATP)
Toutes les règles |
A publié la version statique 1.1 de ce groupe de règles. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif |
13/09/2024 |
AWS WAF Groupe de règles Fraud Control : création de comptes, prévention des fraudes (ACFP)
Toutes les règles |
A publié la version statique 1.1 de ce groupe de règles. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif |
13/09/2024 |
Groupe de règles géré par le système d'exploitation Linux
Toutes les règles |
A publié la version statique 2.5 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
02/09/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.15 de ce groupe de règles. Signatures de détection améliorées pour les LFI règles génériques. |
30/08/2024/ |
Groupe de règles géré par le système d'exploitation Windows
|
A publié la version statique 2.3 de ce groupe de règles. Signatures de détection ajustées dans les règles répertoriées afin de réduire les faux positifs. |
28/08/2024/ |
WordPress groupe de règles géré par les applications
|
A publié la version statique 1.3 de ce groupe de règles. La transformation de DECODE texte JS_ a été ajoutée à la règle répertoriée. |
15/07/2024 |
Groupe de règles géré par le système d'exploitation Linux
|
A publié la version statique 2.4 de ce groupe de règles. La transformation de DECODE texte JS_ a été ajoutée à la règle répertoriée. |
12/07/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.14 de ce groupe de règles. La transformation de DECODE texte JS_ a été ajoutée aux règles répertoriées. |
2024-07-09 |
Groupe de règles géré par une application PHP
|
A publié la version statique 2.1 de ce groupe de règles. La transformation de DECODE texte JS_ a été ajoutée aux règles répertoriées. |
2024-07-03 |
Groupe de règles géré par le système d'exploitation Windows
|
A publié la version statique 2.2 de ce groupe de règles. La transformation de DECODE texte JS_ a été ajoutée aux règles répertoriées. |
2024-07-03 |
Groupe de règles géré par le système d'exploitation Linux
Toutes les règles |
A publié la version statique 2.3 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
2024-06-06 |
AWS WAF Groupe de règles Bot Control AWS WAF Groupe de règles de prévention du piratage de comptes Fraud Control (ATP) AWS WAF Groupe de règles Fraud Control : création de comptes, prévention des fraudes (ACFP) |
Les groupes de règles relatives aux robots et aux fraudes sont désormais versionnés. Si vous utilisez l'un de ces groupes de règles, cette mise à jour ne modifie pas la façon dont il gère votre trafic Web. Cette mise à jour définit la version actuelle du groupe de règles sur la version statique 1.0 et définit la version par défaut pour qu'elle pointe vers celui-ci. Pour plus d'informations sur les règles gérées versionnées, consultez les rubriques suivantes : |
29/05/2024 |
Groupe de règles géré par le système d'exploitation POSIX
|
A publié la version statique 3.0 de ce groupe de règles.
Ajout de la règle Toutes les règles du groupe de règles géré ont été mises à jour avec une logique de détection améliorée. Correction de la capitalisation documentée de l'étiquette pour |
28/05/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.12 de ce groupe de règles. Ajout de signatures à toutes les règles de script intersites afin d'améliorer la détection et de réduire le nombre de faux positifs. |
21/05/2021 |
Groupe de règles géré par base de données SQL
|
A publié la version statique 1.2 de ce groupe de règles. La transformation de |
14-05-2024/ |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version statique 1.22 de ce groupe de règles. La transformation de |
08-05-2024/ |
Groupe de règles géré par le système d'exploitation POSIX | A publié la version statique 2.2 de ce groupe de règles. La transformation du |
08-05-2024/ |
Groupe de règles géré par le système d'exploitation Windows
|
A publié la version statique 2.1 de ce groupe de règles. Ajout de signatures |
03/05/2024 |
Groupe de règles géré par Amazon IP Reputation
|
Mise à jour des sources de la liste de réputation des adresses IP, afin d'améliorer l'identification des adresses activement impliquées dans des activités malveillantes et de réduire le nombre de faux positifs. Cette mise à jour n'implique pas de nouvelle version car ce groupe de règles n'est pas versionné. |
13/03/2024 |
Groupe de règles géré pour les entrées erronées connues | A publié la version statique 1.21 de ce groupe de règles. Ajout de signatures pour améliorer la détection et réduire le nombre de faux positifs. |
16/12/2023 |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version statique 1.20 de ce groupe de règles. Mise à jour de la |
14/12/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.11 de ce groupe de règles. Ajout de signatures à toutes les règles de script intersites afin d'améliorer la détection et de réduire le nombre de faux positifs. |
06/12/2023 |
AWS WAF Groupe de règles Bot Control
|
L'étiquette de faible activité coordonnée a été ajoutée aux étiquettes de niveau de protection ciblées du groupe de règles. Cette étiquette n'est associée à aucune règle. Cet étiquetage s'ajoute aux règles et labels de niveau moyen et élevé. |
23/12-05 |
Étiquettes Bot Control
|
Ajout d'une étiquette de signal au groupe de règles indiquant la détection d'une extension de navigateur facilitant l'automatisation. Cette étiquette n'est pas spécifique à une règle individuelle. |
14/11/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.10 de ce groupe de règles. Mise à jour d'une règle pour améliorer la détection et réduire le nombre de faux positifs. |
02/11/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.9 de ce groupe de règles. Règles mises à jour pour améliorer la détection et réduire les faux positifs. |
30/10/2023 |
Groupe de règles géré par le système d'exploitation POSIX
|
A publié la version statique 2.1 de ce groupe de règles. Mise à jour de la règle des arguments de requête pour améliorer la détection. |
2023-10-12 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.8 de ce groupe de règles. Règles mises à jour pour améliorer la détection. |
11/10/2023 |
Groupe de règles géré pour les entrées erronées connues
|
Déploiement exceptionnel : publication de la version statique 1.19 de ce groupe de règles. Mise à jour de la version par défaut pour utiliser la version 1.19. Mise à jour de la Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour AWS Règles gérées. |
04/10/2023 |
Groupe de règles géré pour les entrées erronées connues
|
Déploiement exceptionnel : publication de la version statique 1.18 de ce groupe de règles. Il s'agit d'un déploiement rapide de cette version statique pour permettre la création et le déploiement de la version 1.19. Mise à jour de la Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour AWS Règles gérées. |
04/10/2023 |
AWS WAF Groupe de règles Bot Control
|
Des règles ont été ajoutées au groupe de règles avec Count action. La règle IP de réutilisation des jetons détecte et compte le partage de jetons entre les adresses IP. Les règles d'activité coordonnées utilisent une analyse automatisée basée sur l'apprentissage automatique (ML) du trafic du site Web pour détecter les activités liées aux robots. Dans la configuration de votre groupe de règles, vous pouvez refuser l'utilisation du ML. Avec cette version, les clients qui utilisent actuellement le niveau de protection ciblé ont opté pour l'utilisation du ML. La désinscription désactive les règles d'activité coordonnées. |
06/09/2023 |
AWS WAF Groupe de règles Bot Control
|
La règle a été ajoutée |
30/08/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.7 de ce groupe de règles. Extensions restreintes et SSRF règles de EC2 métadonnées mises à jour pour améliorer la détection et réduire le nombre de faux positifs. |
26/07/2023 |
AWS WAF Groupe de règles Fraud Control : création de comptes, prévention des fraudes (ACFP)
Toutes les règles du nouveau groupe de règles |
Le groupe de règles a été ajoutéAWSManagedRulesACFPRuleSet . |
13/06/2023 |
Groupe de règles géré par le système d'exploitation Linux
|
A publié la version statique 2.2 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
22/05/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.6 de ce groupe de règles. Mise à jour des scripts intersites (XSS) et règles d'extension restreintes pour améliorer la détection et réduire le nombre de faux positifs. |
28/04/2023 |
Groupe de règles géré par une application PHP
|
A publié la version statique 2.0 de ce groupe de règles. Signatures ajoutées pour améliorer la détection dans toutes les règles. La règle Ajout de la règle Les libellés suivants ont été mis à jour pour les aligner sur l'étiquetage standard des règles AWS gérées :
|
27/02/2023 |
AWS WAF Groupe de règles de prévention du piratage de comptes Fraud Control (ATP)
|
Ajout de règles d'inspection des réponses de connexion à utiliser avec les CloudFront distributions Amazon protégées. Ces règles peuvent bloquer les nouvelles tentatives de connexion provenant d'adresses IP et de sessions client qui ont récemment été à l'origine d'un trop grand nombre de tentatives de connexion infructueuses. |
15/02/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.5 de ce groupe de règles. Filtres Cross Site Scripting (XSS) mis à jour pour améliorer la détection. |
25/01/2023 |
Groupe de règles géré par le système d'exploitation Linux
|
A publié la version statique 2.1 de ce groupe de règles. Suppression de la règle Des transformations de texte et des signatures ont été ajoutées à toutes les règles pour améliorer la détection. |
15 décembre |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version statique 1.4 de ce groupe de règles. Ajout d'une transformation de texte |
05.12-05 |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version statique 1.17 de ce groupe de règles. Mise à jour des règles de désérialisation de Java afin d'ajouter la détection des requêtes correspondant à Apache CVE -42889, une vulnérabilité d'exécution de code à distance (RCE) présente dans les versions d'Apache Commons Text antérieures à la version 1.10.0. Pour plus d'informations, voir NIST: Base de données nationale sur les vulnérabilités : CVE -42889 Detail et CVE -42889 : Détection améliorée dans |
10-20 |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version statique 1.16 de ce groupe de règles. Suppression des faux positifs AWS identifiés dans la version 1.15. |
05.10-05 |
Groupe de règles géré par le système d'exploitation POSIX |
Les noms d'étiquettes documentés ont été corrigés. |
09-19 |
Groupes de règles de réputation IP
|
Cette modification ne modifie pas la façon dont le groupe de règles gère le trafic Web. Ajout d'une nouvelle règle avec Count action visant à détecter les adresses IP participant activement à des DDoS activités, selon les renseignements sur les menaces d'Amazon. |
08-30 |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version statique 1.15 de ce groupe de règles.
Des signatures ont été ajoutées pour améliorer la détection et le blocage de tous Libellés mis à jour pour corriger la capitalisation dans Corrigé la description de |
22/08 |
AWS WAF Groupe de règles de prévention du piratage de comptes Fraud Control (ATP)
|
Ajout d'une règle pour empêcher l'utilisation du groupe de règles géré de prévention du piratage de compte pour le trafic Web du groupe d'utilisateurs Amazon Cognito. |
08-11 |
Groupe de règles géré par un ensemble de règles de base (CRS) | AWS a une date d'expiration planifiée pour les versions |
09/06/2018 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
A publié la version 1.3 de ce groupe de règles. Cette version met à jour les signatures de correspondance dans les règles |
24/05/2018 |
AWS WAF Groupe de règles Bot Control
|
La règle a été ajoutée |
06/04/2018 |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version 1.14 de ce groupe de règles. Les quatre |
31 mars |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version 1.13 de ce groupe de règles. Mise à jour de la transformation de texte pour les RCE vulnérabilités liées à Spring Core et Cloud Function. Ces règles sont en mode décompte pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc. |
31 mars |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version 1.12 de ce groupe de règles. Signatures ajoutées pour les RCE vulnérabilités liées à Spring Core et Cloud Function. Ces règles sont en mode décompte pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc. Suppression des règles |
30/03/2018 |
Groupes de règles de réputation IP
|
La AWSManagedReconnaissanceList règle a été mise à jour pour changer l'action du nombre à l'action en bloquant. |
15 février |
AWS WAF Groupe de règles de prévention du piratage de comptes Fraud Control (ATP)
Toutes les règles du nouveau groupe de règles |
Le groupe de règles a été ajoutéAWSManagedRulesATPRuleSet . |
11 février |
Groupe de règles géré pour les entrées erronées connues
|
A publié la version 1.9 de ce groupe de règles. Suppression de la règle |
28/01/2018 |
Ensemble de règles de base (CRS)
|
A publié la version 2.0 de ce groupe de règles. Pour ces règles, les signatures de détection ont été ajustées afin de réduire le nombre de faux positifs. La transformation de |
01/01/10 |
Ensemble de règles de base (CRS)
|
Dans le cadre de la publication de la version 2.0 de ce groupe de règles, la transformation du |
01/01/10 |
SQLbase de données
|
A publié la version 2.0 de ce groupe de règles. La transformation de Ajout de signatures de détection supplémentaires à JSONInspection ajoutée à La règle a été ajoutée La règle a été supprimée |
01/01/10 |
Entrées erronées connues
|
Publication de la version 1.8 de la règle |
17/12/2021 |
Entrées erronées connues
|
Publication de la version 1.4 de la règle |
11/12/2021 |
Entrées erronées connues
|
Ajout de la La règle a été supprimée |
2021-12-10 |
Le tableau suivant répertorie les modifications apportées avant décembre 2021.
Groupe de règles et règles | Description | Date | |
---|---|---|---|
Liste de réputation des adresses IP Amazon |
|
Ajout de la AWSManagedReconnaissanceList règle en mode surveillance/comptage. Cette règle contient les adresses IP qui effectuent une reconnaissance par rapport AWS aux ressources. |
23/11/2021 |
Système d'exploitation Windows |
|
Ajout de trois nouvelles règles pour WindowsShell les commandes : Ajout d'une nouvelle PowerShell règle : Restructuration de la dénomination Des signatures de détection plus complètes ont été ajoutées à Ajout d'une transformation de |
23/11/2021 |
Système d'exploitation Linux |
|
La transformation de Ajouté A remplacé la Ajout de signatures de détection plus complètes pour toutes les |
23/11/2021 |
Ensemble de règles de base (CRS) |
|
Réduction de la limite de taille pour bloquer les requêtes Web dont la charge utile corporelle est supérieure à 8 Ko. Auparavant, la limite était de 10 Ko. | 2021-10-27 |
Ensemble de règles de base (CRS) |
|
Ajout de nouvelles signatures de détection. Ajout d'un double URL décodage Unicode pour améliorer le blocage. | 2021-10-27 |
Ensemble de règles de base (CRS) |
|
Ajout d'un double URL décodage Unicode pour améliorer le blocage. | 2021-10-27 |
Ensemble de règles de base (CRS) |
|
Mise à jour des signatures de règles afin de réduire le nombre de faux positifs, en fonction des commentaires des clients. Ajout d'un double URL décodage Unicode pour améliorer le blocage. | 2021-10-27 |
Tous | Toutes les règles |
Ajout de la prise en charge des AWS WAF étiquettes à toutes les règles qui ne prenaient pas déjà en charge l'étiquetage. | 2021-10-25 |
Liste de réputation des adresses IP Amazon |
|
Restructuration de la liste de réputation IP, suppression des suffixes du nom de la règle et ajout de la prise en charge des étiquettes. AWS WAF | 04/05/2021 |
Liste des adresses IP anonymes |
|
Ajout du support pour les AWS WAF étiquettes. | 04/05/2021 |
Contrôle des robots | Tous | Ajout de l'ensemble de règles Bot Control. | 01-04-2021 |
Ensemble de règles de base (CRS) |
|
Ajout d'un double URL décodage. | 03/03/2021 |
Ensemble de règles de base (CRS) |
|
Amélioration de la configuration des règles et ajout d'un URL décodage supplémentaire. | 03/03/2021 |
Protection de l'administrateur |
|
Ajout d'un double URL décodage. | 03/03/2021 |
Entrées erronées connues |
|
Amélioration de la configuration des règles et ajout d'un URL décodage supplémentaire. | 03/03/2021 |
Système d'exploitation Linux |
|
Amélioration de la configuration des règles et ajout d'un URL décodage supplémentaire. | 03/03/2021 |
Système d'exploitation Windows | Tous | Amélioration de la configuration des règles. | 23/09/2020 |
PHPcandidature |
|
Modification de la transformation du texte du HTML décodage au URL décodage, afin d'améliorer le blocage. | 16/09/2020 |
POSIXsystème d'exploitation |
|
Modification de la transformation du texte du HTML décodage au URL décodage, afin d'améliorer le blocage. | 16/09/2020 |
Ensemble de règles de base |
Générique LFI _ BODY |
Modification de la transformation du texte du HTML décodage au URL décodage, afin d'améliorer le blocage. | 2020-08-07 |
Système d'exploitation Linux |
|
Modification de la transformation du texte du décodage d'HTMLentité au URL décodage, afin d'améliorer la détection et le blocage. | 19/05/2020 |
Liste des adresses IP anonymes | Tous | Nouveau groupe de règles visant Groupes de règles de réputation IP à bloquer les demandes provenant de services qui permettent de masquer l'identité des utilisateurs, afin de limiter les robots et de contourner les restrictions géographiques. | 06/03/2020 |
WordPress candidature |
|
Nouvelle règle qui vérifie les commandes exploitables dans la chaîne de requête. | 03/03/2020 |
Ensemble de règles de base (CRS) |
|
Ajustement des contraintes de valeur de taille pour améliorer la précision. | 03/03/2020 |
SQLbase de données |
|
Les règles vérifient désormais le messageURI. | 23/01/2020 |
SQLbase de données |
|
Transformations de texte mises à jour. | 2019-12-20 |
Ensemble de règles de base (CRS) |
|
Transformations de texte mises à jour. | 2019-12-20 |