Log de alterações das regras gerenciadas da AWS
Esta seção lista as alterações às Regras gerenciadas AWS para AWS WAF desde seu lançamento em novembro de 2019.
nota
Esse log de alterações relata alterações nas regras e grupos de regras nas regras gerenciadas da AWS para o AWS WAF.
Para o Grupos de regras de reputação de IP, esse log de alterações relata mudanças nas regras e no grupo de regras e relata mudanças significativas nas fontes das listas de endereços IP usadas pelas regras. Ele não relata alterações nas listas de endereços IP em si, devido à natureza dinâmica dessas listas. Se você tiver dúvidas sobre as listas de endereços IP, entre em contato com seu gerente de conta ou abra um caso na AWS Support Center
Grupos de regras e regras | Descrição | Data |
---|---|---|
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.16 desse grupo de regras. Assinaturas de detecção aprimoradas para as regras de script entre sites. |
16/10/2024 |
Grupo de regras do Controle de Bots do AWS WAF
Novas regras:
Regras excluídas.
Novos rótulos:
Rotulagem adicional nas regras existentes. |
Lançamento das versões estáticas 2.0 e 3.0 deste grupo de regras. A versão 2.0 é igual à versão 3.0, mas com ações de regras para todas as novas regras definidas como Count. Este guia documenta a versão mais recente de cada grupo de regras. Foram adicionadas as novas regras listadas. Rotulagem atualizada para que todas as regras apliquem um rótulo com o padrão Foram adicionados rótulos de provedores de serviços em nuvem aos rótulos de sinal do Controle de Bots. Foram adicionados novos rótulos de nomes de bots que são inspecionados pelas regras da categoria de bots. |
13/09/2024 |
Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control
Todas as regras |
Lançada a versão estática 1.1 deste grupo de regras. Rotulagem atualizada para que todas as regras apliquem um rótulo com o padrão |
13/09/2024 |
Grupo de regras de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control
Todas as regras |
Lançada a versão estática 1.1 deste grupo de regras. Rotulagem atualizada para que todas as regras apliquem um rótulo com o padrão |
13/09/2024 |
Grupo de regras gerenciadas do sistema operacional Linux
Todas as regras |
Lançada a versão estática 2.5 desse grupo de regras. Assinaturas adicionadas para melhorar a detecção. |
02/09/2024 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.15 desse grupo de regras. Assinaturas de detecção aprimoradas para as regras genéricas de LFI. |
30/08/2024 |
Grupo de regras gerenciadas do sistema operacional Windows
|
Lançada a versão estática 2.3 desse grupo de regras. Assinaturas de detecção ajustadas nas regras listadas para reduzir os falsos positivos. |
28/08/2024 |
Grupo de regras gerenciadas de aplicativo do WordPress
|
Lançamento da versão estática 1.3 deste grupo de regras. A transformação de texto JS_DECODE foi adicionada à regra listada. |
15/07/2024 |
Grupo de regras gerenciadas do sistema operacional Linux
|
Lançada a versão estática 2.4 desse grupo de regras. A transformação de texto JS_DECODE foi adicionada à regra listada. |
12/07/2024 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançamento da versão estática 1.14 deste grupo de regras. A transformação de texto JS_DECODE foi adicionada às regras listadas. |
09/07/2024 |
Grupo de regras gerenciadas do aplicativo PHP
|
Lançada a versão estática 2.1 desse grupo de regras. A transformação de texto JS_DECODE foi adicionada às regras listadas. |
03/07/2024 |
Grupo de regras gerenciadas do sistema operacional Windows
|
Lançada a versão estática 2.2 desse grupo de regras. A transformação de texto JS_DECODE foi adicionada às regras listadas. |
03/07/2024 |
Grupo de regras gerenciadas do sistema operacional Linux
Todas as regras |
Lançada a versão estática 2.3 desse grupo de regras. Assinaturas adicionadas para melhorar a detecção. |
06/06/2024 |
Grupo de regras do Controle de Bots do AWS WAF Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control Grupo de regras de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control |
Os grupos de regras de bots e fraudes agora estão versionados. Se você estiver usando qualquer um desses grupos de regras, essa atualização não altera a forma como eles lidam com seu tráfego na web. Essa atualização define a versão atual do grupo de regras para a versão estática 1.0 e define a versão padrão para apontar para ela. Para obter mais informações sobre as regras gerenciadas versionadas, consulte o seguinte: |
29/05/2024 |
Grupo de regras gerenciadas do sistema operacional POSIX
|
Lançada a versão estática 3.0 desse grupo de regras.
Foi adicionada a regra Todas as regras do grupo de regras gerenciadas foram atualizadas com uma lógica de detecção aprimorada. Foi corrigida a capitalização documentada do rótulo para |
28/05/2024 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançamento da versão estática 1.12 deste grupo de regras. Adição de assinaturas para todas as regras de Cross-Site Scripting para aprimorar a detecção e reduzir os falsos positivos. |
21/05/2024 |
Grupo de regras gerenciadas do banco de dados SQL
|
Lançamento da versão estática 1.2 deste grupo de regras. A transformação de texto |
14/05/2024 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançamento da versão estática 1.22 deste grupo de regras. A transformação de texto |
08/05/2024 |
Grupo de regras gerenciadas do sistema operacional POSIX | Lançada a versão estática 2.2 desse grupo de regras. A transformação de texto |
08/05/2024 |
Grupo de regras gerenciadas do sistema operacional Windows
|
Lançada a versão estática 2.1 desse grupo de regras. Assinaturas adicionadas ao |
03/05/2024 |
Grupo de regras gerenciadas da lista de reputação de IPs da Amazon
|
As fontes da lista de reputação de IP foram atualizadas para melhorar a identificação de endereços que estão ativamente envolvidos em atividades maliciosas e reduzir os falsos positivos. Essa atualização não envolve uma nova versão porque esse grupo de regras não tem versão. |
13/03/2024 |
Grupo de regras gerenciadas de entradas nocivas conhecidas | Lançamento da versão estática 1.21 deste grupo de regras. Adição de assinaturas para aprimorar a detecção e reduzir os falsos positivos. |
16/12/2023 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançamento da versão estática 1.20 deste grupo de regras. Atualização da regra |
14/12/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançamento da versão estática 1.11 deste grupo de regras. Adição de assinaturas para todas as regras de Cross-Site Scripting para aprimorar a detecção e reduzir os falsos positivos. |
06/12/2023 |
Grupo de regras do Controle de Bots do AWS WAF
|
Adição do rótulo de baixa atividade coordenada aos rótulos de nível de proteção direcionados do grupo de regras. Este rótulo não está associado a nenhuma regra. Esta rotulagem corresponde a um complemento às regras e aos rótulos de médio e de alto nível. |
05/12/2023 |
Rótulos do Controle de Bots
|
Adição de um rótulo de sinalização ao grupo de regras que indica a detecção de uma extensão para navegador que auxilia na automação. Este rótulo não é específico para uma regra individual. |
14/11/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.10 desse grupo de regras. Uma regra foi atualizada para melhorar a detecção e reduzir os falsos positivos. |
02/11/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.9 desse grupo de regras. Regras atualizadas para melhorar a detecção e reduzir os falsos positivos. |
30/10/2023 |
Grupo de regras gerenciadas do sistema operacional POSIX
|
Lançada a versão estática 2.1 desse grupo de regras. A regra de argumentos de consulta foi atualizada para melhorar a detecção. |
12/10/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.8 desse grupo de regras. Regras atualizadas para melhorar a detecção. |
11/10/2023 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Implantação de exceção: lançada a versão estática 1.19 desse grupo de regras. A versão padrão foi atualizada para usar a versão 1.19. A regra Para obter mais informações sobre esse tipo de implantação, consulte Implantações de exceções para regras gerenciadas da AWS. |
04/10/2023 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Implantação de exceção: lançada a versão estática 1.18 desse grupo de regras. Esse é um lançamento rápido dessa versão estática para acomodar a criação e o lançamento da versão 1.19. A regra Para obter mais informações sobre esse tipo de implantação, consulte Implantações de exceções para regras gerenciadas da AWS. |
04/10/2023 |
Grupo de regras do Controle de Bots do AWS WAF
|
Regras adicionadas ao grupo de regras com ação Count. A regra de IP de reutilização de tokens detecta e conta o compartilhamento de tokens entre endereços IP. As regras de atividades coordenadas usam análise automatizada de machine learning (ML) do tráfego do site para detectar atividades relacionadas a bots. Na configuração do grupo de regras, você pode cancelar o uso de ML. Com esta versão, os clientes que atualmente usam o nível de proteção direcionado optam pelo uso de ML. A desativação desativa as regras de atividades coordenadas. |
06/09/2023 |
Grupo de regras do Controle de Bots do AWS WAF
|
A regra |
30/08/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.7 desse grupo de regras. Atualizadas as extensões restritas e regras SSRF de metadados do EC2 para melhorar a detecção e reduzir os falsos positivos. |
26/07/2023 |
Grupo de regras de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control
Todas as regras no novo grupo de regras |
Foi adicionado o grupo de regras AWSManagedRulesACFPRuleSet . |
13/06/2023 |
Grupo de regras gerenciadas do sistema operacional Linux
|
Lançada a versão estática 2.2 desse grupo de regras. Assinaturas adicionadas para melhorar a detecção. |
22/05/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.6 desse grupo de regras. O cross-site scripting (XSS) e as regras de extensão restritas foram atualizados para melhorar a detecção e reduzir os falsos positivos. |
28/04/2023 |
Grupo de regras gerenciadas do aplicativo PHP
|
Lançada a versão estática 2.0 desse grupo de regras. Assinaturas adicionadas para melhorar a detecção em todas as regras. A regra Foi adicionada a regra Os rótulos a seguir foram atualizados para se alinharem com o rótulo padrão das regras gerenciadas da AWS:
|
27/02/2023 |
Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control
|
Foram adicionadas regras de inspeção de respostas de login para uso com distribuições protegidas do Amazon CloudFront. Essas regras podem bloquear novas tentativas de login de endereços IP e sessões de clientes que recentemente foram a fonte de muitas tentativas de login malsucedidas. |
15/02/2023 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.5 desse grupo de regras. Filtros de Cross Site Scripting (XSS) atualizados para melhorar a detecção. |
25/01/2023 |
Grupo de regras gerenciadas do sistema operacional Linux
|
Lançada a versão estática 2.1 desse grupo de regras. A regra Foram adicionadas transformações de texto e assinaturas a todas as regras para melhorar a detecção. |
15/12/2022 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão estática 1.4 desse grupo de regras. Foi adicionada uma transformação de texto para |
05/12/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão estática 1.17 desse grupo de regras. As regras de desserialização de Java foram atualizadas para adicionar detecção de solicitações correspondentes ao CVE-2022-42889 da Apache, uma vulnerabilidade de execução remota de código (RCE) nas versões do Apache Commons Text anteriores à 1.10.0. Para obter mais informações, consulte NIST: National Vulnerability Database: CVE-2022-42889 Detail Detecção aprimorada em |
20/10/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão estática 1.16 desse grupo de regras. Foram removidos os falsos positivos identificados pela AWS na versão 1.15. |
05/10/2022 |
Grupo de regras gerenciadas do sistema operacional POSIX |
Foram corrigidos os nomes dos rótulos documentados. |
19/09/2022 |
Grupos de regras de reputação de IP
|
Essa alteração não altera a forma como o grupo de regras lida com o tráfego da web. Foi adicionada uma nova regra com a ação Count de inspecionar endereços IP que estão ativamente envolvidos em atividades de DDoS, de acordo com a inteligência de ameaças da Amazon. |
30/08/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão estática 1.15 desse grupo de regras.
Assinaturas adicionadas para melhorar a detecção e o bloqueio de Rótulos atualizados para corrigir a capitalização em Corrigida a descrição de |
22/08/2022 |
Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control
|
Foi adicionada uma regra para impedir o uso do grupo de regras gerenciadas de prevenção de apropriação de contas para o tráfego da web do grupo de usuários do Amazon Cognito. |
11/08/2022 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS) | A AWS tem expiração programada para as versões |
09/06/2022 |
Grupo de regras gerenciadas do conjunto de regras principais (CRS)
|
Lançada a versão 1.3 desse grupo de regras. Essa versão atualiza as assinaturas de correspondências nas regras |
24/05/2022 |
Grupo de regras do Controle de Bots do AWS WAF
|
A regra |
06/04/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão 1.14 desse grupo de regras. As quatro regras |
31/03/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão 1.13 desse grupo de regras. A transformação de texto foi atualizada para as vulnerabilidades do Spring Core e do Cloud Function RCE. Essas regras estão no modo de contagem para coletar métricas e avaliar padrões correspondentes. O rótulo pode ser usado para bloquear solicitações em uma regra personalizada. Uma versão subsequente será implantada com essas regras no modo de bloqueio. |
31/03/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão 1.12 desse grupo de regras. Assinaturas adicionadas para as vulnerabilidades do Spring Core e do Cloud Function RCE. Essas regras estão no modo de contagem para coletar métricas e avaliar padrões correspondentes. O rótulo pode ser usado para bloquear solicitações em uma regra personalizada. Uma versão subsequente será implantada com essas regras no modo de bloqueio. As regras |
30/03/2022 |
Grupos de regras de reputação de IP
|
Atualizou a regra AWSManagedReconnaissanceList para alterar a ação de contagem para bloqueio. |
15/02/2022 |
Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control
Todas as regras no novo grupo de regras |
Foi adicionado o grupo de regras AWSManagedRulesATPRuleSet . |
11/02/2022 |
Grupo de regras gerenciadas de entradas nocivas conhecidas
|
Lançada a versão 1.9 desse grupo de regras. A regra |
28/01/2022 |
Conjunto de regras principais (CRS)
|
Lançada a versão 2.0 desse grupo de regras. Para essas regras, sintonize as assinaturas de detecção para reduzir os falsos positivos. A transformação de texto |
10/01/2022 |
Conjunto de regras principais (CRS)
|
Como parte do lançamento da versão 2.0 desse grupo de regras, foi adicionada a transformação de texto |
10/01/2022 |
Banco de dados SQL
|
Lançada a versão 2.0 desse grupo de regras. A transformação de texto Mais assinaturas de detecção foram adicionadas a Inspeção de JSON adicionada a A regra A regra |
10/01/2022 |
Entradas nocivas conhecidas
|
Lançada a versão 1.8 da regra |
17/12/2021 |
Entradas nocivas conhecidas
|
Lançada a versão 1.4 da regra |
11/12/2021 |
Entradas nocivas conhecidas
|
Foi adicionada a versão 1.2 da regra A regra |
10/12/2021 |
A tabela a seguir lista as alterações anteriores a dezembro de 2021.
Grupos de regras e regras | Descrição | Data | |
---|---|---|---|
Lista de reputação de IP da Amazon |
|
Foi adicionada a regra AWSManagedReconnaissanceList no modo de monitoramento/contagem. Essa regra contém endereços IP que estão realizando reconhecimento em relação aos recursos da AWS. |
23/11/2021 |
Sistema operacional Windows |
|
Foram adicionadas três novas regras para comandos do WindowsShell: Foi adicionada uma nova regra do PowerShell: A nomenclatura das regras Adicionadas assinaturas de detecção mais abrangentes a Adicionada a transformação de texto |
23/11/2021 |
Sistema operacional Linux |
|
Substituída a transformação dupla de texto Adicionado Substituída a regra Foram adicionadas assinaturas de detecção mais abrangentes para todas as regras |
23/11/2021 |
Conjunto de regras principais (CRS) |
|
Reduzido o limite de tamanho para bloquear solicitações da web com cargas corporais maiores que 8 KB. Anteriormente, o limite era de 10 KB. | 27/10/2021 |
Conjunto de regras principais (CRS) |
|
Adicionadas mais assinaturas de detecção. Adicionada a decodificação dupla de URL Unicode para melhorar o bloqueio. | 27/10/2021 |
Conjunto de regras principais (CRS) |
|
Adicionada a decodificação dupla de URL Unicode para melhorar o bloqueio. | 27/10/2021 |
Conjunto de regras principais (CRS) |
|
As assinaturas de regras foram atualizadas para reduzir os falsos positivos, com base no feedback dos clientes. Adicionada a decodificação dupla de URL Unicode para melhorar o bloqueio. | 27/10/2021 |
Todos | Todas as regras |
Adicionado suporte para rótulos AWS WAF a todas as regras que ainda não eram compatíveis com rótulos. | 25/10/2021 |
Lista de reputação de IP da Amazon |
|
Reestruturada a lista de reputação de IPs, removidos sufixos do nome da regra e adicionado suporte para rótulos AWS WAF. | 04/05/2021 |
Lista de IPs anônimos |
|
Suporte adicionado para rótulos do AWS WAF. | 04/05/2021 |
Controle de Bots | Todos | Foi adicionado o conjunto de regras do Controle de Bots. | 01/04/2021 |
Conjunto de regras principais (CRS) |
|
Adicionada a decodificação dupla de URL. | 03/03/2021 |
Conjunto de regras principais (CRS) |
|
Melhoria da configuração das regras e adição de uma decodificação de URL extra. | 03/03/2021 |
Proteção do administrador |
|
Adicionada a decodificação dupla de URL. | 03/03/2021 |
Entradas nocivas conhecidas |
|
Melhoria da configuração das regras e adição de uma decodificação de URL extra. | 03/03/2021 |
Sistema operacional Linux |
|
Melhoria da configuração das regras e adição de uma decodificação de URL extra. | 03/03/2021 |
Sistema operacional Windows | Todos | A configuração das regras foi aprimorada. | 23/09/2020 |
Aplicativo PHP |
|
Alteração da transformação de texto de decodificação de HTML para decodificação de URL, para melhorar o bloqueio. | 16/09/2020 |
Sistema operacional POSIX |
|
Alteração da transformação de texto de decodificação de HTML para decodificação de URL, para melhorar o bloqueio. | 16/09/2020 |
Conjunto de regras principais |
GenericLFI_BODY |
Alteração da transformação de texto de decodificação de HTML para decodificação de URL, para melhorar o bloqueio. | 07/08/2020 |
Sistema operacional Linux |
|
Alteração da transformação de texto de decodificação de entidade HTML para decodificação de URL, para melhorar a detecção e o bloqueio. | 19/05/2020 |
Lista de IPs anônimos | Todos | Novo grupo de regras em Grupos de regras de reputação de IP para bloquear solicitações de serviços que permitem a ofuscação da identidade do visualizador, a fim de ajudar a mitigar bots e evasão de restrições geográficas. | 06/03/2020 |
Aplicativo WordPress |
|
Nova regra que verifica comandos exploráveis na string de consulta. | 03/03/2020 |
Conjunto de regras principais (CRS) |
|
Ajuste das restrições de valor de tamanho para maior precisão. | 03/03/2020 |
Banco de dados SQL |
|
Agora, as regras verificam o URI da mensagem. | 23/01/2020 |
Banco de dados SQL |
|
Atualizações de transformações de texto. | 20/12/2019 |
Conjunto de regras principais (CRS) |
|
Atualizações de transformações de texto. | 20/12/2019 |