本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS 受管規則變更日誌
本節列出自 2019 年 11 月發行 AWS WAF 以來 的 AWS 受管規則變更。
注意
此變更日誌會報告 受 AWS 管規則中的規則和規則群組的變更 AWS WAF。
對於 IP 評價規則群組,此變更日誌會報告規則和規則群組的變更,並報告規則使用的 IP 地址清單來源的重大變更。由於 IP 地址清單的動態性質,因此不會報告其本身的變更。如果您對 IP 地址清單有任何疑問,請聯絡您的客戶經理或前往 AWS Support Center
規則群組和規則 | 描述 | 日期 |
---|---|---|
AWS WAF 機器人控制規則群組
機器人控制標籤中的新機器人名稱標籤: |
此規則群組已發行靜態 3.1 版。 已將 New York Times 標籤新增至機器人名稱標籤清單。 |
2024-11-07 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.16。 改善跨網站指令碼規則的偵測簽章。 |
2024-10-16 |
AWS WAF 機器人控制規則群組
新規則:
已刪除的規則:
新標籤:
現有規則中的其他標籤。 |
此規則群組的發行靜態版本 2.0 和 3.0。2.0 版與 3.0 版相同,但所有新規則的規則動作都設為 Count。 本指南會記錄每個規則群組的最新版本。 新增列出的新規則。 更新標籤,以便所有規則套用模式為 的標籤 已將雲端服務供應商標籤新增至 Bot Control 訊號標籤。 新增由機器人類別規則檢查的新機器人名稱標籤。 |
2024-09-13 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
所有規則 |
此規則群組已發行靜態版本 1.1。 更新標籤,以便所有規則套用模式為 的標籤 |
2024-09-13 |
AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組
所有規則 |
此規則群組已發行靜態版本 1.1。 更新標籤,以便所有規則套用模式為 的標籤 |
2024-09-13 |
Linux 作業系統受管規則群組
所有規則 |
此規則群組已發行靜態版本 2.5。 新增簽章以改善偵測。 |
2024-09-02 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.15。 已改善一般LFI規則的偵測簽章。 |
2024-08-30 |
Windows 作業系統受管規則群組
|
此規則群組已發行靜態 2.3 版。 已調整所列規則中的偵測簽章,以減少誤報。 |
2024-08-28 |
WordPress 應用程式受管規則群組
|
此規則群組已發行靜態版本 1.3。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-15 |
Linux 作業系統受管規則群組
|
此規則群組已發行靜態 2.4 版。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-12 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.14。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-09 |
PHP 應用程式受管規則群組
|
此規則群組已發行靜態版本 2.1。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-03 |
Windows 作業系統受管規則群組
|
此規則群組已發行靜態 2.2 版。 已將 JS_DECODE 文字轉換新增至列出的規則。 |
2024-07-03 |
Linux 作業系統受管規則群組
所有規則 |
此規則群組已發行靜態 2.3 版。 新增簽章以改善偵測。 |
2024-06-06 |
機器人和詐騙規則群組現在已進行版本化。如果您使用的是這些規則群組,則此更新不會變更它們處理您 Web 流量的方式。 此更新會將目前的規則群組版本設定為靜態版本 1.0,並將預設版本設定為指向該版本。 如需版本控制受管規則的詳細資訊,請參閱下列內容: |
2024-05-29 | |
POSIX 作業系統受管規則群組
|
此規則群組已發行靜態 3.0 版。 已移除並將其 新增規則 以改善的偵測邏輯更新受管規則群組中的所有規則。 更正 標籤的文件大小寫 |
2024-05-28 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.12。 在所有跨網站指令碼規則中新增簽章,以改善偵測並減少誤報。 |
2024-05-21 |
SQL 資料庫受管規則群組
|
此規則群組已發行靜態 1.2 版。 已將 |
2024-05-14 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態 1.22 版。 已將 |
2024-05-08 |
POSIX 作業系統受管規則群組 | 此規則群組已發行靜態 2.2 版。 將 |
2024-05-08 |
Windows 作業系統受管規則群組
|
此規則群組的發行靜態版本 2.1。 新增簽章至 |
2024-05-03 |
Amazon IP 評價清單受管規則群組
|
更新 IP 評價清單的來源,以改善主動從事惡意活動的地址識別,並減少誤報。 此更新不涉及新版本,因為此規則群組未進行版本控制。 |
2024-03-13 |
已知錯誤輸入受管規則群組 | 此規則群組已發行靜態版本 1.21。 新增簽章,以改善偵測並減少誤報。 |
2023-12-16 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態 1.20 版。 更新 |
2023-12-14 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.11。 在所有跨網站指令碼規則中新增簽章,以改善偵測並減少誤報。 |
2023-12-06 |
AWS WAF 機器人控制規則群組
|
將協同活動低標籤新增至規則群組的目標保護層級標籤。此標籤與任何規則無關。除了中、高階規則和標籤之外,此標籤也是如此。 |
2023-12-05 |
機器人控制標籤
|
已將訊號標籤新增至規則群組,指出協助自動化的瀏覽器延伸模組偵測。此標籤不是個別規則特有的。 |
2023-11-14 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.10。 更新了一項規則,以改善偵測並減少誤報。 |
2023-11-02 |
核心規則集 (CRS) 受管規則群組
|
此規則群組的靜態版本 1.9 已發行。 更新規則以改善偵測並減少誤報。 |
2023-10-30 |
POSIX 作業系統受管規則群組
|
此規則群組的發行靜態版本 2.1。 更新查詢引數規則以改善偵測。 |
2023-10-12 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.8。 更新規則以改善偵測。 |
2023-10-11 |
已知錯誤輸入受管規則群組
|
例外狀況部署:此規則群組發行了靜態版本 1.19。更新預設版本以使用 1.19 版。 更新 如需此部署類型的相關資訊,請參閱 的例外部署 AWS 受管規則。 |
2023-10-04 |
已知錯誤輸入受管規則群組
|
例外狀況部署:此規則群組發行了靜態版本 1.18。這是此靜態版本的快速推出,以適應 1.19 版的建立和推出。 更新 如需此部署類型的相關資訊,請參閱 的例外部署 AWS 受管規則。 |
2023-10-04 |
AWS WAF 機器人控制規則群組
|
使用 將規則新增至規則群組 Count 動作。 權杖重複使用 IP 規則會偵測和計數跨 IP 地址的權杖共用。 協調活動規則使用網站流量的自動化機器學習 (ML) 分析來偵測機器人相關活動。在您的規則群組組態中,您可以選擇不使用 ML。在此版本中,目前使用目標保護層級的客戶可以選擇使用 ML。選擇退出會停用協同活動規則。 |
2023-09-06 |
AWS WAF 機器人控制規則群組
|
已將規則 |
2023-08-30 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態版本 1.7。 更新限制延伸模組和EC2中繼資料SSRF規則,以改善偵測並減少誤報。 |
2023-07-26 |
AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組
新規則群組中的所有規則 |
新增規則群組 AWSManagedRulesACFPRuleSet 。 |
2023-06-13 |
Linux 作業系統受管規則群組
|
此規則群組已發行靜態 2.2 版。 新增簽章以改善偵測。 |
2023-05-22 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態 1.6 版。 更新跨網站指令碼 (XSS) 和限制延伸規則,以改善偵測並減少誤報。 |
2023-04-28 |
PHP 應用程式受管規則群組
|
此規則群組已發行靜態版本 2.0。 新增簽章,以改善所有規則中的偵測。 將規則取代 新增規則 更新下列標籤,以符合標準 AWS 受管規則標籤:
|
2023-02-27 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
|
新增登入回應檢查規則,以搭配受保護的 Amazon CloudFront 分佈使用。這些規則可以封鎖最近成為太多失敗登入嘗試來源的 IP 地址和用戶端工作階段的新登入嘗試。 |
2023-02-15 |
核心規則集 (CRS) 受管規則群組
|
此規則群組的靜態版本 1.5 已發行。 更新跨網站指令碼 (XSS) 篩選條件,以改善偵測。 |
2023-01-25 |
Linux 作業系統受管規則群組
|
此規則群組的發行靜態版本 2.1。 已移除規則 新增文字轉換和簽章至所有規則,以改善偵測。 |
2022-12-15 |
核心規則集 (CRS) 受管規則群組
|
此規則群組已發行靜態 1.4 版。 新增文字轉換至 |
2022-12-05 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.17。 更新 Java 還原序列化規則,為符合 Apache CVE-2022-42889 的請求新增偵測,Apache Commons Text 1.10.0 版之前的遠端程式碼執行 (RCE) 漏洞。如需詳細資訊,請參閱NIST:國家漏洞資料庫:CVE-2022-42889 詳細資訊 改善 中的偵測 |
2022-10-20 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態版本 1.16。 移除 1.15 版中 AWS 識別的誤報。 |
2022-10-05 |
更正記錄的標籤名稱。 |
2022-09-19 | |
IP 評價規則群組
|
此變更不會改變規則群組處理 Web 流量的方式。 已使用 新增規則 Count 根據 Amazon 威脅情報, 動作會檢查是否有主動參與DDoS活動的 IP 地址。 |
2022-08-30 |
已知錯誤輸入受管規則群組
|
此規則群組已發行靜態 1.15 版。 已將其移除 新增簽章,以改善所有 和 更新標籤以更正所有 更正 的描述 |
2022-08-22 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
|
新增規則,以防止 Amazon Cognito 使用者集區 Web 流量使用帳戶接管預防受管規則群組。 |
2022-08-11 |
核心規則集 (CRS) 受管規則群組 | AWS 已排定過期的 版本 |
2022-06-09 |
核心規則集 (CRS) 受管規則群組
|
此規則群組的 1.3 版已發行。此版本會更新規則 |
2022-05-24 |
AWS WAF 機器人控制規則群組
|
已將規則 |
2022-04-06 |
已知錯誤輸入受管規則群組
|
此規則群組的發行版本 1.14。四個 |
2022-03-31 |
已知錯誤輸入受管規則群組
|
此規則群組的發行版本 1.13。更新 Spring Core 和 Cloud Function RCE漏洞的文字轉換。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用來封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。 |
2022-03-31 |
已知錯誤輸入受管規則群組
|
此規則群組的發行版本 1.12。新增 Spring Core 和 Cloud Function RCE漏洞的簽章。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用來封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。 移除規則 |
2022-03-30 |
IP 評價規則群組
|
更新AWSManagedReconnaissanceList 規則,將動作從計數變更為區塊。 |
2022-02-15 |
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
新規則群組中的所有規則 |
新增規則群組 AWSManagedRulesATPRuleSet 。 |
2022-02-11 |
已知錯誤輸入受管規則群組
|
此規則群組的 1.9 版已發行。移除規則, |
2022-01-28 |
核心規則集 (CRS)
|
此規則群組的發行版本 2.0。針對這些規則,調校偵測簽章以減少誤報。將 |
2022-01-10 |
核心規則集 (CRS)
|
作為此規則群組 2.0 版發行的一部分, 新增 |
2022-01-10 |
SQL 資料庫
|
此規則群組的發行版本 2.0。以雙 已新增更多偵測簽章至 已將JSON檢查新增至 新增規則 已移除規則 |
2022-01-10 |
已知錯誤輸入
|
已發佈規則的 1.8 版 |
2021-12-17 |
已知錯誤輸入
|
發佈規則的 1.4 版 |
2021-12-11 |
已知錯誤輸入
|
已新增規則 1.2 已移除規則 |
2021-12-10 |
下表列出 2021 年 12 月之前的變更。
規則群組和規則 | 描述 | 日期 | |
---|---|---|---|
Amazon IP 評價清單 |
|
在監控/計數模式中新增AWSManagedReconnaissanceList 規則。此規則包含正在對 AWS 資源執行偵察的 IP 地址。 |
2021-11-23 |
Windows 作業系統 |
|
新增了三個新規則,用於 WindowsShell 命令: 新增了新的 PowerShell 規則: 移除字串 _Set1 和 _Set2,以重組 已將更全面的偵測簽章新增至 新增 |
2021-11-23 |
Linux 作業系統 |
|
將雙 新增 將 為所有 |
2021-11-23 |
核心規則集 (CRS) |
|
減少大小限制,以封鎖內文承載大於 8 KB 的 Web 請求。之前,限制為 10 KB。 | 2021-10-27 |
核心規則集 (CRS) |
|
新增更多偵測簽章。新增了雙 Unicode URL 解碼,以改善封鎖。 | 2021-10-27 |
核心規則集 (CRS) |
|
新增了雙 Unicode URL 解碼,以改善封鎖。 | 2021-10-27 |
核心規則集 (CRS) |
|
根據客戶意見回饋,更新規則簽章以減少誤報。新增了雙 Unicode URL 解碼,以改善封鎖。 | 2021-10-27 |
全部 | 所有規則 |
已將 AWS WAF 標籤的支援新增至尚未支援標籤的所有規則。 | 2021-10-25 |
Amazon IP 評價清單 |
|
重組 IP 評價清單、從規則名稱移除尾碼,並新增對 AWS WAF 標籤的支援。 | 2021-05-04 |
匿名 IP 清單 |
|
新增對 AWS WAF 標籤的支援。 | 2021-05-04 |
機器人控制 | 全部 | 新增了機器人控制規則集。 | 2021-04-01 |
核心規則集 (CRS) |
|
新增雙重URL解碼。 | 2021-03-03 |
核心規則集 (CRS) |
|
已改善規則的組態,並新增額外的URL解碼。 | 2021-03-03 |
管理員保護 |
|
新增雙重URL解碼。 | 2021-03-03 |
已知錯誤輸入 |
|
已改善規則的組態,並新增額外的URL解碼。 | 2021-03-03 |
Linux 作業系統 |
|
已改善規則的組態,並新增額外的URL解碼。 | 2021-03-03 |
Windows 作業系統 | 全部 | 已改善規則的組態。 | 2020-09-23 |
PHP 應用程式 |
|
將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 | 2020-09-16 |
POSIX 作業系統 |
|
將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 | 2020-09-16 |
核心規則集 |
GenericLFI_BODY |
將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 | 2020-08-07 |
Linux 作業系統 |
|
將文字轉換從HTML實體解碼變更為URL解碼,以改善偵測和封鎖。 | 2020-05-19 |
匿名 IP 清單 | 全部 | 中的新規則群組IP 評價規則群組,封鎖來自允許混淆檢視器身分的服務請求,以協助緩解機器人和規避地理限制。 | 2020-03-06 |
WordPress 應用程式 |
|
能檢查查詢字串中可入侵字串的新規則 | 2020-03-03 |
核心規則集 (CRS) |
|
調整大小值限制條件以改善準確性。 | 2020-03-03 |
SQL 資料庫 |
|
規則現在會檢查訊息 URI。 | 2020-01-23 |
SQL 資料庫 |
|
更新的文字轉換。 | 2019-12-20 |
核心規則集 (CRS) |
|
更新的文字轉換。 | 2019-12-20 |