AWS 受管規則變更日誌 - AWS WAFAWS Firewall Manager、 和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 受管規則變更日誌

本節列出自 2019 年 11 月發行 AWS WAF 以來 的 AWS 受管規則變更。

注意

此變更日誌會報告 受 AWS 管規則中的規則和規則群組的變更 AWS WAF。

對於 IP 評價規則群組,此變更日誌會報告規則和規則群組的變更,並報告規則使用的 IP 地址清單來源的重大變更。由於 IP 地址清單的動態性質,因此不會報告其本身的變更。如果您對 IP 地址清單有任何疑問,請聯絡您的客戶經理或前往 AWS Support Center 開啟案例。

規則群組和規則 描述 日期
AWS WAF 機器人控制規則群組

機器人控制標籤中的新機器人名稱標籤: awswaf:managed:aws:bot-control:bot::name:nytimes

此規則群組已發行靜態 3.1 版。

已將 New York Times 標籤新增至機器人名稱標籤清單。

2024-11-07
核心規則集 (CRS) 受管規則群組
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

此規則群組已發行靜態版本 1.16。

改善跨網站指令碼規則的偵測簽章。

2024-10-16
AWS WAF 機器人控制規則群組

新規則:

  • TGT_TokenAbsent

  • TGT_VolumetricSessionMaximum

  • TGT_SignalBrowserAutomationExtension

  • TGT_ML_CoordinatedActivityLowTGT_ML_CoordinatedActivityMediumTGT_ML_CoordinatedActivityHigh

  • TGT_TokenReuseIpLowTGT_TokenReuseIpMediumTGT_TokenReuseIpHigh

  • TGT_TokenReuseAsnLowTGT_TokenReuseAsnMediumTGT_TokenReuseAsnHigh

  • TGT_TokenReuseCountryLowTGT_TokenReuseCountryMediumTGT_TokenReuseCountryHigh

已刪除的規則:

  • TGT_TokenReuseIp。 以對應的新低、中和高規則取代。

新標籤:

  • HTTP 程式庫機器人:

    • awswaf:managed:aws:bot-control:bot:name:fasthttp

  • AI 機器人:

    • awswaf:managed:aws:bot-control:bot:name:bedrockbot

    • awswaf:managed:aws:bot-control:bot:name:claudebot

    • awswaf:managed:aws:bot-control:bot:name:anthropic

    • awswaf:managed:aws:bot-control:bot:name:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:name:bytespider

    • awswaf:managed:aws:bot-control:bot:name:omgili

    • awswaf:managed:aws:bot-control:bot:name:diffbot

    • awswaf:managed:aws:bot-control:bot:name:perplexitybot

    • awswaf:managed:aws:bot-control:bot:name:timpibot

    • awswaf:managed:aws:bot-control:bot:name:cohere

  • 搜尋引擎機器人:

    • awswaf:managed:aws:bot-control:bot:name:naver

  • 廣告機器人:

    • awswaf:managed:aws:bot-control:bot:name:naver_ads

  • 社交媒體機器人:

    • awswaf:managed:aws:bot-control:bot:name:snapchat

  • 內容擷取器機器人:

    • awswaf:managed:aws:bot-control:bot:name:naver_preview

    • awswaf:managed:aws:bot-control:bot:name:censys

    • awswaf:managed:aws:bot-control:bot:name:imessage_preview

    • awswaf:managed:aws:bot-control:bot:name:imagesift

  • 雲端服務供應商訊號:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:aws

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:azure

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:gcp

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:oracle

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:digital_ocean

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:akamai

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:cloudflare

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:ibm_cloud

現有規則中的其他標籤。

此規則群組的發行靜態版本 2.0 和 3.0。2.0 版與 3.0 版相同,但所有新規則的規則動作都設為 Count。 本指南會記錄每個規則群組的最新版本。

新增列出的新規則。

更新標籤,以便所有規則套用模式為 的標籤awswaf:managed:aws:bot-control:<RuleName>

已將雲端服務供應商標籤新增至 Bot Control 訊號標籤。

新增由機器人類別規則檢查的新機器人名稱標籤。

2024-09-13
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組

所有規則

此規則群組已發行靜態版本 1.1。

更新標籤,以便所有規則套用模式為 的標籤awswaf:managed:aws:atp:<RuleName>

2024-09-13
AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組

所有規則

此規則群組已發行靜態版本 1.1。

更新標籤,以便所有規則套用模式為 的標籤awswaf:managed:aws:acfp:<RuleName>

2024-09-13
Linux 作業系統受管規則群組

所有規則

此規則群組已發行靜態版本 2.5。

新增簽章以改善偵測。

2024-09-02
核心規則集 (CRS) 受管規則群組
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

此規則群組已發行靜態版本 1.15。

已改善一般LFI規則的偵測簽章。

2024-08-30
Windows 作業系統受管規則群組
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • WindowsShellCommands_COOKIE

此規則群組已發行靜態 2.3 版。

已調整所列規則中的偵測簽章,以減少誤報。

2024-08-28
WordPress 應用程式受管規則群組
  • WordPressExploitableCommands_QUERYSTRING

此規則群組已發行靜態版本 1.3。

已將 JS_DECODE 文字轉換新增至列出的規則。

2024-07-15
Linux 作業系統受管規則群組
  • LFI_QUERYSTRING

此規則群組已發行靜態 2.4 版。

已將 JS_DECODE 文字轉換新增至列出的規則。

2024-07-12
核心規則集 (CRS) 受管規則群組
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_BODY

  • RestrictedExtensions_QUERYARGUMENTS

  • GenericRFI_QUERYARGUMENTS

  • GenericRFI_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_URIPATH

此規則群組已發行靜態版本 1.14。

已將 JS_DECODE 文字轉換新增至列出的規則。

2024-07-09
PHP 應用程式受管規則群組
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

此規則群組已發行靜態版本 2.1。

已將 JS_DECODE 文字轉換新增至列出的規則。

2024-07-03
Windows 作業系統受管規則群組
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • PowerShellCommands_QUERYARGUMENTS

  • PowerShellCommands_BODY

此規則群組已發行靜態 2.2 版。

已將 JS_DECODE 文字轉換新增至列出的規則。

2024-07-03
Linux 作業系統受管規則群組

所有規則

此規則群組已發行靜態 2.3 版。

新增簽章以改善偵測。

2024-06-06

AWS WAF 機器人控制規則群組

AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組

AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組

機器人和詐騙規則群組現在已進行版本化。如果您使用的是這些規則群組,則此更新不會變更它們處理您 Web 流量的方式。

此更新會將目前的規則群組版本設定為靜態版本 1.0,並將預設版本設定為指向該版本。

如需版本控制受管規則的詳細資訊,請參閱下列內容:

2024-05-29
POSIX 作業系統受管規則群組
  • UNIXShellCommandsVariables_QUERYARGUMENTS

  • UNIXShellCommandsVariables_QUERYSTRING

  • UNIXShellCommandsVariables_HEADER

  • UNIXShellCommandsVariables_BODY

此規則群組已發行靜態 3.0 版。

已移除並將其UNIXShellCommandsVariables_QUERYARGUMENTS取代為 UNIXShellCommandsVariables_QUERYSTRING。如果您的 標籤上有相符的規則UNIXShellCommandsVariables_QUERYARGUMENTS,當您使用此版本時,請將它們切換為 標籤上相符的規則UNIXShellCommandsVariables_QUERYSTRING。新標籤為 awswaf:managed:aws:posix-os:UNIXShellCommandsVariables_QueryString

新增規則 UNIXShellCommandsVariables_HEADER,符合所有標頭。

以改善的偵測邏輯更新受管規則群組中的所有規則。

更正 標籤的文件大小寫UNIXShellCommandsVariables_BODY

2024-05-28
核心規則集 (CRS) 受管規則群組
  • CrossSiteScripting*

此規則群組已發行靜態版本 1.12。

在所有跨網站指令碼規則中新增簽章,以改善偵測並減少誤報。

2024-05-21
SQL 資料庫受管規則群組
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLiExtendedPatterns_QUERYARGUMENTS

此規則群組已發行靜態 1.2 版。

已將JS_DECODE文字轉換新增至列出的規則。

2024-05-14
已知錯誤輸入受管規則群組
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_QUERYSTRING

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_BODY

  • Log4JRCE_HEADER

此規則群組已發行靜態 1.22 版。

已將JS_DECODE文字轉換新增至列出的規則。

2024-05-08
POSIX 作業系統受管規則群組

此規則群組已發行靜態 2.2 版。

JS_DECODE文字轉換新增至兩個規則。

2024-05-08
Windows 作業系統受管規則群組
  • PowerShellCommands_BODY

此規則群組的發行靜態版本 2.1。

新增簽章至 PowerShellCommands_BODY 以改善偵測。

2024-05-03
Amazon IP 評價清單受管規則群組
  • AWSManagedIPReputationList

更新 IP 評價清單的來源,以改善主動從事惡意活動的地址識別,並減少誤報。

此更新不涉及新版本,因為此規則群組未進行版本控制。

2024-03-13
已知錯誤輸入受管規則群組

此規則群組已發行靜態版本 1.21。

新增簽章,以改善偵測並減少誤報。

2023-12-16
已知錯誤輸入受管規則群組
  • ExploitablePaths_URIPATH

此規則群組已發行靜態 1.20 版。

更新ExploitablePaths_URIPATH規則,為符合 Atlassian Confluence CVE-2023-22518 不當授權漏洞的請求新增偵測。此漏洞會影響 Confluence 資料中心和伺服器的所有版本。如需詳細資訊,請參閱NIST:國家漏洞資料庫:CVE-2023-22518 詳細資訊

2023-12-14
核心規則集 (CRS) 受管規則群組
  • CrossSiteScripting*

此規則群組已發行靜態版本 1.11。

在所有跨網站指令碼規則中新增簽章,以改善偵測並減少誤報。

2023-12-06
AWS WAF 機器人控制規則群組
  • 新標籤: awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low

將協同活動低標籤新增至規則群組的目標保護層級標籤。此標籤與任何規則無關。除了中、高階規則和標籤之外,此標籤也是如此。

2023-12-05
機器人控制標籤
  • 標籤: awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension

已將訊號標籤新增至規則群組,指出協助自動化的瀏覽器延伸模組偵測。此標籤不是個別規則特有的。

2023-11-14
核心規則集 (CRS) 受管規則群組
  • EC2MetaDataSSRF_QUERYARGUMENTS

此規則群組已發行靜態版本 1.10。

更新了一項規則,以改善偵測並減少誤報。

2023-11-02
核心規則集 (CRS) 受管規則群組
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

此規則群組的靜態版本 1.9 已發行。

更新規則以改善偵測並減少誤報。

2023-10-30
POSIX 作業系統受管規則群組
  • UNIXShellCommandsVariables_QUERYARGUMENTS

此規則群組的發行靜態版本 2.1。

更新查詢引數規則以改善偵測。

2023-10-12
核心規則集 (CRS) 受管規則群組
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

此規則群組已發行靜態版本 1.8。

更新規則以改善偵測。

2023-10-11
已知錯誤輸入受管規則群組
  • ExploitablePaths_URIPATH

例外狀況部署:此規則群組發行了靜態版本 1.19。更新預設版本以使用 1.19 版。

更新ExploitablePaths_URIPATH規則,新增符合 Atlassian Confluence CVE-2023-22515 權限提升漏洞之請求的偵測。此漏洞會影響部分版本的 Atlassian Confluence。如需詳細資訊,請參閱 NIST:國家漏洞資料庫:CVE-2023-22515 詳細資訊Atlassian Support: FAQ for CVE-2023-22515

如需此部署類型的相關資訊,請參閱 的例外部署 AWS 受管規則

2023-10-04
已知錯誤輸入受管規則群組
  • Host_localhost_HEADER

  • Log4J*

  • JavaDeserialization*

例外狀況部署:此規則群組發行了靜態版本 1.18。這是此靜態版本的快速推出,以適應 1.19 版的建立和推出。

更新Host_localhost_HEADER規則和所有 Log4J 和 Java 還原序列化規則,以改善偵測。

如需此部署類型的相關資訊,請參閱 的例外部署 AWS 受管規則

2023-10-04
AWS WAF 機器人控制規則群組
  • TGT_TokenReuseIp

  • TGT_ML_CoordinatedActivityMedium

  • TGT_ML_CoordinatedActivityHigh

使用 將規則新增至規則群組 Count 動作。

權杖重複使用 IP 規則會偵測和計數跨 IP 地址的權杖共用。

協調活動規則使用網站流量的自動化機器學習 (ML) 分析來偵測機器人相關活動。在您的規則群組組態中,您可以選擇不使用 ML。在此版本中,目前使用目標保護層級的客戶可以選擇使用 ML。選擇退出會停用協同活動規則。

2023-09-06
AWS WAF 機器人控制規則群組
  • CategoryAI

已將規則CategoryAI新增至規則群組。

2023-08-30
核心規則集 (CRS) 受管規則群組
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_URIPATH

此規則群組已發行靜態版本 1.7。

更新限制延伸模組和EC2中繼資料SSRF規則,以改善偵測並減少誤報。

2023-07-26
AWS WAF 詐騙控制帳戶建立詐騙預防 (ACFP) 規則群組

新規則群組中的所有規則

新增規則群組 AWSManagedRulesACFPRuleSet 2023-06-13
Linux 作業系統受管規則群組
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

此規則群組已發行靜態 2.2 版。

新增簽章以改善偵測。

2023-05-22
核心規則集 (CRS) 受管規則群組
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

此規則群組已發行靜態 1.6 版。

更新跨網站指令碼 (XSS) 和限制延伸規則,以改善偵測並減少誤報。

2023-04-28
PHP 應用程式受管規則群組
  • 已更新 PHPHighRiskMethodsVariables_BODY

  • 已移除 PHPHighRiskMethodsVariables_QUERYARGUMENTS

  • 已新增 PHPHighRiskMethodsVariables_QUERYSTRING

  • 已新增 PHPHighRiskMethodsVariables_HEADER

此規則群組已發行靜態版本 2.0。

新增簽章,以改善所有規則中的偵測。

將規則取代PHPHighRiskMethodsVariables_QUERYARGUMENTSPHPHighRiskMethodsVariables_QUERYSTRING,它會檢查整個查詢字串,而不只是查詢引數。

新增規則 PHPHighRiskMethodsVariables_HEADER,以展開涵蓋範圍以包含所有標頭。

更新下列標籤,以符合標準 AWS 受管規則標籤:

  • 舊名稱:PHPHighRiskMethodsVariables_BODY新名稱: PHPHighRiskMethodsVariables_Body

  • 舊名稱:PHPHighRiskMethodsVariables_QUERYARGUMENTS新名稱: PHPHighRiskMethodsVariables_QueryString

2023-02-27
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
  • VolumetricIpFailedLoginResponseHigh

  • VolumetricSessionFailedLoginResponseHigh

新增登入回應檢查規則,以搭配受保護的 Amazon CloudFront 分佈使用。這些規則可以封鎖最近成為太多失敗登入嘗試來源的 IP 地址和用戶端工作階段的新登入嘗試。

2023-02-15
核心規則集 (CRS) 受管規則群組
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

此規則群組的靜態版本 1.5 已發行。

更新跨網站指令碼 (XSS) 篩選條件,以改善偵測。

2023-01-25
Linux 作業系統受管規則群組
  • LFI_COOKIE - 已移除

  • LFI_HEADER - 已新增

  • LFI_URIPATH

  • LFI_QUERYSTRING

此規則群組的發行靜態版本 2.1。

已移除規則LFI_COOKIE及其標籤 awswaf:managed:aws:linux-os:LFI_Cookie,並將它們取代為新規則LFI_HEADER及其標籤 awswaf:managed:aws:linux-os:LFI_Header。此變更會將檢查擴展到多個標頭。

新增文字轉換和簽章至所有規則,以改善偵測。

2022-12-15
核心規則集 (CRS) 受管規則群組
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

此規則群組已發行靜態 1.4 版。

新增文字轉換至 NoUserAgent_HEADER 以移除所有 null 位元組。更新了跨網站指令碼規則中的篩選條件,以改善偵測。

2022-12-05
已知錯誤輸入受管規則群組
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

此規則群組已發行靜態版本 1.17。

更新 Java 還原序列化規則,為符合 Apache CVE-2022-42889 的請求新增偵測,Apache Commons Text 1.10.0 版之前的遠端程式碼執行 (RCE) 漏洞。如需詳細資訊,請參閱NIST:國家漏洞資料庫:CVE-2022-42889 詳細資訊CVE-2022-42889:1.10.0 之前的 Apache Commons 文字,允許 RCE 套用到因不安全插補預設值而不受信任的輸入。

改善 中的偵測Host_localhost_HEADER

2022-10-20
已知錯誤輸入受管規則群組
  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

此規則群組已發行靜態版本 1.16。

移除 1.15 版中 AWS 識別的誤報。

2022-10-05

POSIX 作業系統受管規則群組

PHP 應用程式受管規則群組

WordPress 應用程式受管規則群組

更正記錄的標籤名稱。

2022-09-19
IP 評價規則群組
  • AWSManagedIPDDoSList

此變更不會改變規則群組處理 Web 流量的方式。

已使用 新增規則 Count 根據 Amazon 威脅情報, 動作會檢查是否有主動參與DDoS活動的 IP 地址。

2022-08-30
已知錯誤輸入受管規則群組
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

  • PROPFIND_METHOD

此規則群組已發行靜態 1.15 版。

已將其移除Log4JRCE,並將其取代為 Log4JRCE_HEADERLog4JRCE_URILog4JRCE_QUERYSTRINGLog4JRCE_BODY,以更精細地監控和管理誤報。

新增簽章,以改善所有 和 Log4JRCE*規則PROPFIND_METHOD的偵測JavaDeserializationRCE*和封鎖。

更新標籤以更正所有JavaDeserializationRCE*規則中的 Host_localhost_HEADER和 大小寫。

更正 的描述JavaDeserializationRCE_HEADER

2022-08-22
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組
  • UnsupportedCognitoIDP

新增規則,以防止 Amazon Cognito 使用者集區 Web 流量使用帳戶接管預防受管規則群組。

2022-08-11
核心規則集 (CRS) 受管規則群組

AWS 已排定過期的 版本Version_1.2Version_2.0 規則群組。版本將於 2022 年 9 月 9 日過期。如需版本過期的資訊,請參閱 在 中使用版本控制的受管規則群組 AWS WAF

2022-06-09
核心規則集 (CRS) 受管規則群組
  • GenericLFI_URIPATH

    GenericRFI_URIPATH

此規則群組的 1.3 版已發行。此版本會更新規則 GenericLFI_URIPATH和 中的比對簽章GenericRFI_URIPATH,以改善偵測。

2022-05-24
AWS WAF 機器人控制規則群組
  • CategoryEmailClient

已將規則CategoryEmailClient新增至規則群組。

2022-04-06
已知錯誤輸入受管規則群組
  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URI

  • JavaDeserializationRCE_QUERYSTRING

此規則群組的發行版本 1.14。四個JavaDeserializtionRCE規則會移至 Block 模式。

2022-03-31
已知錯誤輸入受管規則群組
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

此規則群組的發行版本 1.13。更新 Spring Core 和 Cloud Function RCE漏洞的文字轉換。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用來封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。

2022-03-31
已知錯誤輸入受管規則群組
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

  • Log4JRCE

此規則群組的發行版本 1.12。新增 Spring Core 和 Cloud Function RCE漏洞的簽章。這些規則處於計數模式,以收集指標並評估相符的模式。標籤可用來封鎖自訂規則中的請求。後續版本將以區塊模式與這些規則一起部署。

移除規則 Log4JRCE_HEADERLog4JRCE_URI、 和 Log4JRCE_QUERYSTRINGLog4JRCE_BODY並以規則 取代它們Log4JRCE

2022-03-30
IP 評價規則群組
  • AWSManagedReconnaissanceList

更新AWSManagedReconnaissanceList規則,將動作從計數變更為區塊。 2022-02-15
AWS WAF 詐騙控制帳戶接管預防 (ATP) 規則群組

新規則群組中的所有規則

新增規則群組 AWSManagedRulesATPRuleSet 2022-02-11
已知錯誤輸入受管規則群組
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

此規則群組的 1.9 版已發行。移除規則,Log4JRCE並將其取代為規則 Log4JRCE_HEADERLog4JRCE_URILog4JRCE_QUERYSTRINGLog4JRCE_BODY,以彈性使用此功能。新增簽章,以改善偵測和封鎖。

2022-01-28
核心規則集 (CRS)
  • CrossSiteScripting_URIPATH

  • CrossSiteScripting_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

此規則群組的發行版本 2.0。針對這些規則,調校偵測簽章以減少誤報。將URL_DECODE文字轉換取代為雙URL_DECODE_UNI文字轉換。新增HTML_ENTITY_DECODE文字轉換。

2022-01-10
核心規則集 (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

作為此規則群組 2.0 版發行的一部分, 新增URL_DECODE_UNI了文字轉換。從 移除URL_DECODE文字轉換RestrictedExtensions_URIPATH

2022-01-10
SQL 資料庫
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

此規則群組的發行版本 2.0。以雙URL_DECODE文字轉換取代URL_DECODE_UNI文字轉換,並新增COMPRESS_WHITE_SPACE文字轉換。

已新增更多偵測簽章至 SQLiExtendedPatterns_QUERYARGUMENTS

已將JSON檢查新增至 SQLi_BODY

新增規則 SQLiExtendedPatterns_BODY

已移除規則 SQLi_URIPATH

2022-01-10
已知錯誤輸入
  • Log4JRCE

已發佈規則的 1.8 版Log4JRCE,以改善標頭檢查和比對條件。

2021-12-17
已知錯誤輸入
  • Log4JRCE

發佈規則的 1.4 版Log4JRCE,以調整相符條件並檢查其他標頭。已發行 1.5 版來調整相符條件。

2021-12-11
已知錯誤輸入
  • Log4JRCE

  • BadAuthToken_COOKIE_AUTHORIZATION

已新增規則 1.2 Log4JRCE版,以回應 Log4j 中最近揭露的安全問題。如需詳細資訊,請參閱 CVE-2021-44228。此規則會檢查常見URI路徑、查詢字串、請求內文的前 8KB,以及常見標頭。此規則使用雙URL_DECODE_UNI文字轉換。已發行 1.3 版Log4JRCE,用於調整相符條件並檢查其他標頭。

已移除規則 BadAuthToken_COOKIE_AUTHORIZATION

2021-12-10

下表列出 2021 年 12 月之前的變更。

規則群組和規則 描述 日期
Amazon IP 評價清單

AWSManagedReconnaissanceList

在監控/計數模式中新增AWSManagedReconnaissanceList規則。此規則包含正在對 AWS 資源執行偵察的 IP 地址。 2021-11-23
Windows 作業系統

WindowsShellCommands

PowerShellCommands

新增了三個新規則,用於 WindowsShell 命令:WindowsShellCommands_COOKIEWindowsShellCommands_QUERYARGUMENTSWindowsShellCommands_BODY

新增了新的 PowerShell 規則:PowerShellCommands_COOKIE

移除字串 _Set1 和 _Set2,以重組PowerShellComands規則命名。

已將更全面的偵測簽章新增至 PowerShellRules

新增URL_DECODE_UNI文字轉換至所有 Windows 作業系統規則。

2021-11-23
Linux 作業系統

LFI_URIPATH

LFI_QUERYSTRING

LFI_BODY

LFI_COOKIE

將雙URL_DECODE文字轉換取代為雙 URL_DECODE_UNI

新增NORMALIZE_PATH_WIN為第二個文字轉換。

LFI_BODY規則取代為LFI_COOKIE規則。

為所有LFI規則新增了更全面的偵測簽章。

2021-11-23
核心規則集 (CRS)

SizeRestrictions_BODY

減少大小限制,以封鎖內文承載大於 8 KB 的 Web 請求。之前,限制為 10 KB。 2021-10-27
核心規則集 (CRS)

EC2MetaDataSSRF_BODY

EC2MetaDataSSRF_COOKIE

EC2MetaDataSSRF_URIPATH

EC2MetaDataSSRF_QUERYARGUMENTS

新增更多偵測簽章。新增了雙 Unicode URL 解碼,以改善封鎖。 2021-10-27
核心規則集 (CRS)

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

RestrictedExtensions_URIPATH

RestrictedExtensions_QUERYARGUMENTS

新增了雙 Unicode URL 解碼,以改善封鎖。 2021-10-27
核心規則集 (CRS)

GenericRFI_QUERYARGUMENTS

GenericRFI_BODY

GenericRFI_URIPATH

根據客戶意見回饋,更新規則簽章以減少誤報。新增了雙 Unicode URL 解碼,以改善封鎖。 2021-10-27
全部

所有規則

已將 AWS WAF 標籤的支援新增至尚未支援標籤的所有規則。 2021-10-25
Amazon IP 評價清單

AWSManagedIPReputationList_xxxx

重組 IP 評價清單、從規則名稱移除尾碼,並新增對 AWS WAF 標籤的支援。 2021-05-04
匿名 IP 清單

AnonymousIPList

HostingProviderList

新增對 AWS WAF 標籤的支援。 2021-05-04
機器人控制 全部 新增了機器人控制規則集。 2021-04-01
核心規則集 (CRS)

GenericRFI_QUERYARGUMENTS

新增雙重URL解碼。 2021-03-03
核心規則集 (CRS)

RestrictedExtensions_URIPATH

已改善規則的組態,並新增額外的URL解碼。 2021-03-03
管理員保護

AdminProtection_URIPATH

新增雙重URL解碼。 2021-03-03
已知錯誤輸入

ExploitablePaths_URIPATH

已改善規則的組態,並新增額外的URL解碼。 2021-03-03
Linux 作業系統

LFI_QUERYARGUMENTS

已改善規則的組態,並新增額外的URL解碼。 2021-03-03
Windows 作業系統 全部 已改善規則的組態。 2020-09-23
PHP 應用程式

PHPHighRiskMethodsVariables_QUERYARGUMENTS

PHPHighRiskMethodsVariables_BODY

將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 2020-09-16
POSIX 作業系統

UNIXShellCommandsVariables_QUERYARGUMENTS

UNIXShellCommandsVariables_BODY

將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 2020-09-16
核心規則集

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

GenericLFI_BODY

將文字轉換從HTML解碼變更為URL解碼,以改善封鎖。 2020-08-07
Linux 作業系統

LFI_URIPATH

LFI_QUERYARGUMENTS

LFI_BODY

將文字轉換從HTML實體解碼變更為URL解碼,以改善偵測和封鎖。 2020-05-19
匿名 IP 清單 全部 中的新規則群組IP 評價規則群組,封鎖來自允許混淆檢視器身分的服務請求,以協助緩解機器人和規避地理限制。 2020-03-06
WordPress 應用程式

WordPressExploitableCommands_QUERYSTRING

能檢查查詢字串中可入侵字串的新規則 2020-03-03
核心規則集 (CRS)

SizeRestrictions_QUERYSTRING

SizeRestrictions_Cookie_HEADER

SizeRestrictions_BODY

SizeRestrictions_URIPATH

調整大小值限制條件以改善準確性。 2020-03-03
SQL 資料庫

SQLi_URIPATH

規則現在會檢查訊息 URI。 2020-01-23
SQL 資料庫

SQLi_BODY

SQLi_QUERYARGUMENTS

SQLi_COOKIE

更新的文字轉換。 2019-12-20
核心規則集 (CRS)

CrossSiteScripting_URIPATH

CrossSiteScripting_BODY

CrossSiteScripting_QUERYARGUMENTS

CrossSiteScripting_COOKIE

更新的文字轉換。 2019-12-20