| ルールセット | ルール ID | レガシールール ID | 説明 | 変更日 | 変更前のアクション | 変更後のアクション |
|---|---|---|---|---|---|---|
| Cloudflare Specials | 100675 | Adobe ColdFusion - 認証バイパス - CVE:CVE-2023-38205 | 2024-10-21 | ログ | ブロック | |
| Cloudflare Specials | 100676 | Palo Alto Networks - 認証バイパス - CVE:CVE-2024-5910 | 2024-10-21 | ログ | ブロック | |
| Cloudflare Specials | 100677 | SolarWinds - 認証バイパス - CVE:CVE-2024-28987 | 2024-10-21 | ログ | ブロック | |
| Cloudflare Specials | 100673 | GoAnywhere - リモートコード実行 - CVE:CVE-2023-0669 | 2024-10-14 | ログ | ブロック | |
| Cloudflare Specials | 100669 | Apache HugeGraph-Server - リモートコード実行 - CVE:CVE-2024-27348 | 2024-10-07 | ログ | ブロック | |
| Cloudflare Specials | 100672 | Ivanti Virtual Traffic Manager - 認証バイパス - CVE:CVE-2024-7593 | 2024-10-07 | ログ | ブロック | |
| Cloudflare Specials | 100670 | Junos - リモートコード実行 - CVE:CVE-2023-36844 | 2024-10-07 | ログ | ブロック | |
| Cloudflare Specials | 100671 | Microsoft SQL Server - リモートコード実行 - CVE:CVE-2020-0618 | 2024-10-07 | ログ | ブロック | |
| Cloudflare Specials | 100581 | Joomla - 情報開示 - CVE:CVE-2023-23752 | 2024-10-07 | ログ | ブロック | |
| Cloudflare Specials | 100668 | Progress Software WhatsUp Gold - 情報開示 - CVE:CVE-2024-6670 | 2024-10-01 | ログ | ブロック | |
| Cloudflare Specials | N/A | 異常:Body - Large 2 | 2024-09-16 | N/A | 無効 | |
| Cloudflare Specials | 100526 | VMware vCenter - CVE:CVE-2022-22954, CVE:CVE-2022-22948 | 2024-09-03 | N/A | ブロック | |
| Cloudflare Specials | 100667 | Authentik - 認証バイパス - CVE:CVE-2024-42490 | 緊急、2024-08-20 | N/A | ブロック | |
| Cloudflare Specials | 100666 | Apache OFBiz - リモートコード実行 - CVE:CVE-2024-32113 | 2024-08-19 | ログ | ブロック | |
| Cloudflare Specials | 100665 | Zoho ManageEngine - リモートコード実行 - CVE:CVE-2023-29084 | 2024-08-19 | ログ | ブロック | |
| Cloudflare Specials | 100664 | Automation Anywhere - SSRF - CVE:CVE-2024-6922 | 2024-08-05 | ログ | ブロック | |
| Cloudflare Specials | 100663 | WSO2 - 危険なファイルアップロード - CVE:CVE-2022-29464 | 2024-08-05 | ログ | ブロック | |
| Cloudflare Specials | 100662 | ServiceNow - 入力検証 - CVE:CVE-2024-4879, CVE:CVE-2024-5178, CVE:CVE-2024-5217 | 2024-08-05 | ログ | ブロック | |
| Cloudflare Specials | 100659 | サーバーサイドテンプレートインジェクション向けの一般的なペイロード - Base64 | 2024-07-29 | N/A | 無効 | |
| Cloudflare Specials | 100559A | プロトタイプ汚染 - 一般的なペイロード - Base64 | 2024-07-29 | N/A | 無効 | |
| Cloudflare Specials | 100660 | サーバーサイドインクルード - 一般的なペイロード - Base64 | 2024-07-29 | N/A | 無効 | |
| Cloudflare Specials | 100661 | SQLi - 一般的なペイロード - Base64 | 2024-07-29 | N/A | 無効 | |
| Cloudflare Specials | 100524 | Java - リモートコード実行 | 2024-07-29 | ブロック | 無効 | |
| Cloudflare Specials | 100524 | Java - リモートコード実行 | 2024-07-24 | ログ | ブロック | |
| Cloudflare Specials | 100659 | サーバーサイドテンプレートインジェクション向けの一般的なペイロード | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100533A | 汎用ペイロード NoSQL インジェクション Base64 Beta | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100533A | 汎用ペイロード NoSQL インジェクション | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100644 | 汎用ペイロード XSS Base64 Beta | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100644 | 汎用ペイロード XSS | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100642 | LDAP インジェクション Base64 Beta | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100642 | LDAP インジェクション | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100559A | プロトタイプ汚染 - 一般的なペイロード | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100645 | リモートコード実行 - 汎用ペイロード | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100660 | サーバーサイドインクルード - 一般的なペイロード | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100661 | SQLi - 一般的なペイロード | 2024-07-24 | N/A | 無効 | |
| Cloudflare Specials | 100658 | Apache OFBiz - SSRF - CVE:CVE-2023-50968 | 2024-07-17 | ログ | ブロック | |
| Cloudflare Specials | 100657 | JEECG - デシリアライゼーション - CVE:CVE-2023-49442 | 2024-07-17 | ログ | ブロック | |
| Cloudflare Specials | 100532 | 脆弱性スキャナーの活動 | 2024-07-17 | ログ | ブロック | |
| Cloudflare Specials | 100654 | Telerik Report Server - 認証バイパス - CVE:CVE-2024-4358, CVE:CVE-2024-1800 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100655 | Rejetto HTTP File Server - リモートコード実行 - CVE:CVE-2024-23692 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100647 | pgAdmin - リモートコード実行 - CVE:CVE-2024-3116 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100656 | MoveIT - 認証バイパス - CVE:CVE-2024-5806 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100079A | Java - デシリアライゼーション - 2 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100648 | Groovy - リモートコード実行 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100700 | Apache SSRF 脆弱性 CVE-2021-40438 | 2024-07-10 | ログ | ブロック | |
| Cloudflare Specials | 100652 | PHP CGI - 情報開示 - CVE:CVE-2024-4577 | 緊急、2024-06-18 | N/A | ブロック | |
| Cloudflare Specials | 100653 | Veeam Backup Enterprise Manager - 情報開示 - CVE:CVE-2024-29849 | 緊急、2024-06-18 | N/A | ブロック | |
| Cloudflare Specials | 100651 | Atlassian Confluence - リモートコード実行 - CVE:CVE-2024-21683 | 緊急、2024-06-06 | N/A | ブロック | |
| Cloudflare Specials | 100650 | Check Point Security - 情報開示 - CVE:CVE-2024-24919 | 緊急、2024-05-30 | N/A | ブロック | |
| Cloudflare Specials | 100649 | FortiSIEM - リモートコード実行 - CVE:CVE-2024-23108, CVE:CVE-2023-34992 | 緊急、2024-05-29 | N/A | ブロック | |
| Cloudflare Specials | N/A | 汎用ペイロード XSS Base64 2 Beta | 2024-05-21 | N/A | 無効 | |
| Cloudflare Specials | N/A | 汎用ペイロード NoSQL インジェクション Base64 Beta | 2024-05-14 | N/A | 無効 | |
| Cloudflare Specials | N/A | LDAP インジェクション Base64 Beta | 2024-05-14 | N/A | 無効 | |
| Cloudflare Specials | N/A | NoSQL - インジェクション Base64 2 Beta | 2024-05-14 | N/A | 無効 | |
| Cloudflare Specials | N/A | 汎用ペイロード XSS Base64 Beta | 2024-05-08 | N/A | 無効 | |
| Cloudflare Specials | 100532 | 脆弱性スキャナーの活動 | 2024-05-06 | N/A | ブロック | |
| Cloudflare Specials | 100533 | NoSQL - インジェクション | 2024-05-06 | N/A | ブロック | |
| Sensitive Data Disclosure (SDD) | N/A | マレーシアの電話番号 | 2024-04-24 | N/A | 無効 | |
| Sensitive Data Disclosure (SDD) | N/A | マレーシア身分証明書番号 | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | N/A | 脆弱性スキャナーの活動 3 Base64 Beta | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | N/A | デフォルトの Windows ユーザー - ディレクトリトラバーサル Base64 Beta | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | N/A | 汎用ペイロード NoSQL インジェクション Base64 Beta | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | N/A | NoSQL - インジェクション Base64 2 Beta | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | N/A | LDAP インジェクション Base64 Beta | 2024-04-24 | N/A | 無効 | |
| Cloudflare Specials | 100645 | リモートコード実行 - 汎用ペイロード | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100533A | 汎用ペイロード NoSQL インジェクション | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100644 | 汎用ペイロード XSS | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100007C_BETA | コマンドインジェクション - 一般的な攻撃コマンド Beta 検出ロジックを更新しました。 | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100643 | デフォルトの Windows ユーザー - ディレクトリトラバーサル 検出ロジックを更新しました。 | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100642 | LDAP インジェクション 検出ロジックを更新しました。 | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100532C | 脆弱性スキャナーの活動 3 検出ロジックを更新しました。 | 2024-04-22 | N/A | 無効 | |
| Cloudflare Specials | 100007C | コマンドインジェクション - 一般的な攻撃コマンド | 緊急、2024-04-16 | N/A | ブロック | |
| Cloudflare Specials | 100045C | 異常:URL:Path - 複数スラッシュ、相対パス、CR、LF、または NULL 2 | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100007C_BETA | コマンドインジェクション - 一般的な攻撃コマンド Beta | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100643 | デフォルトの Windows ユーザー - ディレクトリトラバーサル | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100088E | 汎用 XXE 攻撃 | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100088D | 汎用 XXE 攻撃 2 | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100536A | GraphQL イントロスペクション | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100536B | GraphQL SSRF | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100642 | LDAP インジェクション | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100532C | 脆弱性スキャナーの活動 3 | 2024-04-15 | N/A | 無効 | |
| Cloudflare Specials | 100632 | Nginx - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100633 | PHP - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100634 | 汎用データベース - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100635 | 汎用ログ - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100636 | 汎用 Web サーバー - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100637 | 汎用ホームディレクトリ - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100638 | 汎用システムプロセス - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100639 | コマンドインジェクション | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100640 | 汎用システム - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100641 | Apache - ファイルインクルージョン | 2024-04-08 | N/A | 無効 | |
| Cloudflare Specials | 100629 | JetBrains TeamCity - 認証バイパス、リモートコード実行 - CVE:CVE-2024-27198, CVE:CVE-2024-27199 | 2024-03-18 | N/A | ブロック | |
| Cloudflare Specials | 100630 | Apache OFBiz - 認証バイパス、リモートコード実行 - CVE:CVE-2023-49070, CVE:CVE-2023-51467 | 2024-03-18 | N/A | ブロック | |
| Cloudflare Specials | 100627 | Wordpress:Plugin:Bricks Builder Theme - コマンドインジェクション - CVE:CVE-2024-25600 | 2024-03-11 | N/A | ブロック | |
| Cloudflare Specials | 100628 | ConnectWise - 認証バイパス | 2024-03-11 | N/A | ブロック | |
| Cloudflare Specials | 100135D | XSS - JS On イベント | 2024-03-04 | N/A | ブロック | |
| Cloudflare Specials | 100546 | XSS - HTML エンコーディング | 2024-02-26 | N/A | ブロック | |
| Cloudflare Specials | 100622B, 100622C | Ivanti - コマンドインジェクション - CVE:CVE-2023-46805, CVE:CVE-2024-21887, CVE:CVE-2024-22024 | 2024-02-20 | N/A | ブロック | |
| Cloudflare Specials | N/A | Microsoft ASP.NET - コードインジェクション - Function response.write | 2024-02-20 | N/A | ブロック | |
| Cloudflare Specials | N/A | NoSQL、MongoDB - SQLi - 比較 | 2024-02-20 | N/A | ブロック | |
| Cloudflare Specials | N/A | NoSQL、MongoDB - SQLi - 式 | 2024-02-20 | N/A | ブロック | |
| Cloudflare Specials | N/A | PHP - コードインジェクション | 2024-02-20 | N/A | 無効 | |
| Cloudflare Specials | N/A | PHP、vBulletin、jQuery File Upload - コードインジェクション、危険なファイル アップロード - CVE:CVE-2018-9206, CVE:CVE-2019-17132 | 2024-02-20 | N/A | ブロック | |
| Cloudflare Specials | 100625 | Jenkins - 情報開示 - CVE:CVE-2024-23897 | 2024-02-12 | N/A | ブロック | |
| Cloudflare Specials | 100514 | Log4j ヘッダー | 2024-02-12 | N/A | ブロック | |
| Cloudflare Specials | 100515B | Log4j ボディの難読化 | 2024-02-12 | N/A | ブロック | |
| Cloudflare Specials | 100624 | GoAnywhere - 認証バイパス - CVE:CVE-2024-0204 | 2024-02-05 | N/A | ブロック | |
| Cloudflare Specials | 100626,100626A | 異常:Header:Content-Type - 複数 | 2024-02-05 | N/A | 無効 | |
| Cloudflare Specials | N/A | AngularJS - XSS | 2024-02-05 | N/A | ブロック | |
| Cloudflare Specials | N/A | Apache HTTP Server - サーバーサイドインクルード | 2024-02-05 | N/A | 無効 | |
| Cloudflare Specials | N/A | コマンドインジェクション - CVE:CVE-2014-6271 | 2024-02-05 | N/A | ブロック | |
| Cloudflare Specials | N/A | コマンドインジェクション - Nslookup | 2024-02-05 | N/A | ブロック | |
| Cloudflare Specials | N/A | Microsoft ASP.NET - コードインジェクション | 2024-02-05 | N/A | 無効 | |
| Cloudflare Specials | 100623 | Atlassian Confluence - テンプレートインジェクション - CVE:CVE-2023-22527 | 緊急、2024-01-22 | N/A | ブロック | |
| Cloudflare Specials | 100622 | Ivanti - 認証バイパス、コマンドインジェクション - CVE:CVE-2023-46805, CVE:CVE-2024-21887 | 緊急、2024-01-17 | N/A | ブロック | |
| Cloudflare Specials | 100620 | Microsoft ASP.NET - リモートコード実行 - CVE:CVE-2023-35813 | 2024-01-16 | N/A | ブロック | |
| Cloudflare Specials | 100619 | Liferay - リモートコード実行 - CVE:CVE-2020-7961 | 2024-01-16 | N/A | ブロック | |
| Cloudflare Specials | 100618 | pfSense - リモートコード実行 - CVE:CVE-2023-42326 | 2024-01-16 | N/A | ブロック | |
| Cloudflare Specials | 100621 | Clerk - 認証バイパス | 2024-01-16 | N/A | 無効 | |
| Cloudflare Specials | 100612 | SnakeYAML - CVE:CVE-2022-1471 | 2024-01-04 | N/A | ブロック |
VPN Managed List を改善しました
VPN IP から来ると識別された受信トラフィックを、効果的に管理できるようになりました。コンプライアンス上の制約があるお客様は、現地の法令への準拠を確保しやすくなります。CDN の制限があるお客様は、改善した VPN Managed List を使い、地理的制限を迂回しようとするユーザーからの不正アクセスを防げます。VPN Managed List の新しい強化により、不要または悪意のあるトラフィックへの露出を減らし、全体のセキュリティ体制を改善できます。
IP Lists のリスト項目の順序が変わります(API と Terraform の利用者向け)
API 実装の変更により、API または Terraform で取得した IP リストの項目順序が変わることがあります。その結果、Terraform が Terraform 状態の変更を検出することがあります。解消するには、Terraform 状態を再同期するか、Terraform Cloudflare プロバイダーを バージョン 4.44.0 ↗ 以降へアップグレードします。
Security Events のページネーション
Security Events のサンプリングログで、一部のページにデータが欠けていたページネーションの問題を修正しました。サンプリングログであるため、イベントログから総件数も削除しました。
Security Analytics と Security Events の新しいテーブル
Security Analytics と Security Events で、より応答性の高い新しいテーブルに切り替えました。
攻撃スコアの不一致が時折起きる問題を修正しました
グローバルな WAF 攻撃スコア とサブスコアの間でスコアが食い違う問題を修正しました。一部のケースでは、サブスコアが想定より高く(攻撃ではない)、グローバル攻撃スコアが想定より低く(攻撃)、誤検知になっていました。
検出能力を改善しました
WAF 攻撃スコア は、HTTP リクエスト内の Base64 と JavaScript(Unicode エスケープシーケンス)を自動で検出してデコードするようになりました。この更新は、WAF 攻撃スコアを利用できるすべてのお客様(単一フィールドにアクセスできる Business のお客様と、Enterprise のお客様)に提供されます。