Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

過去の変更(2024)

最終更新 Markdown で表示Agent セットアップ

マネージドルールセットの更新

ルールセットルール IDレガシールール ID説明変更日変更前のアクション変更後のアクション
Cloudflare Specials100675Adobe ColdFusion - 認証バイパス - CVE:CVE-2023-382052024-10-21ログブロック
Cloudflare Specials100676Palo Alto Networks - 認証バイパス - CVE:CVE-2024-59102024-10-21ログブロック
Cloudflare Specials100677SolarWinds - 認証バイパス - CVE:CVE-2024-289872024-10-21ログブロック
Cloudflare Specials100673GoAnywhere - リモートコード実行 - CVE:CVE-2023-06692024-10-14ログブロック
Cloudflare Specials100669

Apache HugeGraph-Server - リモートコード実行 - CVE:CVE-2024-27348

2024-10-07ログブロック
Cloudflare Specials100672Ivanti Virtual Traffic Manager - 認証バイパス - CVE:CVE-2024-75932024-10-07ログブロック
Cloudflare Specials100670Junos - リモートコード実行 - CVE:CVE-2023-368442024-10-07ログブロック
Cloudflare Specials100671Microsoft SQL Server - リモートコード実行 - CVE:CVE-2020-06182024-10-07ログブロック
Cloudflare Specials100581Joomla - 情報開示 - CVE:CVE-2023-237522024-10-07ログブロック
Cloudflare Specials100668

Progress Software WhatsUp Gold - 情報開示 - CVE:CVE-2024-6670

2024-10-01ログブロック
Cloudflare SpecialsN/A異常:Body - Large 22024-09-16N/A無効
Cloudflare Specials100526VMware vCenter - CVE:CVE-2022-22954, CVE:CVE-2022-229482024-09-03N/Aブロック
Cloudflare Specials100667Authentik - 認証バイパス - CVE:CVE-2024-42490緊急、2024-08-20N/Aブロック
Cloudflare Specials100666Apache OFBiz - リモートコード実行 - CVE:CVE-2024-321132024-08-19ログブロック
Cloudflare Specials100665Zoho ManageEngine - リモートコード実行 - CVE:CVE-2023-290842024-08-19ログブロック
Cloudflare Specials100664Automation Anywhere - SSRF - CVE:CVE-2024-69222024-08-05ログブロック
Cloudflare Specials100663WSO2 - 危険なファイルアップロード - CVE:CVE-2022-294642024-08-05ログブロック
Cloudflare Specials100662

ServiceNow - 入力検証 - CVE:CVE-2024-4879, CVE:CVE-2024-5178, CVE:CVE-2024-5217

2024-08-05ログブロック
Cloudflare Specials100659サーバーサイドテンプレートインジェクション向けの一般的なペイロード - Base642024-07-29N/A無効
Cloudflare Specials100559Aプロトタイプ汚染 - 一般的なペイロード - Base642024-07-29N/A無効
Cloudflare Specials100660サーバーサイドインクルード - 一般的なペイロード - Base642024-07-29N/A無効
Cloudflare Specials100661SQLi - 一般的なペイロード - Base642024-07-29N/A無効
Cloudflare Specials100524Java - リモートコード実行2024-07-29ブロック無効
Cloudflare Specials100524Java - リモートコード実行2024-07-24ログブロック
Cloudflare Specials100659サーバーサイドテンプレートインジェクション向けの一般的なペイロード2024-07-24N/A無効
Cloudflare Specials100533A汎用ペイロード NoSQL インジェクション Base64 Beta2024-07-24N/A無効
Cloudflare Specials100533A汎用ペイロード NoSQL インジェクション2024-07-24N/A無効
Cloudflare Specials100644汎用ペイロード XSS Base64 Beta2024-07-24N/A無効
Cloudflare Specials100644汎用ペイロード XSS2024-07-24N/A無効
Cloudflare Specials100642LDAP インジェクション Base64 Beta2024-07-24N/A無効
Cloudflare Specials100642LDAP インジェクション2024-07-24N/A無効
Cloudflare Specials100559Aプロトタイプ汚染 - 一般的なペイロード2024-07-24N/A無効
Cloudflare Specials100645リモートコード実行 - 汎用ペイロード2024-07-24N/A無効
Cloudflare Specials100660サーバーサイドインクルード - 一般的なペイロード2024-07-24N/A無効
Cloudflare Specials100661SQLi - 一般的なペイロード2024-07-24N/A無効
Cloudflare Specials100658Apache OFBiz - SSRF - CVE:CVE-2023-509682024-07-17ログブロック
Cloudflare Specials100657JEECG - デシリアライゼーション - CVE:CVE-2023-494422024-07-17ログブロック
Cloudflare Specials100532脆弱性スキャナーの活動2024-07-17ログブロック
Cloudflare Specials100654

Telerik Report Server - 認証バイパス - CVE:CVE-2024-4358, CVE:CVE-2024-1800

2024-07-10ログブロック
Cloudflare Specials100655

Rejetto HTTP File Server - リモートコード実行 - CVE:CVE-2024-23692

2024-07-10ログブロック
Cloudflare Specials100647pgAdmin - リモートコード実行 - CVE:CVE-2024-31162024-07-10ログブロック
Cloudflare Specials100656MoveIT - 認証バイパス - CVE:CVE-2024-58062024-07-10ログブロック
Cloudflare Specials100079AJava - デシリアライゼーション - 22024-07-10ログブロック
Cloudflare Specials100648Groovy - リモートコード実行2024-07-10ログブロック
Cloudflare Specials100700Apache SSRF 脆弱性 CVE-2021-404382024-07-10ログブロック
Cloudflare Specials100652PHP CGI - 情報開示 - CVE:CVE-2024-4577緊急、2024-06-18N/Aブロック
Cloudflare Specials100653

Veeam Backup Enterprise Manager - 情報開示 - CVE:CVE-2024-29849

緊急、2024-06-18N/Aブロック
Cloudflare Specials100651Atlassian Confluence - リモートコード実行 - CVE:CVE-2024-21683緊急、2024-06-06N/Aブロック
Cloudflare Specials100650

Check Point Security - 情報開示 - CVE:CVE-2024-24919

緊急、2024-05-30N/Aブロック
Cloudflare Specials100649

FortiSIEM - リモートコード実行 - CVE:CVE-2024-23108, CVE:CVE-2023-34992

緊急、2024-05-29N/Aブロック
Cloudflare SpecialsN/A汎用ペイロード XSS Base64 2 Beta2024-05-21N/A無効
Cloudflare SpecialsN/A汎用ペイロード NoSQL インジェクション Base64 Beta2024-05-14N/A無効
Cloudflare SpecialsN/ALDAP インジェクション Base64 Beta2024-05-14N/A無効
Cloudflare SpecialsN/ANoSQL - インジェクション Base64 2 Beta2024-05-14N/A無効
Cloudflare SpecialsN/A汎用ペイロード XSS Base64 Beta2024-05-08N/A無効
Cloudflare Specials100532脆弱性スキャナーの活動2024-05-06N/Aブロック
Cloudflare Specials100533NoSQL - インジェクション2024-05-06N/Aブロック
Sensitive Data Disclosure (SDD)N/Aマレーシアの電話番号2024-04-24N/A無効
Sensitive Data Disclosure (SDD)N/Aマレーシア身分証明書番号2024-04-24N/A無効
Cloudflare SpecialsN/A脆弱性スキャナーの活動 3 Base64 Beta2024-04-24N/A無効
Cloudflare SpecialsN/Aデフォルトの Windows ユーザー - ディレクトリトラバーサル Base64 Beta2024-04-24N/A無効
Cloudflare SpecialsN/A汎用ペイロード NoSQL インジェクション Base64 Beta2024-04-24N/A無効
Cloudflare SpecialsN/ANoSQL - インジェクション Base64 2 Beta2024-04-24N/A無効
Cloudflare SpecialsN/ALDAP インジェクション Base64 Beta2024-04-24N/A無効
Cloudflare Specials100645リモートコード実行 - 汎用ペイロード2024-04-22N/A無効
Cloudflare Specials100533A汎用ペイロード NoSQL インジェクション2024-04-22N/A無効
Cloudflare Specials100644汎用ペイロード XSS2024-04-22N/A無効
Cloudflare Specials100007C_BETA

コマンドインジェクション - 一般的な攻撃コマンド Beta

検出ロジックを更新しました。

2024-04-22N/A無効
Cloudflare Specials100643

デフォルトの Windows ユーザー - ディレクトリトラバーサル

検出ロジックを更新しました。

2024-04-22N/A無効
Cloudflare Specials100642

LDAP インジェクション

検出ロジックを更新しました。

2024-04-22N/A無効
Cloudflare Specials100532C

脆弱性スキャナーの活動 3

検出ロジックを更新しました。

2024-04-22N/A無効
Cloudflare Specials100007Cコマンドインジェクション - 一般的な攻撃コマンド緊急、2024-04-16N/Aブロック
Cloudflare Specials100045C

異常:URL:Path - 複数スラッシュ、相対パス、CR、LF、または NULL 2

2024-04-15N/A無効
Cloudflare Specials100007C_BETAコマンドインジェクション - 一般的な攻撃コマンド Beta2024-04-15N/A無効
Cloudflare Specials100643デフォルトの Windows ユーザー - ディレクトリトラバーサル2024-04-15N/A無効
Cloudflare Specials100088E汎用 XXE 攻撃2024-04-15N/A無効
Cloudflare Specials100088D汎用 XXE 攻撃 22024-04-15N/A無効
Cloudflare Specials100536AGraphQL イントロスペクション2024-04-15N/A無効
Cloudflare Specials100536BGraphQL SSRF2024-04-15N/A無効
Cloudflare Specials100642LDAP インジェクション2024-04-15N/A無効
Cloudflare Specials100532C脆弱性スキャナーの活動 32024-04-15N/A無効
Cloudflare Specials100632Nginx - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100633PHP - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100634汎用データベース - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100635汎用ログ - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100636汎用 Web サーバー - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100637汎用ホームディレクトリ - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100638汎用システムプロセス - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100639コマンドインジェクション2024-04-08N/A無効
Cloudflare Specials100640汎用システム - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100641Apache - ファイルインクルージョン2024-04-08N/A無効
Cloudflare Specials100629

JetBrains TeamCity - 認証バイパス、リモートコード実行 - CVE:CVE-2024-27198, CVE:CVE-2024-27199

2024-03-18N/Aブロック
Cloudflare Specials100630

Apache OFBiz - 認証バイパス、リモートコード実行 - CVE:CVE-2023-49070, CVE:CVE-2023-51467

2024-03-18N/Aブロック
Cloudflare Specials100627

Wordpress:Plugin:Bricks Builder Theme - コマンドインジェクション - CVE:CVE-2024-25600

2024-03-11N/Aブロック
Cloudflare Specials100628ConnectWise - 認証バイパス2024-03-11N/Aブロック
Cloudflare Specials100135DXSS - JS On イベント2024-03-04N/Aブロック
Cloudflare Specials100546XSS - HTML エンコーディング2024-02-26N/Aブロック
Cloudflare Specials100622B, 100622C

Ivanti - コマンドインジェクション - CVE:CVE-2023-46805, CVE:CVE-2024-21887, CVE:CVE-2024-22024

2024-02-20N/Aブロック
Cloudflare SpecialsN/AMicrosoft ASP.NET - コードインジェクション - Function response.write2024-02-20N/Aブロック
Cloudflare SpecialsN/ANoSQL、MongoDB - SQLi - 比較2024-02-20N/Aブロック
Cloudflare SpecialsN/ANoSQL、MongoDB - SQLi - 式2024-02-20N/Aブロック
Cloudflare SpecialsN/APHP - コードインジェクション2024-02-20N/A無効
Cloudflare SpecialsN/A

PHP、vBulletin、jQuery File Upload - コードインジェクション、危険なファイル アップロード - CVE:CVE-2018-9206, CVE:CVE-2019-17132

2024-02-20N/Aブロック
Cloudflare Specials100625Jenkins - 情報開示 - CVE:CVE-2024-238972024-02-12N/Aブロック
Cloudflare Specials100514Log4j ヘッダー2024-02-12N/Aブロック
Cloudflare Specials100515BLog4j ボディの難読化2024-02-12N/Aブロック
Cloudflare Specials100624GoAnywhere - 認証バイパス - CVE:CVE-2024-02042024-02-05N/Aブロック
Cloudflare Specials100626,100626A異常:Header:Content-Type - 複数2024-02-05N/A無効
Cloudflare SpecialsN/AAngularJS - XSS2024-02-05N/Aブロック
Cloudflare SpecialsN/AApache HTTP Server - サーバーサイドインクルード2024-02-05N/A無効
Cloudflare SpecialsN/Aコマンドインジェクション - CVE:CVE-2014-62712024-02-05N/Aブロック
Cloudflare SpecialsN/Aコマンドインジェクション - Nslookup2024-02-05N/Aブロック
Cloudflare SpecialsN/AMicrosoft ASP.NET - コードインジェクション2024-02-05N/A無効
Cloudflare Specials100623Atlassian Confluence - テンプレートインジェクション - CVE:CVE-2023-22527緊急、2024-01-22N/Aブロック
Cloudflare Specials100622

Ivanti - 認証バイパス、コマンドインジェクション - CVE:CVE-2023-46805, CVE:CVE-2024-21887

緊急、2024-01-17N/Aブロック
Cloudflare Specials100620Microsoft ASP.NET - リモートコード実行 - CVE:CVE-2023-358132024-01-16N/Aブロック
Cloudflare Specials100619Liferay - リモートコード実行 - CVE:CVE-2020-79612024-01-16N/Aブロック
Cloudflare Specials100618pfSense - リモートコード実行 - CVE:CVE-2023-423262024-01-16N/Aブロック
Cloudflare Specials100621Clerk - 認証バイパス2024-01-16N/A無効
Cloudflare Specials100612SnakeYAML - CVE:CVE-2022-14712024-01-04N/Aブロック

一般的な更新

2024-12-18

VPN Managed List を改善しました

VPN IP から来ると識別された受信トラフィックを、効果的に管理できるようになりました。コンプライアンス上の制約があるお客様は、現地の法令への準拠を確保しやすくなります。CDN の制限があるお客様は、改善した VPN Managed List を使い、地理的制限を迂回しようとするユーザーからの不正アクセスを防げます。VPN Managed List の新しい強化により、不要または悪意のあるトラフィックへの露出を減らし、全体のセキュリティ体制を改善できます。

2024-12-10

IP Lists のリスト項目の順序が変わります(API と Terraform の利用者向け)

API 実装の変更により、API または Terraform で取得した IP リストの項目順序が変わることがあります。その結果、Terraform が Terraform 状態の変更を検出することがあります。解消するには、Terraform 状態を再同期するか、Terraform Cloudflare プロバイダーを バージョン 4.44.0 以降へアップグレードします。

2024-11-14

Security Events のページネーション

Security Events のサンプリングログで、一部のページにデータが欠けていたページネーションの問題を修正しました。サンプリングログであるため、イベントログから総件数も削除しました。

2024-11-04

Security Analytics と Security Events の新しいテーブル

Security Analytics と Security Events で、より応答性の高い新しいテーブルに切り替えました。

2024-08-29

攻撃スコアの不一致が時折起きる問題を修正しました

グローバルな WAF 攻撃スコア とサブスコアの間でスコアが食い違う問題を修正しました。一部のケースでは、サブスコアが想定より高く(攻撃ではない)、グローバル攻撃スコアが想定より低く(攻撃)、誤検知になっていました。

2024-05-23

検出能力を改善しました

WAF 攻撃スコア は、HTTP リクエスト内の Base64 と JavaScript(Unicode エスケープシーケンス)を自動で検出してデコードするようになりました。この更新は、WAF 攻撃スコアを利用できるすべてのお客様(単一フィールドにアクセスできる Business のお客様と、Enterprise のお客様)に提供されます。

役に立ちましたか?