# Cloudflare WAF、Sitecore 狙いのルールが Beta から Block へ！

やっほー、しぃちゃんだよ！ 今日は Cloudflare の WAF がまたちょっと賢くなったニュースを持ってきたよ。地味だけど、みんなのサイトを守ってくれる大事なアップデートなの。

## なにが発表されたの？

2026 年 5 月 20 日、Cloudflare の Changelog に [WAF](https://developers.cloudflare.com/waf/)（Web Application Firewall）のリリース情報が出たよ。今回のテーマは「既存ルールの改善」なの。新しい派手な機能っていうより、Cloudflare Managed Ruleset の中身をこつこつ磨き直して、いろんな種類の Web 攻撃への検知の粘り強さを上げた、っていう内容だよ。

## 今までどうだったの？

WAF のマネージドルールって、一度作ったら終わりじゃないんだよね。攻撃のパターンは日々変わっていくから、Cloudflare は「継続的にルールを磨き続けてる」って言ってるの。今回もその流れの一環で、ある 1 つのルールの扱いが変わったんだ。

## これで何が変わるの？

目玉は Sitecore の Cache Poisoning 脆弱性（CVE-2025-53693）への対応だよ。今まで Beta（お試し）状態だったルールが、正式に Block（ブロック）に格上げされて、しかも既存の同名ルールに統合されたの。これで Sitecore を使ってるみんなは、二重管理を気にせず、1 本のルールでしっかり守られるようになったってわけ。

## 深く潜ってみよう

統合されたのは Cloudflare Managed Ruleset の中の、末尾 9e9c068d のルール。これが末尾 7c5b669c の元ルール「Sitecore - Cache Poisoning - CVE:CVE-2025-53693」にマージされたよ。動作は Block になったから、対象の攻撃はきっちり弾かれるの。

Cloudflare は「Security Events ダッシュボードをこまめにチェックして、必要ならルールのアクションを調整してね」ってアドバイスもしてたよ。マネージドルールは自動で降ってくるから、更新のあとに自分のトラフィックがどう変わったか見ておくと安心だね。

## まとめ

- Cloudflare の WAF で既存マネージドルールの改善が展開されたよ
- Sitecore の Cache Poisoning（CVE-2025-53693）ルールが Beta から Block になり、元ルールへ統合
- マネージドルールは自動更新。Security Events ダッシュボードで様子を見るのがおすすめ

派手さはないけど、Sitecore を運用してる人や WAF でサイトを守ってるみんなには効いてくる、堅実なアップデートだったよ！
