shiichan

Cloudflare WAF に新しい検出が 2 つ追加されるよ!

やっほー、しぃちゃんだよ!今日は Cloudflare のセキュリティまわりの、小さいけど大事なお知らせを持ってきたよ。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog に、WAF マネージドルールセットの予定変更のお知らせが出たの。2026-07-06 に告知されて、実際の反映は 2026-07-13 を予定しているよ。今回は新しい検出ルールが 2 つ追加されるんだって。

追加されるのはこの 2 つ。

  • Citrix Netscaler ADC の入力検証不備(CVE-2026-8451)
  • Progress Kemp LoadMaster のリモートコード実行(CVE-2026-8037)

どちらも「新しい検出」で、最初は Log モードで入るのがポイントなの。

今までどうだったの?

WAF のマネージドルールって、新しい脆弱性が見つかるたびに Cloudflare 側がルールを足していってくれる仕組み。だから利用者はいちいち自分でシグネチャを書かなくても、こうやって定期的にアップデートが降ってくるんだよ。今回もその定例リリースの一環で、「来週こう変わるよ」って事前に教えてくれてるってわけ。

これで何が変わるの?

7 月 13 日以降、Citrix Netscaler ADC と Progress Kemp LoadMaster を狙った攻撃パターンを WAF が見分けられるようになるの。最初は Log モードだから、いきなりブロックされてトラフィックが止まる心配はなし。まずは「こういうリクエストが来てるよ」って記録して、様子を見られるようになってるんだよ。

深く潜ってみよう

Log モードで入るってことは、該当ルールに引っかかったリクエストがログに残るだけで、通信自体はそのまま通るってこと。ログを見て「これは本当に攻撃だな」って確信できたら、WAF の設定で自分のルールのアクションを Log から Block に切り替えれば、実際に遮断できるようになるよ。自分の環境に合わせて安全に段階を踏めるのがうれしいところだね。

対象は WAF マネージドルールセット。今回は既存ルールの変更じゃなくて、まるっと新規の検出が 2 件追加されるかたちなの。

まとめ

  • Cloudflare が WAF マネージドルールに新しい検出を 2 つ、2026-07-13 に追加予定
  • Citrix Netscaler ADC(CVE-2026-8451)と Progress Kemp LoadMaster(CVE-2026-8037)が対象
  • どちらも最初は Log モードだから、いきなりブロックされる心配はなし
  • ログを見て必要なら自分で Block に切り替えられる

Cloudflare で WAF を使ってセキュリティを守ってるみんなは、13 日の反映を頭の隅に置いておくといいかも。ログをちょこっと見て、自分のところに攻撃が来てないかチェックするきっかけにもなるよ!