跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

WAF 发布 - 2026-07-14

此版本引入了针对关键基础设施漏洞的新规则。其中包括 Citrix NetScaler ADC 和 Gateway 中的未经身份验证的内存泄露缺陷(CVE-2026-8451),以及 Progress Kemp LoadMaster 中高严重性的身份验证前远程代码执行 (RCE) 漏洞(CVE-2026-8037)。

主要发现

  • CVE-2026-8451: 配置为 SAML 身份提供商 (IdP) 的 Citrix NetScaler ADC 和 NetScaler Gateway 设备受到输入验证不足漏洞的影响。远程、未经身份验证的攻击者可以通过发送格式错误的请求来利用该漏洞触发内存过度读取,从而泄露相邻设备内存中的敏感数据块。
  • CVE-2026-8037: Progress Kemp LoadMaster 负载均衡器中的一个关键 OS 命令注入漏洞允许未经身份验证的远程攻击者实现远程代码执行 (RCE)。
规则集规则 ID旧版规则 ID描述先前操作新操作注释
Cloudflare 托管规则集Citrix Netscaler ADC - Insufficient Input Validation - CVE:CVE-2026-8451记录阻断

这是新的检测。

Cloudflare 托管规则集Progress Kemp LoadMaster - Remote Code Execution - CVE:CVE-2026-8037记录阻断

这是新的检测。