FortiWeb 6.0.1
Nowa wersja FortiWeb oznaczona numerem 6.0.1 została wydana. Produkt przeznaczony do ochrony aplikacji webowych zawiera wiele poprawek i udoskonaleń. Zachęcamy do zapoznania się z listą zmian oraz do aktualizacji oprogramowania. Ostatnia aktualizacja 6.0.0 została uzupełniona o kilka nowości, większość dotyczy funkcjonalności Machine Learning, pojawiło się kilka nowych opcji podglądu na przykład tabela parametrów w Machine Learning wyświetla procent zebranych próbek oraz postęp wykonywanych testów. FortiWeb może działać jako kontener na platformie kontenerowej Docker. Nowe rozwiązanie z łatwością pozwala na używanie FortiWeb’u jako natywnego w chmurze, jako zapora sieciowa. Więcej informacji o nowościach znajdą Państwo w notatkach wydanych przez producenta, zapraszamy do lektury jak i do aktualizacji swoich urządzeń.
Rozwiązane problemy:
Bug ID Description
0508317 FTP scheduled dialy backup does not work if FTP passowrd contains special characters.
0503628 When Session Ticket Reuse is enabled, memory leak problem may occur.
0503364 FortiWeb does not work well in HTTP2 to HTTP2 scene.
0501080 When a same TCP traffic passes through two Vzones, HTTP traffic goes down after Server Policy is enabled.
0500386 No parse happens when no boundary is available in a multi-part request, which causes all WAF features are bypassed.
0498780 The cluster lost some configurations on its own.
0497251 „cookie-security” and „allow-time” are not automatically generated after the configuration change, which makes the master unit miss configuration and the slave unit keep reloading.
0496274 When running „diagnose debug sslhardwarestatus show”, the diagnose check result output for intel engine is missing.
0495644 HTTP parser does not support PATCH method, so HPC regards this method invalid .
0494287 Certificate name fails to be correctly imported due to white space after FortiWeb version upgraded to 5.9.1.
0495171 Machine Learning: In testing mode, the learning mode can not be refreshed.
0492847 Machine Learning: After the sample module is finished, the existing module is triggered to drop, with new attack modules generated.
0492628 The .txt and .xps files are not supported in File Security Rule list.
0491960 Aggregate interfaces go down on the slave unit when the signature exception is added on the master unit.
0491867 Machine Learning: Machine Learning needs to be enabled by default on Other Log Settings page.
0488811 The HSM certificate could not be restored using the „restore cert-config” command.
0480965 Brute force login „Exchange 2013” in inline/offline profile is lost after FortiWeb version upgraded to 5.8.5 or higher.
0480895 Disabling Recursive URL Decoding of FortiWeb by default may cause WAF bypass.
0415766 Alert emails were sent whenever they were triggered instead of at the interval set in email policy
Znane problemy:
Bug ID Description
0509322 While executing FortiWeb reboot, MySQL errors occasionally appear on the CLI Console.
0507225 Importing/exporting machine learning data in policy level changes the order of domains.
0505966 Upload a WSDL file and modify the webservice, this triggers the reloading failure; the WSDL detection function does not work.
0505663 On FortiWeb 1000D platform, the master console has no response and reboot fails on both CLI and GUI.
0504105 HTTPS has a lot of zombie processes, and FortiWeb can not be accessed via the management port.
0503587 Machine Learning: CLI crashes when domain-name is added in Machine Learning.
0503300 Machine Learning: Shellcode detection function does not work well.
0502898 The error message „undefined” appears when the user logs into WAF.
0502506 Application confd sometimes crashes when saving the WAF configuration.
0501451 Machine Learning: When running „execute db rebuild”, all the MySQL database is lost.
0501154 When running „diag sys ha confd_status”, it shows the slave unit is in initial status.
0494366 tlog and alog logs have errors when the cookie key value is larger than 512 K.
0483785 The SFP Transreciever on Fortiweb Finisar FTLF8519P3BNL does not come up on FortiWeb 600D.
Zapraszamy do lektury notatek wydanych przez producenta, gdzie znajdą Państwo dużo więcej informacji na temat aktualizacji! Notatki producenta
—
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie