Fortinet udostępnił nową aktualizację dla FortiWeb, produkt przeznaczony jest do ochrony aplikacji webowych i został zaktualizowany do wersji 6.3.7. W najnowszej wersji produktu hasło do puli serwerów dla programu ADSF nie jest już przechowywane zwykłym tekstem w konfiguracji, co znacznie podnosi bezpieczeństwo. Naprawiono również błąd ładowania strony w zakładce: System> Konfiguracja> gdzie wyświetlał się tekst „Komunikat zastępczy”. Nie występuje już błąd przez, który użytkownik z ograniczeniami mógł wykonywać dowolne polecenia.
Rozwiązane problemy:
Bug ID | Description |
---|---|
0663481 | Certain sessions cannot be released even tcp_recv_timeout is enabled. |
0660993 | In high volume HA mode, the bot-deamon is always in waiting mode |
0660755 | SNMP OIDs fwTotalConnectNumber (PerSecond) returns inaccurate value when executing session-cleanup. |
0659895 | The password for Server Pool for ADFS is stored as clear text in the configuration. |
0659889 | System > Config > Replacement Message page fails to be loaded. |
0659877 | Internal Server Error is returned on Threat Map, and internal email address of the server administrator is displayed on the browser console. |
0659032 | Unable to check users against the CRL files because the file size limit is too small |
0658967 | Restricted user can execute arbitrary commands, which it is not allowed on system with root privileges using Command Injection. |
0644899 | Crash occurs when a same memory space is freed twice in an application process. |
Znane problemy:
Bug ID | Description |
---|---|
0656630 | Network > Packet Capture: the selected packet capture page automatically flushes and the capture item fails to be deleted. |
0656002 | The diagnose debug flow filter client-ip/server-ip function fails to work well for http-detail/session-detail. |
0604053 | FortiWeb 100D devices reboot for unknown reasons in rare cases. |
0597351 | In machine learning, for certain domain types with multiple patterns, it costs very long time to finish the sample collection. |
0596000 | Users with privileges to a certain ADOM can access contents restricted to other ADOMs through CLI. |
0578585 | In active-active high volume HA mode, if the physical port IP address and the VIP address are in the same network segment, the physical port’s mac address instead of the VIP’s mac address will be learned by the switch. |
0556301 | FortiWeb responds with different TCP ports when running sudo nmap towards a physical interface. |
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie