Fortinet opublikował aktualizację dla FortiWeb, o oznaczeniu wersji 7.0.10. Aktualizacja to łatka, która poprawia działanie filtrowania oraz wyświetlania parametrów w logach ataków, naprawia problem z synchronizacją klastra HA, rozwiązuje problem z kartami sieciowymi SR-IOV na KVM. W wersji 7.0.10 integracja OKTA MFA z logowaniem do FortiWeb jest już możliwa!
Aktualnie wspierane modele:
- FortiWeb 100D
- FortiWeb 400C
- FortiWeb 400D
- FortiWeb 400E
- FortiWeb 400F
- FortiWeb 600D
- FortiWeb 600E
- FortiWeb 600F
- FortiWeb 1000D
- FortiWeb 1000E
- FortiWeb 2000E
- FortiWeb 3000D/3000DFsx
- FortiWeb 3000E
- FortiWeb 3010E
- FortiWeb 4000D
- FortiWeb 4000E
- FortiWeb 100E
- FortiWeb 1000F
- FortiWeb 2000F
- FortiWeb 3000F
- FortiWeb 4000F
- VMware vSphere Hypervisor ESX/ESXi 4.0/4.1/5.0/5.1/5.5/6.0/6.5/6.7/7.0/8.0.2
- Citrix XenServer 6.2/6.5/7.1
- Open source Xen Project (Hypervisor) 4.9 and higher versions
- Microsoft Hyper-V (version 6.2 or higher, running on Windows 8 or higher, or Windows Server
2012/2016/2019/2022) - KVM (Linux kernel 2.6, 3.0, or 3.1)
- OpenStack Wallaby
- Docker Engine CE 18.09.1 or higher versions, and the equivalent Docker Engine EE versions; Ubuntu18.04.1 LTS
or higher versions - Nutanix AHV
Rozwiązane problemy:
Bug ID | Description |
---|---|
0961043 | It’s not supported to configure Max Concurrent Streams to rate limit potential HTTP2 RST-Stream attacks. |
0960616 | Username filter in Attack Logs does not work as expected |
0959782 | HA fails to stay in sync a few minutes after pairing. |
0954061 | The SR-IOV network cards on KVM does not work in 7.x.x versions. |
0948605 | Log files are not created on the log disk. |
0948591 | OKTA MFA integration with FortiWeb GUI login doesn’t work |
0940482 | The parameter name doesn’t appear in the Attack Log. |
Znane problemy:
Bug ID | Description |
---|---|
0937465 | Cannot perform any operations in System > Admin, such as adding Trusthost, adding new administrators, etc |
0913936 | The simple string in Custom Rule does not work as expected. It will be fixed in 7.4.0. |
0839559 | Persistence works only for 30 seconds when traffic is routed through the Cloudflare DDoS solution. It will be fixed in 7.4.0. |
0812881 | SQL/XSS Syntax Based attack logs don’t show the targeted parameters where the attack pattern was matched. It will be fixed in 7.4.0 |
Więcej informacji można znaleźć w dokumentacji technicznej.
Notatki producenta: FortiWeb 7.0.10
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie