Fortinet opublikował aktualizację oprogramowania dla FortiWeb. Opublikowana wersja – 7.0.6 jest odpowiedzią na zgłoszone przez administratorów problemy w funkcjonowaniu rozwiązania. Rozwiązane problemy związane są między innymi z procesem Proxyd, który ulegał scrashowaniu podczas konfiguracji wielu reguł GEO IP, rozwiązano również problem z rozpoznawaniem typów plików w File Security. Rozwiązano również błąd w trybie transparentnym, który sprawiał że mimo poprawnego rozpoznania ataku nie był on blokowany. Więcej informacji w artykule!
Aktualnie wspierane modele:
- FortiWeb 100D
- FortiWeb 400C
- FortiWeb 400D
- FortiWeb 400E
- FortiWeb 600D
- FortiWeb 600E
- FortiWeb 1000D
- FortiWeb 1000E
- FortiWeb 2000E
- FortiWeb 3000D/3000DFsx
- FortiWeb 3000E
- FortiWeb 3010E
- FortiWeb 4000D
- FortiWeb 4000E
- FortiWeb 100E
- FortiWeb 2000F
- FortiWeb 3000F
- FortiWeb 4000F
Rozwiązane problemy:
Bug ID | Description |
---|---|
0886039 | Proxyd crash on SSL_recv. |
0886420/0883069/0883889/0880771/0883446 | Proxyd crashes when there are multiple GEO IP Exception Rules. |
0871156 | Microsoft Software Installer(.msi) can’t be recognized in File Security. |
0884178 | When the traffic triggers the period block action in the „Machine Learning API Protection” and „Machine Learning Anomaly Detection” rules, the reason is shown as „unknown” in the Block Reason column |
0882882 | When multiple SSH clients are connected and „diagnose debug enable” is set for one client, „diagnose debug” will be automatically enabled for all other clients (but the status is wrongly shown as „disabled”). As a result, it’s unable to disable the „diagnose debug” for all other clients. |
0882208 | In Offline/Transparent Inspection mode, the Replacement Message in Server Policy disappears. |
0881709 | In Transparent Inspection mode, attacks are detected but not blocked (no RST sent). |
0880719 | When log in to GUI via non-admin SSO account, the web CLI cannot be used. |
0878624 | It will not record log when the error.log is huge |
0878195 | In ADFS proxy mode, the ADFS server’s password is automatically reset every time when the ADFS server is modified. |
0871054 | There is a semaphore leak in httpsd. FortiWeb’s GUI can’t be accessed when httpsd daemon has restarted several times. |
0868779 | Under certain conditions, FortiWeb treats the internal JS request as an ordinary traffic, resulting in CSRF not working properly. |
0860364 | The send-buffers-number command in config serverpolicy policy doesn’t take effect. |
0859438 | If the cache content is large, it will remove the header part and send the rest content to client. This leads to content display issue |
0822083 | „FortiView > Sources > Sessions: End Session(s)/End All Sessions” don’t work. |
Notatki producenta: FortiWeb 7.0.6
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie