Producent oprogramowania FortiNet w swojej nowej aktualizacji produktu FortiWeb w wersji 7.2.6 rozwiązał kilka problemów, takich jak brak pokazywania ataków z ostatniej godziny w FortiView. Ponadto, w wcześniejszych wydaniach mogły występować problemy z awarią serwera proxy, co mogło prowadzić do braku wyświetlania stron internetowych oraz losowych błędów z uruchamianiem aplikacji. Więcej informacji na temat tej aktualizacji można znaleźć w artykule poniżej.
Aktualnie wspierane modele:
- FortiWeb 100D
- FortiWeb 400C
- FortiWeb 400D
- FortiWeb 400E
- FortiWeb 400F
- FortiWeb 600D
- FortiWeb 600E
- FortiWeb 600F
- FortiWeb 1000D
- FortiWeb 1000E
- FortiWeb 2000E
- FortiWeb 3000D/3000DFsx
- FortiWeb 3000E
- FortiWeb 3010E
- FortiWeb 4000D
- FortiWeb 4000E
- FortiWeb 100E
- FortiWeb 1000F
- FortiWeb 2000F
- FortiWeb 3000F
- FortiWeb 4000F
- VMware vSphere Hypervisor ESX/ESXi 4.0/4.1/5.0/5.1/5.5/6.0/6.5/6.7/7.0/8.0.2
- Citrix XenServer 6.2/6.5/7.1
- Open source Xen Project (Hypervisor) 4.9 and higher versions
- Microsoft Hyper-V (version 6.2 or higher, running on Windows 8 or higher, or Windows Server
2012/2016/2019/2022) - KVM (Linux kernel 2.6, 3.0, or 3.1)
- OpenStack Wallaby
- Docker Engine CE 18.09.1 or higher versions, and the equivalent Docker Engine EE versions; Ubuntu18.04.1 LTS
or higher versions - Nutanix AHV
Rozwiązane problemy:
Bug ID | Description |
---|---|
0961514 | Configuration loss occurs after FortiWeb upgrading from 7.2.0 to 7.2.5. |
0961043 | It’s not supported to configure Max Concurrent Streams to rate limit potential HTTP2 RST-Stream attacks. |
0960277 | The proxyd crash occurs. Applications randomly become intermittently inaccessible. |
0960016 | The proxyd hits 100% and many websites are down when there are a large number of content routing configured in each server policy. |
0955694 | The Attack Log filter becomes slow to load. |
0954061 | The SR-IOV network cards on KVM do not work in 7.x.x versions. |
0952693 | Can’t filter out the „x509 Certificate” related subjects in traffic logs and attack logs. |
0949584 | The ReCaptcha page is not automatically resized on mobile devices. |
0949252 | Using Client ID to block users doesn’t work if the captcha enforcement validation times out. |
0948605 | Log files are not created on the log disk. |
0948591 | OKTA MFA integration with FortiWeb GUI login doesn’t work. |
0948568 | Subsequent traffic from a blocked IP based on XFF header content is allowed. |
0944805 | FortiView Threat Map does not show any attacks from the last hour. |
0939384 | Multiple VIPs with the same IP are allowed to be created in ADOM. |
Więcej informacji można znaleźć w dokumentacji technicznej.
Notatki producenta: FortiWeb 7.2.6
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie