אנו שמחים להציג RELIANOID 6.2.32 מאזן עומסים (מהדורת Enterprise) ב-5 בפברואר 2024, מציג סדרה של שיפורים ותיקוני באגים קריטיים לחיזוק אבטחת המערכת ולשיפור הביצועים הכוללים.
changelog
שיפורים:
[מערכת] תמיכה משופרת ב-SNMP
[מערכת] Snmp לוכד תמיכה עבור התראות
[מערכת] ספציפי למוצר RELIANOID קובץ MIB
[מערכת] הקשחת שירות SSH
הקשחת שירות ה-GUI של [מערכת]
[ipds] עדכן רשימות RBL
תיקוני באגים:
[api] תוקן סוגי נתונים שגויים ב-backends
[core] תוקן כמה אזהרות סקירת ליבה כלליות
[מערכת] תוקנה מחיקת אישורי ברירת המחדל של איפוס היצרן
[מערכת] הימנע שכפול של אישורי https מקומיים של web gui
ייעוץ אבטחה [מערכת] תוקנו: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020, CVE-26137, CVE-2018 -25091-2019, CVE-11236-2023, CVE-45803-2023, CVE-41913-2023, CVE-5868-2023, CVE-5869-2023, CVE-5870-2023, CVE-5981, CVE-3639 -1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023, , CVE-22084-2023, CVE-7090-2023, CVE-3341-2023, CVE-28486-2023
הערות למוצר
בתגובה למשוב של משתמשים ולנופי אבטחה מתפתחים, חיזקנו כמה היבטים מרכזיים של RELIANOID. תמיכת SNMP משופרת, מלכודות SNMP עבור הודעות ספציפיות למוצר, והודעה ספציפית למוצר RELIANOID MIB יכולות ניטור רשת להעלות קבצים. יש לציין, יש לנו הקשיח גם את שירות SSH וגם את ה-GUI של האינטרנט, יישום אמצעים חזקים כדי לסכל פגיעויות פוטנציאליות. בנוסף, ה מערכת למניעת חדירה וזיהוי (IPDS) נהנה מעדכון לרשימות שחורים בזמן אמת (RBL) לזיהוי איומים יעיל יותר.
מתוך הכרה בחשיבותה של חווית משתמש חלקה, מהדורה זו מטפלת בבאגים ובחולשות אבטחה שונות. חלק מהתיקוני באגים כוללים פתרון חוסר עקביות בסוגי נתונים בממשקי API ותיקון בעיות שזוהו במהלך סקירת ליבה. חשיבות עליונה היא פתרון של ייעוץ אבטחה, הכולל מגוון רחב של פגיעויות, כגון טיפול לא תקין בקובצי Cookie, עקיפת חתימת אסימון SAML, חטיפת מתאר קבצים ועוד.
לגבי CVEs נפתרו, מספר פרצות אבטחה קריטיות טופלו בעדכון האחרון, כולל CVE-2023-43804, שהשפיע על urllib3, ספריית לקוח HTTP ידידותית למשתמש עבור Python. הבעיה נבעה מכך ש-urllib3 לא התייחס לכותרת ה-Cookie HTTP כמיוחדת, מה שעלול להוביל לדליפת מידע באמצעות הפניות HTTP למקורות שונים. הבעיה נפתרה ב-urllib3 גרסאות 1.26.17 ו-2.0.5 על ידי הבטחת טיפול נכון בכותרת Cookie במהלך הפניות מחדש.
תיקון משמעותי נוסף הוא CVE-2019-11324, הקשור לטיפול שגוי ב-urllib3 במקרים מסוימים שבהם הסט הרצוי של אישורי CA שונה ממאגר מערכת ההפעלה. פגם זה אפשר לחיבורי SSL להצליח במצבים שבהם כשל אימות היה התוצאה הנכונה. העדכון מתקן בעיה זו על ידי התייחסות לארגומנטים ssl_context, ca_certs או ca_certs_dir, ומשפר את עמידתה של הספרייה בתהליכי אימות אישורים נאותים.
בנוסף, CVE-2020-26137, המשפיע על urllib3 לפני גרסה 1.25.9, אפשרה הזרקת CRLF אם תוקף שלט בשיטת בקשת HTTP. על ידי הוספת תווי בקרה של CR ו-LF בארגומנט הראשון של putrequest(), תוקף יכול לתפעל את הבקשה. התיקון מפחית את הפגיעות הזו, ומבטיח ששיטות בקשת HTTP מטופלות בצורה מאובטחת בגרסאות המעודכנות של urllib3. מומלץ מאוד למשתמשים לעדכן לגרסאות האחרונות של הספרייה כדי ליהנות משיפורי האבטחה החיוניים הללו.
סיכום
RELIANOID 6.2.32 מייצג מחויבות לספק פלטפורמה מאובטחת ואמינה. מומלץ למשתמשים לשדרג לגרסה האחרונה הזו כדי ליהנות מתכונות משופרות ומאמצעי אבטחה חזקים. אנו מעריכים את התמיכה והמשוב המתמשכים שלך בזמן שאנו ממשיכים לשפר את RELIANOID ניסיון.
עדכונים אחרונים זמינים מהגורם הרשמי תמיכה ערוצים או צור קשר לקבלת מידע נוסף.
קישורים
הורד את המהדורה האחרונה של Enterprise
מדריך ניהול v6.2
SNMP לוכד תמיכה משופרת עבור התראות מאזן עומסים
תהנה מחוויית אמינות האתר!
תגים
ADC,
תיקון באגים,
עסקים,
אבטחת סייבר,
מפעל,
זמינות גבוהה,
ביצועים גבוהים,
השבחה,
איזון עומסים,
אבטחה,
SRE,
שדרוג