Новый выпуск: RELIANOID ADC Load Balancer Enterprise Edition 6.2.32

6 февраля, 2024 | объявляет

Мы рады представить RELIANOID 6.2.32 Балансировщик нагрузки (корпоративная версия) 5 февраля 2024 г., где будет продемонстрирован ряд улучшений и исправлений критических ошибок, призванных повысить безопасность системы и повысить общую производительность.

Список изменений:

Улучшения:
[система] Расширенная поддержка SNMP
[система] Поддержка ловушек Snmp для уведомлений
[система] В зависимости от продукта RELIANOID MIB-файл
[система] Усиление защиты службы SSH
[система] усиление службы веб-интерфейса
[ipds] обновить списки RBL

Исправление ошибок:
[api] Исправлены неправильные типы данных на бэкэнде.
[ядро] Исправлены некоторые общие предупреждения при проверке ядра.
[система] Исправлено удаление заводских сертификатов по умолчанию.
[система] Избегайте репликации https-сертификатов локального веб-интерфейса.
Исправлены рекомендации по безопасности [системы]: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020-26137, CVE. -2018-25091, CVE-2019-11236, CVE-2023-45803, CVE-2023-41913, CVE-2023-5868, CVE-2023-5869, CVE-2023-5870, CVE-2023-5981, DLA-3639 -1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023-22084 , CVE-2023-7090, CVE-2023-3341, CVE-2023-28486, CVE-2023-28487

Примечания к релизу

В ответ на отзывы пользователей и меняющуюся среду безопасности мы усилили несколько ключевых аспектов RELIANOID. Расширенная поддержка SNMP, Ловушки SNMP для уведомлений о конкретном продукте и RELIANOID MIB File Elevate возможности мониторинга сети. Примечательно, что мы усилена служба SSH и веб-интерфейс., внедряя надежные меры для предотвращения потенциальных уязвимостей. Кроме того, Система предотвращения и обнаружения вторжений (IPDS) получает преимущества от обновления черных списков реального времени (RBL) для более эффективного выявления угроз.

Признавая важность бесперебойной работы пользователя, в этом релизе исправлены различные ошибки и уязвимости безопасности. Среди исправлений ошибок – устранение несоответствий типов данных в бэкэндах API и исправление проблем, выявленных в ходе проверки ядра. Крайне важно устранить предупреждения по безопасности , охватывающие широкий спектр уязвимостей, таких как некорректная обработка cookie, обход подписи токена SAML, перехват файловых дескрипторов и многое другое.

Что касается устраненных уязвимостей CVE , в последнем обновлении были исправлены несколько критических уязвимостей безопасности, включая CVE-2023-43804, которая затрагивала urllib3, удобную библиотеку HTTP-клиента для Python. Проблема заключалась в том, что urllib3 не рассматривала заголовок HTTP Cookie как особый, что потенциально могло привести к утечке информации через HTTP-перенаправления на другие источники. Проблема была решена в версиях urllib3 1.26.17 и 2.0.5 путем обеспечения надлежащей обработки заголовка Cookie во время перенаправлений.

Еще одно существенное исправление — CVE-2019-11324, связанное с неправильной обработкой urllib3 в некоторых случаях, когда желаемый набор сертификатов CA отличается от хранилища ОС. Этот недостаток позволял SSL-соединениям успешно работать в ситуациях, когда правильным результатом была ошибка проверки. Обновление устраняет эту проблему, устраняя аргументы ssl_context, ca_certs или ca_certs_dir, повышая соответствие библиотеки правильным процессам проверки сертификатов.

Кроме того, CVE-2020-26137, влиявший на urllib3 до версии 1.25.9, допускал внедрение CRLF, если злоумышленник контролировал метод HTTP-запроса. Вставив управляющие символы CR и LF в первый аргумент putrequest(), злоумышленник может манипулировать запросом. Исправление устраняет эту уязвимость, гарантируя безопасную обработку методов HTTP-запросов в обновленных версиях urllib3. Пользователям настоятельно рекомендуется обновить библиотеку до последних версий, чтобы воспользоваться этими важными улучшениями безопасности.

Заключение

RELIANOID 6.2.32 представляет собой обязательство предоставить безопасную и надежную платформу. Пользователям рекомендуется выполнить обновление до последней версии, чтобы воспользоваться улучшенными функциями и надежными мерами безопасности. Мы ценим вашу постоянную поддержку и отзывы, поскольку мы продолжаем совершенствовать RELIANOID опыт.

Последние обновления доступны по официальным каналам поддержки , или свяжитесь с нами для получения дополнительной информации.

Ссылки

Загрузите последнюю корпоративную версию
Руководство администратора v6.2
SNMP перехватывает расширенную поддержку уведомлений балансировщика нагрузки

Наслаждайтесь надежностью сайта!

Похожие статьи

Автор: reuser | 08 июня 2026 г.
Мы рады представить оба варианта. RELIANOID 7.10.0 Community Edition и RELIANOID 8.6 Enterprise Edition — версия, обеспечивающая значительные улучшения в области безопасности, стабильности системы, наблюдаемости и возможностей балансировки нагрузки. Обе версии имеют общие черты…
5.17К лайковКомментарии отключены в примечаниях к выпуску для RELIANOID Load Balancer Enterprise Edition v8.6 и RELIANOID Load Balancer Community Edition v7.10
Автор: reuser | 04 марта 2026 г.
RELIANOID Вышла версия 7.9.0 Community Edition, предоставляющая критически важные обновления безопасности посредством обновления ОС, а также ключевые улучшения надежности системы для более безопасной и стабильной платформы. Список изменений: Новое…
6.25К лайковКомментарии отключены on RELIANOID Примечания к выпуску Load Balancer Community Edition v7.9
Размещено reluser | 19 февраля 2026 г.
RELIANOID Теперь доступна версия 8.5 Enterprise Edition, обеспечивающая повышенную безопасность платформы благодаря UEFI Secure Boot, усиленной базовой системе Debian Bookworm 12.13, обновлению ядра и комплексному устранению уязвимостей для надежности корпоративного уровня…
6.30К лайковКомментарии отключены on RELIANOID Заметки о выпуске Load Balancer Enterprise Edition v8.5