Мы рады представить RELIANOID 6.2.32 Балансировщик нагрузки (корпоративная версия) 5 февраля 2024 г., где будет продемонстрирован ряд улучшений и исправлений критических ошибок, призванных повысить безопасность системы и повысить общую производительность.
Список изменений:
Улучшения:
[система] Расширенная поддержка SNMP
[система] Поддержка ловушек Snmp для уведомлений
[система] В зависимости от продукта RELIANOID MIB-файл
[система] Усиление защиты службы SSH
[система] усиление службы веб-интерфейса
[ipds] обновить списки RBL
Исправление ошибок:
[api] Исправлены неправильные типы данных на бэкэнде.
[ядро] Исправлены некоторые общие предупреждения при проверке ядра.
[система] Исправлено удаление заводских сертификатов по умолчанию.
[система] Избегайте репликации https-сертификатов локального веб-интерфейса.
Исправлены рекомендации по безопасности [системы]: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020-26137, CVE. -2018-25091, CVE-2019-11236, CVE-2023-45803, CVE-2023-41913, CVE-2023-5868, CVE-2023-5869, CVE-2023-5870, CVE-2023-5981, DLA-3639 -1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023-22084 , CVE-2023-7090, CVE-2023-3341, CVE-2023-28486, CVE-2023-28487
Примечания к релизу
В ответ на отзывы пользователей и меняющуюся среду безопасности мы усилили несколько ключевых аспектов RELIANOID. Расширенная поддержка SNMP, Ловушки SNMP для уведомлений о конкретном продукте и RELIANOID MIB File Elevate возможности мониторинга сети. Примечательно, что мы усилена служба SSH и веб-интерфейс., внедряя надежные меры для предотвращения потенциальных уязвимостей. Кроме того, Система предотвращения и обнаружения вторжений (IPDS) получает преимущества от обновления черных списков реального времени (RBL) для более эффективного выявления угроз.
Признавая важность бесперебойной работы пользователя, в этом релизе исправлены различные ошибки и уязвимости безопасности. Среди исправлений ошибок – устранение несоответствий типов данных в бэкэндах API и исправление проблем, выявленных в ходе проверки ядра. Крайне важно устранить предупреждения по безопасности , охватывающие широкий спектр уязвимостей, таких как некорректная обработка cookie, обход подписи токена SAML, перехват файловых дескрипторов и многое другое.
Что касается устраненных уязвимостей CVE , в последнем обновлении были исправлены несколько критических уязвимостей безопасности, включая CVE-2023-43804, которая затрагивала urllib3, удобную библиотеку HTTP-клиента для Python. Проблема заключалась в том, что urllib3 не рассматривала заголовок HTTP Cookie как особый, что потенциально могло привести к утечке информации через HTTP-перенаправления на другие источники. Проблема была решена в версиях urllib3 1.26.17 и 2.0.5 путем обеспечения надлежащей обработки заголовка Cookie во время перенаправлений.
Еще одно существенное исправление — CVE-2019-11324, связанное с неправильной обработкой urllib3 в некоторых случаях, когда желаемый набор сертификатов CA отличается от хранилища ОС. Этот недостаток позволял SSL-соединениям успешно работать в ситуациях, когда правильным результатом была ошибка проверки. Обновление устраняет эту проблему, устраняя аргументы ssl_context, ca_certs или ca_certs_dir, повышая соответствие библиотеки правильным процессам проверки сертификатов.
Кроме того, CVE-2020-26137, влиявший на urllib3 до версии 1.25.9, допускал внедрение CRLF, если злоумышленник контролировал метод HTTP-запроса. Вставив управляющие символы CR и LF в первый аргумент putrequest(), злоумышленник может манипулировать запросом. Исправление устраняет эту уязвимость, гарантируя безопасную обработку методов HTTP-запросов в обновленных версиях urllib3. Пользователям настоятельно рекомендуется обновить библиотеку до последних версий, чтобы воспользоваться этими важными улучшениями безопасности.
Заключение
RELIANOID 6.2.32 представляет собой обязательство предоставить безопасную и надежную платформу. Пользователям рекомендуется выполнить обновление до последней версии, чтобы воспользоваться улучшенными функциями и надежными мерами безопасности. Мы ценим вашу постоянную поддержку и отзывы, поскольку мы продолжаем совершенствовать RELIANOID опыт.
Последние обновления доступны по официальным каналам поддержки , или свяжитесь с нами для получения дополнительной информации.
Ссылки
Загрузите последнюю корпоративную версию
Руководство администратора v6.2
SNMP перехватывает расширенную поддержку уведомлений балансировщика нагрузки
Наслаждайтесь надежностью сайта!
Теги
ADC,
Исправлена ошибка,
бизнес,
информационная безопасность,
предприятие,
высокая доступность,
высокие эксплуатационные характеристики,
улучшение,
Балансировка нагрузки,
безопасность,
SRE,
модернизация