私たちは紹介することに興奮しています RELIANOID 6.2.32 ロードバランサ(エンタープライズエディション) 5 年 2024 月 XNUMX 日にリリースされ、システム セキュリティを強化し、全体的なパフォーマンスを向上させるための一連の改善と重要なバグ修正が紹介されます。
変更履歴
改善点:
[システム] 強化されたSNMPサポート
[システム] 通知のためのSNMPトラップのサポート
[システム] 製品固有 RELIANOID MIB ファイル
[システム] SSHサービスの強化
[システム] Web GUI サービスの強化
[ipds] RBLリストを更新
バグの修正:
[api] バックエンドの間違ったデータ型を修正しました
[コア] 一般的なコアレビューの警告をいくつか修正しました
[システム] 工場出荷時設定へのリセットによるデフォルト証明書の削除を修正
[システム] ローカルWeb GUIのhttps証明書の複製を回避する
[システム] セキュリティアドバイザリが修正されました: CVE-2021-39537、CVE-2023-43804、CVE-2023-29491、CVE-2019-11324、CVE-2023-34058、CVE-2023-34059、CVE-2020-26137、CVE-2018-25091、CVE-2019-11236、CVE-2023-45803、CVE-2023-41913、CVE-2023-5868、CVE-2023-5869、CVE-2023-5870、CVE-2023-5981、DLA-3639-1、DLA-3667-1、 CVE-2023-51385、CVE-2021-41617、CVE-2023-46218、CVE-2023-48795、CVE-2023-28322、CVE-2024-22195、CVE-2023-22084、CVE-2023-7090、CVE-2023-3341、CVE-2023-28486、CVE-2023-28487
リリースノート
ユーザーからのフィードバックとセキュリティ環境の変化に応じて、私たちはいくつかの重要な側面を強化しました。 RELIANOID. 強化されたSNMPサポート, SNMPトラップ 製品固有の通知と製品固有の RELIANOID MIB ファイル昇格ネットワーク監視機能。特に、 SSHサービスとWeb GUIの両方を強化しました潜在的な脆弱性を阻止するための強力な対策を実施しています。さらに、 侵入防止および検知システム (IPDS) は、リアルタイム ブラックホール リスト (RBL) の更新により、脅威をより効果的に識別できるようになりました。
シームレスなユーザーエクスペリエンスの重要性を認識し、このリリースでは様々なバグとセキュリティ脆弱性に対処しています。バグ修正には、APIバックエンドにおけるデータ型の不一致の解決や、コアレビューで特定された問題の修正などが含まれます。最も重要なのは、 セキュリティ勧告の解決不適切な Cookie 処理、SAML トークン署名バイパス、ファイル記述子ハイジャックなど、さまざまな脆弱性を網羅しています。
また、 CVEが解決されました最新のアップデートでは、Python向けのユーザーフレンドリーなHTTPクライアントライブラリであるurllib2023に影響を与えるCVE-43804-3を含む、複数の重大なセキュリティ脆弱性が修正されました。この問題は、urllib3がCookie HTTPヘッダーを特別なものとして処理しないことに起因しており、異なるオリジンへのHTTPリダイレクトを通じて情報漏洩につながる可能性がありました。この問題は、リダイレクト中にCookieヘッダーが適切に処理されるようにすることで、urllib3バージョン1.26.17および2.0.5で解決されています。
もう一つの重要な修正はCVE-2019-11324です。これは、必要なCA証明書セットがOSストアと異なる特定のケースにおいて、urllib3が不適切な処理を行っていた問題に関連しています。この脆弱性により、検証失敗が本来の結果であるはずのSSL接続が成功してしまう可能性がありました。今回のアップデートでは、ssl_context、ca_certs、またはca_certs_dir引数に対処することでこの問題が修正され、ライブラリが適切な証明書検証プロセスに準拠するようになります。
さらに、urllib2020 バージョン 26137 より前のバージョンに影響を与える CVE-3-1.25.9 では、攻撃者が HTTP リクエストメソッドを制御した場合、CRLF インジェクションが可能でした。putrequest() の第一引数に CR および LF 制御文字を挿入することで、攻撃者はリクエストを操作できました。今回の修正によりこの脆弱性は軽減され、urllib3 の更新バージョンで HTTP リクエストメソッドが安全に処理されるようになります。これらの重要なセキュリティ強化の恩恵を受けるために、ライブラリを最新バージョンに更新することを強くお勧めします。
結論
RELIANOID 6.2.32は、安全で信頼性の高いプラットフォームを提供するというコミットメントの証です。改善された機能と堅牢なセキュリティ対策のメリットを享受するために、最新バージョンへのアップグレードを推奨します。皆様の継続的なサポートとフィードバックに感謝いたします。 RELIANOID 経験。
公式から入手可能な最新のアップデート サポート チャネルまたは お問い合わせ をご覧ください。
リンク
最新のエンタープライズエディションをダウンロード
管理ガイド v6.2
SNMPトラップによるロードバランサ通知のサポート強化
サイトの信頼性エクスペリエンスをお楽しみください!
タグ
ADC,
バグ修正,
ビジネス,
サイバーセキュリティ,
エンタープライズ,
高可用性,
高性能,
改善,
ロードバランシング,
セキュリティ,
SRE,
アップグレード