B&B Bezpieczeństwo w biznesie
  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

Fortinet udostępnił aktualizacje oprogramowania dla FortiWeb o numerze wersji 7.0.4. Rozwiązano problemy związane z klastrem HA, przyspieszono procesowanie ruchu sieciowego, usunięto problem który powodował wycieki pamięci, rozwiązano problemy z certyfikatami administracyjnymi oraz usunięto błąd który powodował błędne procesowanie ruchu. Po więcej szczegółowych informacji zapraszam do dalszej części materiału.

Wspierane modele:

  • FortiWeb 100D
  • FortiWeb 400C
  • FortiWeb 400D
  • FortiWeb 400E
  • FortiWeb 600D
  • FortiWeb 600E
  • FortiWeb 1000D
  • FortiWeb 1000E
  • FortiWeb 2000E
  • FortiWeb 3000D/3000DFsx
  • FortiWeb 3000E
  • FortiWeb 3010E
  • FortiWeb 4000D
  • FortiWeb 4000E
  • FortiWeb 100E
  • FortiWeb 2000F
  • FortiWeb 3000F
  • FortiWeb 4000F

 

Nowości w FortiWeb 7.0.4:

  • 100-continue headers
    • New CLI commands are added to control how FortiWeb interacts with clients and servers when forwarding the 100-continue headers.
      • config server-policy policy
        edit <policy-name>
        set reply-100-continue {enable | disable}
        set forward-expect-100-continue {enable | disable}
        next
        end
  • Enhancement on HA fail-over upon core dump
    • A new CLI command is introduced to trigger HA fail-over upon proxyd coredump, so that the secondary node can
      immediately take over the traffic when coredump file is being generated on the primary node.

      • config server-policy setting
        set enable-core-file enable
        set corefile-ha-failover enable
        end

 

Please note you should enable enable-core-file as well for the corefile-ha-failover to work. From 7.0.4,
enable-core-file is by default disabled.
  • Signature Algorithm setting for TLS1.2
    • When tls12-compatible-sigalg is enabled, signature algorithm negotiation in TLS handshake for FortiWeb
      behaves exactly the same as OpenSSL 1.1.0.

      • config server-policy setting
        set tls12-compatible-sigalg enable

Rozwiązane problemy:

Bug ID Description
0860696 HTTP Parsing error occurs after rebooting proxyd or FortiWeb
0858699 Let’s Certificate status shows OK for non existing domain.
0856101 When core-file-count is 3, the newly generated coredump file will always be
removed and cannot be displayed.
0851929 HA module needs to synchronize MAC address of all physical interfaces.
Currently the maximum restrict is 20.
0850228 Frequent and fast certificate operations cause policy reload issue.
0848148 Slow traffic processing due to the web shell detection modules.
0847495 Memory leakage issue due to web socket traffic.
0846656 Admin certificate cannot work after upgrade to 7.0.2/7.0.3
0846369 SNMP-inaccurate interface speed reported for 10G interface.
846332 WAD site shows as disconnected and no files being backed up even though
connection test shows successful.
0843673 Proxyd crashes under HTTP/2 stress with 1024 KB page size in TTP mode.
0845822 Specification issues about server pool.
0841704 Secondary unit is stuck in INIT state. The CRLF converting rules break the HA
sync status.
0841686 The health status is Unavailable because we do not use the standard Azure Linux
Agent
0841635 Remove the filter pserver-ip in diagnose debug flow under non-RP
platforms.
0840279 Parser using uninitialized data causes hdb_dump to crash.
0840259/0835458/0757998 There is a dead lock in client management process, which will trigger connection
failure.
0839557(Need Verify) Expecting 100-Continue header causes application delay for about 3 seconds
with SOAP UI application when enabling XML Protection.

Notatki producenta: FortiWeb 7.0.4

Pozdrawiamy,

Zespół B&B
Bezpieczeństwo w biznesie

 

Post Views: 1 604

FortiWeb fortiweb 7.0.4

Poprzedni artykułFortiOS 7.0.9Następny artykuł Stormshield: nowy silnik antywirusowy jest już dostępny w wersji 4.6

Najnowsze

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kategorie

  • Acronis
  • Aktualności
  • Bez kategorii
  • ESET
  • F-Secure
  • FortiAnalyzer
  • FortiAP
  • FortiAuthenticator
  • FortiClient
  • FortiDeceptor
  • FORTIGATE
  • FORTIMAIL
  • FortiManager
  • FortiNAC
  • FortiSIEM
  • FORTISWITCH
  • FortiWeb
  • NAKIVO
  • Proget
  • Qnap
  • Stormshield
  • Szkolenia
  • Veeam
  • VMware
  • WithSecure

Tagi

6.0.6 6.2.2 6.2.7 6.4.0 6.4.4 6.4.5 6.4.8 7.0.0 7.0.2 7.0.5 7.2.0 7.2.2 ems Eset eset endpoint antivirus eset endpoint security ESET Inspect ESET Protect ESET Protect Cloud F-Secure FMG FortiAnalyzer forti analyzer FortiAP fortiap-w2 FortiAuthenticator FortiClient FortiClientEMS forticlient ems FortiGate FortiMail FortiManager FortiNAC Fortinet FortiOS FortiSIEM FortiSwitch FortiWeb vCenter vCenter Server VMware VMware ESXi vmware esxi 8.0 vmware vcenter VMware vCenter Server

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

KONTAKT

biuro@b-and-b.plhttps://www.b-and-b.pl
8:00-16:00
RODO | POLITYKA PRYWATNOŚCI
OGÓLNE WARUNKI REKLAMACJI

BEZPIECZEŃSTWO W BIZNESIE 2025 - wszystkie prawa zastrzeżone

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kontakt

+48 500-413-313
biuro@b-and-b.pl
8:00-16:00
Add new entry logo

Korzystamy z plików cookies lub podobnych technologii, by lepiej dopasować treści na stronie do Twoich potrzeb. W każdej chwili możesz zmienić ustawienia cookies. Polityka prywatności

Akceptuję Odmów
Cookies are small text files that can be used by websites to make a user's experience more efficient. The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission. This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.
  • Always Active
    Necessary
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

  • Marketing
    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.

  • Analytics
    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.

  • Preferences
    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.

  • Unclassified
    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.