B&B Bezpieczeństwo w biznesie
  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

FortiMail 6.4.8 to najnowsza wersja oprogramowania zaprojektowanego do zapewnienia zaawansowanej ochrony przed zagrożeniami w środowisku poczty elektronicznej w rodzinie oprogramowania 6.4. Naprawiono błędy wielu modułów, wraz z wersją 6.4.8 użytkownicy objęci polityką GeoIP mogą teraz wysyłać e-maile za pomocą webmaila, tryb HA nie powoduje już użycia procesora FortiMail na poziomie 100% na jednostce pomocniczej, statystyki poczty domeny MSSP FortiMail teraz pokazują odrzucone e-maile, katalog /var/spool jest teraz prawidłowo czyszczony, co zapobiega nadmiernej zajętości dysku poczty i odrzucaniu połączeń SMTP. Warto również zaznaczyć, że nowa wersja FortiMail 6.4.8 jest wolna od wielu podatności!

Aktualnie wspierane modele:

FortiMail 60D, 200E, 200F, 400E, 400F, 900F, 1000D, 2000E, 3000E, 3200E
FortiMail VM
  • VMware vSphere Hypervisor ESX/ESXi 6.0, 6.7, 7.0 and higher
  • Microsoft Hyper-V Server 2008 R2, 2012 and 2012 R2, 2016
  • KVM qemu 2.12.1 and higher
  • Citrix XenServer v5.6sp2, 6.0 and higher; Open Source XenServer 7.4 and higher
  • AWS BYOL
  • Azure BYOL
  • Google Cloud Platform BYOL

 

Rozwiązane problemy:

Wersja FortiMail 6.4.8 zawiera poprawki dla wielu zgłoszonych problemów, które zostały rozwiązane, aby zapewnić lepszą stabilność i funkcjonalność oprogramowania. Poniżej znajduje się lista niektórych rozwiązanych problemów:

  1. Antyspam/Antywirus:
    • Zmienne w niestandardowych komunikatach zastępczych, takie jak %%FILE%%, zostały poprawnie zamieniane na nazwy plików zamiast litery „p”.
    • E-maile zwolnione z kwarantanny systemowej przechodzą teraz poprawnie weryfikację DKIM w Outlook.com.
    • Sprawdzanie SPF jest teraz wykonywane przed zaufanymi MTA, nawet jeśli łańcuch „Received” jest przerwany.
    • Skanowanie załączników PDF poprawiono, aby lepiej wykrywało adresy URL.
    • Skanowanie treści teraz poprawnie wykrywa pliki z makrami.
    • Adresy URL nie są już przesyłane do FortiSandbox, jeśli nie jest wybrana odpowiednia kategoria w profilu filtra URL.
    • Pliki programu Microsoft One Note są poprawnie rozpoznawane jako typ application/octet-stream przez filtr treści.
  2. Dostarczanie poczty:
    • Użytkownicy objęci polityką GeoIP mogą teraz wysyłać e-maile za pomocą webmaila.
    • Polityki IPv6 są teraz stosowane dla wiadomości o rozmiarze powyżej 10 MB.
  3. System:
    • Wyszukiwanie w kwarantannie systemowej teraz zawsze pokazuje wyniki.
    • Tryb HA nie powoduje już użycia procesora FortiMail na poziomie 100% na jednostce pomocniczej.
    • Zdalne kopie zapasowe SFTP działają poprawnie.
    • Statystyki poczty domeny MSSP FortiMail teraz pokazują odrzucone e-maile.
    • Lista dystrybucyjna jest teraz rozwijana dla więcej niż 1500 odbiorców.
    • Obrazy niestandardowych szablonów e-mailowych na jednostce głównej są teraz poprawnie synchronizowane z jednostkami pomocniczymi w trybie HA.
    • Katalog /var/spool jest teraz prawidłowo czyszczony, co zapobiega nadmiernej zajętości dysku poczty i odrzucaniu połączeń SMTP.
    • Demona SMTP nie restartuje się podczas aktualizacji bazy danych wirusów.
    • Strefa czasowa jest teraz poprawnie aktualizowana wraz ze zmianami czasu letniego (DST).
  4. Logi i raporty:
    • Logi teraz wyświetlają poprawne adresy IP przekaźników.
    • Wiadomości logów teraz wyświetlają „Akceptacja, Odroczenie” w przypadku e-maili wysłanych do FortiSandbox z akcją końcową „Akceptacja”.
    • Wyszukiwanie logów nie jest już opóźnione w niektórych przypadkach.
    • Dziennik antyspamowy poprawnie odzwierciedla zmiany poziomu reputacji IP.
  5. Interfejs administracyjny i webmail:
    • Reguły kontroli dostępu mogą teraz być przesuwane w górę lub w dół listy.
    • Adresy URL w wiadomościach spotkań są teraz poprawnie wyświetlane w webmailu.
  6. Wspólne podatności i zagrożenia:
    • FortiMail 6.4.8 nie jest już podatny na CWE-78 (Wstrzykiwanie poleceń OS).
    • Biblioteka Curl została zaktualizowana w celu usunięcia kilku zagrożeń bezpieczeństwa (CVE).

Antispam/Antivirus

Bug ID Description
845436 In custom replacement messages, the variable %%FILE%% is being replaced by the letter „p” instead of the file name.
834296 Released email from system quarantine fails DKIM check at Outlook.com.
867667 SPF check is not performed before trusted MTA, when „Received” chain is broken.
858117 In some cases, PDF attachment scan detects URL incorrectly.
854197 Content scan fails to detect macro-enabled files.
923805 URLs are sent to FortiSandbox despite the category not being selected in the URL filter profile.
896458 Microsoft One Note files are detected as plain/text instead of application/octet-stream by the content filter.

Mail delivery

Bug ID Description
851651 Email cannot be sent via webmail when the user is in a GeoIP policy.
888653 IPv6 IP policies are not matched when the message size is above 10MB.

System

Bug ID Description
865151 System quarantine search occasionally shows empty results.
901895 In HA mode, hasyncd causes FortiMail CPU 100% usage on the secondary unit.
837522 SFTP remote backup fails.
836781 FortiMail MSSP domain mail statistics only show rejected email.
855067 The distribution list is only expanded to 1500 recipients although there are more.
847065 In HA mode, the uploaded images for custom email template on the primary unit are not synchronized to the secondary units.
921653 The /var/spool folder is not cleaned up properly and thus causes high mail disk usage and SMTP connection rejection.
911143 SMTP daemon restarts when a virus DB update is ocurring.
909330 Timezone is not updated with the daylight saving time (DST) change.

Log and Report

Bug ID Description
825004 In some cases, logs show incorrect relay IP addresses.
847081 When an email is sent to FortiSandbox and the final action should be „Accept”, the disposition field of the log message shows only „Defer Disposition” but not „Accept, Defer Disposition”.
873970 In some cases, log search takes longer than usual.
929771 AntiSpam log still shows a spam IP score of 2 even when IP reputation level 2 is disabled.

Admin GUI and Webmail

Bug ID Description
844509 Items in the access control rules cannot be moved up or down the list.
849405 URLs in the meeting message are not displaying correctly in webmail.

Common Vulnerabilities and Exposures

Visit https://fortiguard.com/psirt for more information.

Bug ID Description
921580 FortiMail 6.4.8 is no longer vulnerable to the following CWE Reference:

  • CWE-78: Improper Neutralization of Special Elements used in an OS Command (’OS Command Injection’)
824889 Curl library upgrade:

CVE-2022-22576

CVE-2022-27782

CVE-2022-30115

CVE-2022-27781

CVE-2022-27780

CVE-2022-27779

CVE-2022-27776

CVE-2022-27775

CVE-2022-27774

Notatki producenta: FortiMail 6.4.8

Pozdrawiamy,

Zespół B&B
Bezpieczeństwo w biznesie

Post Views: 947

FortiMail

Poprzedni artykułFortiClient EMS 7.0.9Następny artykuł FortiAuthenticator 6.5.3

Najnowsze

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kategorie

  • Acronis
  • Aktualności
  • Bez kategorii
  • ESET
  • F-Secure
  • FortiAnalyzer
  • FortiAP
  • FortiAuthenticator
  • FortiClient
  • FortiDeceptor
  • FORTIGATE
  • FORTIMAIL
  • FortiManager
  • FortiNAC
  • FortiSIEM
  • FORTISWITCH
  • FortiWeb
  • NAKIVO
  • Proget
  • Qnap
  • Stormshield
  • Szkolenia
  • Veeam
  • VMware
  • WithSecure

Tagi

6.0.6 6.2.2 6.2.7 6.4.0 6.4.4 6.4.5 6.4.8 7.0.0 7.0.2 7.0.5 7.2.0 7.2.2 ems Eset eset endpoint antivirus eset endpoint security ESET Inspect ESET Protect ESET Protect Cloud F-Secure FMG FortiAnalyzer forti analyzer FortiAP fortiap-w2 FortiAuthenticator FortiClient FortiClientEMS forticlient ems FortiGate FortiMail FortiManager FortiNAC Fortinet FortiOS FortiSIEM FortiSwitch FortiWeb vCenter vCenter Server VMware VMware ESXi vmware esxi 8.0 vmware vcenter VMware vCenter Server

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

KONTAKT

biuro@b-and-b.plhttps://www.b-and-b.pl
8:00-16:00
RODO | POLITYKA PRYWATNOŚCI
OGÓLNE WARUNKI REKLAMACJI

BEZPIECZEŃSTWO W BIZNESIE 2025 - wszystkie prawa zastrzeżone

MENU

  • Start
  • O nas
  • Produkty
  • Usługi
    • Szkolenia
    • Cyberbezpieczny Samorząd
    • Audyt bezpieczeństwa informacji
      • Testy penetracyjne
      • Testy ataków socjotechnicznych
    • Audyt konfiguracji Fortigate
    • Prezentacje
    • Wdrożenia
  • Blog techniczny
  • Pomoc
  • Kariera
  • Kontakt

BLOG TECHNICZNY

FortiAnalyzer 7.6.38 maja 2025
FortiManager 7.6.330 kwietnia 2025
FortiMail 7.6.322 kwietnia 2025

Kontakt

+48 500-413-313
biuro@b-and-b.pl
8:00-16:00
Add new entry logo

Korzystamy z plików cookies lub podobnych technologii, by lepiej dopasować treści na stronie do Twoich potrzeb. W każdej chwili możesz zmienić ustawienia cookies. Polityka prywatności

Akceptuję Odmów
Cookies are small text files that can be used by websites to make a user's experience more efficient. The law states that we can store cookies on your device if they are strictly necessary for the operation of this site. For all other types of cookies we need your permission. This site uses different types of cookies. Some cookies are placed by third party services that appear on our pages.
  • Always Active
    Necessary
    Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

  • Marketing
    Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.

  • Analytics
    Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.

  • Preferences
    Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.

  • Unclassified
    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.