FortiOS 7.6.5
Producent zabezpieczeń sieciowych Fortinet zaprezentował najnowszą wersję systemu FortiOS w wersji 7.6.5. Znajdziemy w nim wiele nowości i poprawek wcześniej występujących błędów. Można zauważyć, że szczególną uwagę zwrócono na działanie zapory sieciowej gdzie występowały problemy z obciążeniem oraz zwiększonym zużyciem pamięci oraz rozłączaniem sesji klienta. Dobrą informacją dla osób posiadających urządzenia z 2 GB pamięci RAM są zmiany w konfiguracji w firewall.service.custom po uaktualnieniu z wersji 7.4.x do wersji 7.6.0–7.6.4. Więcej szczegółów dotyczących aktualizacji można znaleźć w artykule poniżej.
ESET PROTECT On-Prem 13.0.10.0
ESET udostępnił hotfix ESET PROTECT On-Prem w wersji 13.0.10.0. Aktualizacja wprowadza zaktualizowany plik Notice z najnowszymi wersjami bibliotek oraz rozwiązuje problemy związane z uwierzytelnianiem dwuskładnikowym podczas wykonywania zadań typu run command. Usunięto również błędy wynikające z nieprawidłowej obsługi zapytań asynchronicznych, a całość uzupełniają drobne poprawki oraz usprawnienia wydajności.
FortiAnalyzer 7.6.5
Fortinet udostępnił aktualizację FortiAnalyzer 7.6.5. W nowej wersji usunięto błąd powodujący nieprawidłowe tworzenie urządzeń SIEM na liście niezarejestrowanych w wyniku logów z klastrów FortiGate HA, naprawiono rozbieżność znaczników czasu w logach przekazywanych do Splunk po aktualizacji systemu oraz rozwiązano problem pustych raportów FortiNAC, które uniemożliwiały prawidłowe generowanie zestawień. Po więcej szczegółów zapraszamy do dalszej części artykułu.
FortiAP 7.6.3
FortiMail 7.6.4
FortiMail 7.6.4 koncentruje się na kluczowych poprawkach bezpieczeństwa, zwiększając ochronę danych i stabilność systemu. W tej wersji naprawiono m.in. podatność na SQL Injection, CRLF Injection oraz przechowywanie wrażliwych danych w postaci niezaszyfrowanej, co wzmacnia mechanizmy kontroli dostępu i zabezpiecza system przed nieautoryzowanym ujawnieniem informacji. Więcej informacji poniżej.
FortiManager 7.4.8
Producent rozwiązań z zakresu cyberbezpieczeństwa Fortinet udostępnił najnowszą aktualizację systemu FortiManager w wersji 7.4.8. W pakiecie znalazło się szereg istotnych poprawek bezpieczeństwa oraz udoskonaleń funkcjonalnych. Aktualizacja obejmuje m.in. FortiAP Manager, gdzie rozwiązano problem zapisu ustawień DHCP dla sieci SSID, a także Device Manager, w którym wyeliminowano błędy związane z grupową instalacją pakietów zasad na wielu urządzeniach. Wcześniej mogły one prowadzić do nieoczekiwanych zmian nazw urządzeń – ta kwestia została w pełni naprawiona. Dzięki wprowadzonym poprawkom FortiManager w wersji 7.4.8 zapewnia stabilniejsze działanie i jeszcze większą niezawodność w zarządzaniu środowiskiem bezpieczeństwa sieciowego. Więcej informacji można znaleźć poniżej.
FortiClient EMS 7.2.12
Firma Fortinet opublikowała aktualizację FortiClient EMS 7.2.12, która wprowadza szereg istotnych poprawek zwiększających stabilność i niezawodność działania systemu. Usunięto m.in. problem z wykrywaniem serwera DHCP przez FortiClient (Windows) przy stosowaniu zasad on-Fabric, a także błąd uniemożliwiający przesyłanie zapytań DHCP podczas połączenia przez IPsec VPN. Poprawiono również działanie mechanizmu uwierzytelniania SAML w trybie Network Lockdown oraz wyeliminowano błędy powodujące BSOD podczas korzystania z SSL VPN, m.in. przy połączeniach z FortiSASE lub podczas otwierania strony business.apple.com. Ulepszono także funkcję AutoConnect, działanie VPN typu always-on oraz obsługę zasad ZTNA, w tym scenariuszy z zapasową bramą. Szczegóły dotyczące zmian znajdziesz w dalszej części artykułu.
FortiAnalyzer 7.4.8
Producent oprogramowania Fortinet wydał najnowszą aktualizację o nazwie FortiAnalyzer 7.4.8. W tej wersji rozwiązano problem, w którym w Device Managerze przy wersjach FortiGate pojawiał się błędny komunikat „(Beta 0)” przy odbieraniu logów z innego FortiAnalyzer w trybie Collector. Naprawiono także błąd uniemożliwiający administratorom z pełnymi uprawnieniami przeprowadzanie aktualizacji firmware’u z poziomu GUI. Dodatkowo wyeliminowano problem, w wyniku którego po aktualizacji do wersji 7.4.7 FortiAnalyzer przestawał wysyłać alerty. Więcej informacji poniżej.
FortiOS 7.4.9
Producent rozwiązań bezpieczeństwa IT, firma Fortinet, udostępnił najnowszą aktualizację systemu operacyjnego FortiOS w wersji 7.4.9. Nowa wersja zawiera istotne poprawki, które wpływają na stabilność i niezawodność działania urządzeń FortiGate. W szczególności rozwiązano problem występujący na modelach FortiGate 100E/101E, które w określonych sytuacjach przestawały odpowiadać — niedostępny był interfejs graficzny, dostęp przez SSH oraz konsola, a odzyskanie łączności wymagało ponownego uruchomienia urządzenia. Dodatkowo poprawiono działanie komendy execute shutdown, która wcześniej mogła powodować automatyczny restart systemu po jej wykonaniu. Naprawiono również błąd występujący w modelach FortiGate 10xF, gdzie po ponownym uruchomieniu urządzenia ustawienia prędkości portów 13–20 mogły samoczynnie zmieniać się na wartość 1000full. Szczegółowe informacje na temat wszystkich zmian znajdują się w dalszej części artykułu.
FortiClient EMS 7.4.4
Fortinet udostępnił aktualizację FortiClient EMS 7.4.4, w której naprawiono kluczowe błędy zgłaszane przez administratorów. Rozwiązano m.in. problem z zawieszaniem się synchronizacji LDAP/AD, brak stosowania polityk opartych na grupach Azure AD oraz nieprawidłowe przypisywanie tagów postawy bezpieczeństwa do endpointów. Szczegóły dotyczące wszystkich poprawek dostępne będą poniżej.
