Wir freuen uns, vorstellen zu können RELIANOID 6.2.32 Lastenausgleich (Enterprise Edition) am 5. Februar 2024 und präsentiert eine Reihe von Verbesserungen und kritischen Fehlerbehebungen zur Stärkung der Systemsicherheit und Verbesserung der Gesamtleistung.
Änderungsprotokoll
Verbesserungen:
[system] Erweiterte SNMP-Unterstützung
[system] Snmp-Traps-Unterstützung für Benachrichtigungen
[system] Produktspezifisch RELIANOID MIB-Datei
[System] SSH-Diensthärtung
[System] Härtung des Web-GUI-Dienstes
[ipds] RBL-Listen aktualisieren
Fehlerbehebung:
[api] Falsche Datentypen auf Backends behoben
[core] Einige allgemeine Warnungen zur Kernüberprüfung behoben
[System] Das Löschen von Standardzertifikaten beim Zurücksetzen auf Werkseinstellungen wurde behoben.
[System] Replikation lokaler Web-GUI-HTTPS-Zertifikate vermeiden
[system] Sicherheitshinweise behoben: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020-26137, CVE-2018-25091, CVE-2019-11236, CVE-2023-45803, CVE-2023-41913, CVE-2023-5868, CVE-2023-5869, CVE-2023-5870, CVE-2023-5981, DLA-3639-1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023-22084, CVE-2023-7090, CVE-2023-3341, CVE-2023-28486, CVE-2023-28487
Release Notes
Als Reaktion auf Benutzerfeedback und sich entwickelnde Sicherheitslandschaften haben wir mehrere Schlüsselaspekte von RELIANOID. Erweiterte SNMP-Unterstützung, SNMP-Traps für produktspezifische Benachrichtigungen und eine produktspezifische RELIANOID MIB Datei verbessern die Netzwerküberwachungsfunktionen. Insbesondere haben wir SSH-Dienst und Web-GUI wurden gehärtet, indem robuste Maßnahmen zur Vermeidung potenzieller Schwachstellen umgesetzt werden. Darüber hinaus Einbruchspräventions- und -erkennungssystem (IPDS) profitiert von einem Update der Real-time Blackhole Lists (RBL) für eine effektivere Bedrohungsidentifizierung.
Diese Version unterstreicht die Bedeutung einer reibungslosen Benutzererfahrung und behebt verschiedene Fehler und Sicherheitslücken. Zu den Fehlerbehebungen gehören die Beseitigung von Datentypinkonsistenzen in API-Backends und die Korrektur von Problemen, die bei einer Kernprüfung identifiziert wurden. Besonders wichtig ist die Behebung von Sicherheitswarnungen , die ein breites Spektrum an Schwachstellen umfassen, wie z. B. fehlerhafte Cookie-Verarbeitung, Umgehung von SAML-Token-Signaturen, Dateideskriptor-Hijacking und mehr.
Bezüglich der behobenen CVEs wurden im neuesten Update mehrere kritische Sicherheitslücken geschlossen, darunter CVE-2023-43804, die urllib3, eine benutzerfreundliche HTTP-Client-Bibliothek für Python, betraf. Das Problem entstand dadurch, dass urllib3 den Cookie-HTTP-Header nicht als Sonderfall behandelte, was potenziell zu einem Informationsleck durch HTTP-Weiterleitungen zu anderen Ursprüngen führen konnte. Das Problem wurde in den urllib3-Versionen 1.26.17 und 2.0.5 durch die korrekte Verarbeitung des Cookie-Headers bei Weiterleitungen behoben.
Ein weiterer wichtiger Fix ist CVE-2019-11324, der sich auf die falsche Behandlung bestimmter Fälle durch urllib3 bezieht, in denen der gewünschte Satz von CA-Zertifikaten vom OS-Speicher abweicht. Dieser Fehler ermöglichte erfolgreiche SSL-Verbindungen in Situationen, in denen ein Überprüfungsfehler das richtige Ergebnis gewesen wäre. Das Update behebt dieses Problem, indem es die Argumente ssl_context, ca_certs oder ca_certs_dir anspricht und so die Einhaltung der richtigen Zertifikatsüberprüfungsprozesse durch die Bibliothek verbessert.
Darüber hinaus ermöglichte CVE-2020-26137, das urllib3 vor Version 1.25.9 betraf, eine CRLF-Injektion, wenn ein Angreifer die HTTP-Anforderungsmethode kontrollierte. Durch Einfügen von CR- und LF-Steuerzeichen in das erste Argument von putrequest() könnte ein Angreifer die Anforderung manipulieren. Der Fix verringert diese Sicherheitslücke und stellt sicher, dass HTTP-Anforderungsmethoden in den aktualisierten Versionen von urllib3 sicher behandelt werden. Benutzern wird dringend empfohlen, auf die neuesten Versionen der Bibliothek zu aktualisieren, um von diesen wichtigen Sicherheitsverbesserungen zu profitieren.
Fazit
RELIANOID 6.2.32 steht für die Verpflichtung, eine sichere und zuverlässige Plattform bereitzustellen. Benutzer werden ermutigt, auf diese neueste Version zu aktualisieren, um von verbesserten Funktionen und robusten Sicherheitsmaßnahmen zu profitieren. Wir freuen uns über Ihre fortlaufende Unterstützung und Ihr Feedback, während wir die RELIANOID Erfahrung.
Die aktuellsten Informationen erhalten Sie über die offiziellen Supportkanäle oder kontaktieren Sie uns.
Links
Laden Sie die neueste Enterprise Edition herunter
Administratorhandbuch v6.2
SNMP-Traps – erweiterte Unterstützung für Load Balancer-Benachrichtigungen
Genießen Sie die Site Reliability-Erfahrung!
Schlüsselwörter
ADC,
Bugfix,
Geschäft,
Internet-Sicherheit,
enterprise,
hohe Verfügbarkeit,
Hochleistungs-,
Verbesserung,
Lastverteilung,
Sicherheitdienst,
SRE,
mehr Stunden