Estamos emocionados de presentar RELIANOID 6.2.32 Equilibrador de carga (edición empresarial) el 5 de febrero de 2024, que muestra una serie de mejoras y correcciones de errores críticos para fortalecer la seguridad del sistema y mejorar el rendimiento general.
Registros de Cambio (Changelog)
Mejoras:
[sistema] Soporte SNMP mejorado
[sistema] Soporte de capturas SNMP para notificaciones
[sistema] Producto específico RELIANOID archivo MIB
[sistema] Refuerzo del servicio SSH
[sistema] endurecimiento del servicio de interfaz gráfica de usuario web
[ipds] actualizar listas RBL
Corrección de errores:
[api] Se corrigieron tipos de datos incorrectos en backends
[núcleo] Se corrigieron algunas advertencias generales de revisión básica
[sistema] Se corrigió la eliminación de certificados predeterminados de restablecimiento de fábrica
[sistema] Evite la replicación de certificados https de interfaz gráfica de usuario web local
Avisos de seguridad [sistema] corregidos: CVE-2021-39537, CVE-2023-43804, CVE-2023-29491, CVE-2019-11324, CVE-2023-34058, CVE-2023-34059, CVE-2020-26137, CVE -2018-25091, CVE-2019-11236, CVE-2023-45803, CVE-2023-41913, CVE-2023-5868, CVE-2023-5869, CVE-2023-5870, CVE-2023-5981, DLA-3639 -1, DLA-3667-1, CVE-2023-51385, CVE-2021-41617, CVE-2023-46218, CVE-2023-48795, CVE-2023-28322, CVE-2024-22195, CVE-2023-22084 , CVE-2023-7090, CVE-2023-3341, CVE-2023-28486, CVE-2023-28487
Notas de la versión
En respuesta a los comentarios de los usuarios y a los panoramas de seguridad en evolución, hemos reforzado varios aspectos clave de RELIANOID. Soporte SNMP mejorado, Trampas SNMP para notificaciones específicas de productos y una notificación específica de productos. RELIANOID MIB archivos elevan las capacidades de monitoreo de red. En particular, hemos Reforzado tanto el servicio SSH como la GUI web., implementando medidas sólidas para frustrar posibles vulnerabilidades. Además, el Sistema de detección y prevención de intrusiones (IPDS) se beneficia de una actualización de las listas negras en tiempo real (RBL) para una identificación de amenazas más eficaz.
Al reconocer la importancia de una experiencia de usuario perfecta, esta versión aborda varios errores y vulnerabilidades de seguridad. Algunas correcciones de errores incluyen resolver inconsistencias de tipos de datos en los backends de API y rectificar problemas identificados durante una revisión principal. De suma importancia es la resolución de avisos de seguridad, que abarca una amplia gama de vulnerabilidades, como manejo inadecuado de cookies, omisión de firma de token SAML, secuestro de descriptores de archivos y más.
Sobre los CVE resueltos, en la última actualización se abordaron varias vulnerabilidades de seguridad críticas, incluida CVE-2023-43804, que afectó a urllib3, una biblioteca cliente HTTP fácil de usar para Python. El problema surgió porque urllib3 no trataba el encabezado HTTP de la cookie como especial, lo que podría provocar una fuga de información a través de redireccionamientos HTTP a diferentes orígenes. El problema se resolvió en las versiones 3 y 1.26.17 de urllib2.0.5 garantizando el manejo adecuado del encabezado de la cookie durante las redirecciones.
Otra solución importante es CVE-2019-11324, relacionada con el mal manejo de urllib3 en ciertos casos en los que el conjunto deseado de certificados de CA difiere del almacén del sistema operativo. Esta falla permitió que las conexiones SSL tuvieran éxito en situaciones en las que un error de verificación era el resultado correcto. La actualización rectifica este problema al abordar los argumentos ssl_context, ca_certs o ca_certs_dir, mejorando el cumplimiento de la biblioteca con los procesos de verificación de certificados adecuados.
Además, CVE-2020-26137, que afectaba a urllib3 antes de la versión 1.25.9, permitía la inyección de CRLF si un atacante controlaba el método de solicitud HTTP. Al insertar caracteres de control CR y LF en el primer argumento de putrequest(), un atacante podría manipular la solicitud. La solución mitiga esta vulnerabilidad, garantizando que los métodos de solicitud HTTP se manejen de forma segura en las versiones actualizadas de urllib3. Se recomienda encarecidamente a los usuarios que actualicen a las últimas versiones de la biblioteca para beneficiarse de estas mejoras de seguridad cruciales.
Conclusión
RELIANOID 6.2.32 representa un compromiso de ofrecer una plataforma segura y confiable. Se anima a los usuarios a actualizar a esta última versión para beneficiarse de funciones mejoradas y medidas de seguridad sólidas. Apreciamos su continuo apoyo y comentarios a medida que continuamos mejorando la RELIANOID del cliente
Últimas actualizaciones disponibles del oficial. Soporte canales o Contactar con nosotros para más información.
Enlaces
Descargue la última edición empresarial
Guía de administración v6.2
Soporte mejorado de capturas SNMP para notificaciones del balanceador de carga
¡Disfrute de la experiencia de confiabilidad del sitio!
Etiquetas
ADC,
de corrección de errores,
,
seguridad cibernética,
empresa,
alta disponibilidad,
de alto rendimiento,
es la mejora continua,
balanceo de carga,
seguridad,
SRE,
actualizar