UserGate 7.1.2(build 7.1.2.33025R, 27/08/2024)

ID статьи: 1535
Последнее обновление: 31 окт, 2024
Release Notes:

Статус

Стабильно

Внимание! Бета версия предназначена для тестирования и не рекомендуется для установки на прод. системы. В случае установки в прод. заказчик принимает на себя все риски по возможным неисправностям.

Новые возможности

  • Отсутствуют

Улучшения и оптимизации

№ задачи

Описание

SUM-10149

Оптимизировано потребление памяти при интенсивной работе с накопителями информации.

SUM-10290

Оптимизировано потребление памяти модулем передачи статистики.

SUM-10430

Улучшена производительность сканирования СОВ в режиме 'inteligent mode' более чем на 20%.

SUM-8271

Улучшена стабильность работы UGOS.

SUM-9106

Оптимизирована работа СОВ с NFS.

SUM-9709

Оптимизировано использование дискового пространства при авторизации KERBEROS.

SUM-9848

Оптимизировано использование вычислительных ресурсов механизмом СОВ.

Исправления

№ задачи

Описание

SUM-10022

Исправлена работа DHCP-relay с интерфейсами типа VLAN.

SUM-10087

Исправлена ошибка, не позволяющая отключить протокол IKEv1 L2TP в профиле безопасности VPN.

SUM-10104

Исправлена работа RDP через Web портал.

SUM-10120

Добавлен функционал в CLI по просмотру и очистки сессии аутентификации пользователя по имени пользователя и по IP-адресу.

SUM-10151

SUM-10141

Исправлена утечка памяти, связанная с некорректной ротацией журналов NGFW.

SUM-10199

Исправлена некорректная работа BGP после обновления.

SUM-1023

Исправлены ошибки интерфейса в пункте 'Трассировка правил'.

SUM-10237

Исправлена ошибка при импорте конфигурации с версии 6.1.9.

SUM-10249

Исправлено функционирование механизма удаления правила Captive портала.

SUM-10451

Исправлено отображение списка 'Сервисы' после обновления и импорта контфигурации.

SUM-10469

Исправлено отображения виртуального маршрутизатора по умолчанию в свойствах интерфейса.

SUM-10487

Добавлена поддержка кирилицы в ключах TACACS.

SUM-10517

Исправлено применение настроек при первичной настройке OSPF через CLI.

SUM-10534

Исправлена утечка памяти при использовании UserID.

SUM-10645

Исправлено срабатываение действия указанного в сигнатуре типа Porotol, в случае, когда есть две связанные L7 сигнатуры типа Protocol и Application.

SUM-10661

Исправлена проблема проблема зависания NGFW при импорте конфигурации, если он был обновлен с предыдущей версии.

SUM-10739

Исправлено пропадание списков URL в правилах MЭ, при синхронизации узлов кластера.

SUM-10996

Исправлена ошибка работы кластерных VPN интерфейсов после обновления.

SUM-11015

Исправлен импорт конфигурации с версии 6.1.9.

SUM-11035

Исправлен механизм сохранения VPN правил.

SUM-14

Исправлена работа прозрачного прокси сервера с сигналом закрытия сессии от сервера.

SUM-2686

Исправлена работа механизма поиска по вложенным спискам.

SUM-4984

Исправлена работа статических записей DNS после импорта конфигурации.

SUM-7373

Добавлена проверка на выбор узла, при импорте настроек.

SUM-7885

Добавлено отображение всех объектов правил, в ячейке основной таблицы.

SUM-8173

Исправлена работа механизма перенаправления на пользовательскую страницу блокировки в правилах фильтрации контента.

SUM-8227

Изменена логика скачивания обновлений библиотек при при вводе лицензии на продукт. Расписание для автоматического скачивания библиотек создается только для основных библиотек безопасности. Расписание обновления других библиотек пользователь настраивает самостоятельно при необходимости.

SUM-8460

Исправлена ошибка парсинга мультистрокового ответа в прозрачном прокси в протоколах pop3 и pop3s в прозрачном прокси.

SUM-8797

Исправлена работа правил ICAP с полем Content-Type.

SUM-8911

Изменена логика работы проверки статуса ICAP сервера.

SUM-8964

Добавлена обработка нестандартного поведения некоторых почтовых клиентов.

SUM-8998

Исправлена работа TOTP при логине пользователя больше 9ти символов.

SUM-9025

Исправлена ошибка приводящая к разрыву сессии при использовании ICAP балансировщика.

SUM-9103

Исправлена работа параметра 'source IP' в правилах контентной фильтрации после обновления.

SUM-9191

Исправлена потеря пакетов в режиме L2 моста.

SUM-9229

Исправлена ошибка при сохранении изменений шаблонов содержащих одинаковые объекты.

SUM-9262

Исправлено создание профиля аутентификации из диалога создания пользователя.

SUM-9280

Исправлена работа механизма проверки доступности шлюзов с разными VRF.

SUM-9316

Исправлена невозможность сохранить правило контентной фильтрации при добавлении в него нескольких доменных групп.

SUM-9321

Исправлена работа фильтра в профиле СОВ по полю действие.

SUM-9324

Исправлено создание вложенных списков, содержащих списки большого объема.

SUM-9326

Добавлена проверка на использование списка в зонах перед удалением.

SUM-9344

Исправлено отображение профиля аутентификации в свойствах администратора.

SUM-9354

Исправлена работа флага 'Не напоминать об этом обновлении'.

SUM-9375

Исправлена работа правил резервного копирования конфигурации.

SUM-9416

Добавлен контроль подключения нативных VPN-клиентов.

SUM-9471

Заблокирована возможность произвести импорт файла с сетевыми настройками через интерфейс импорта всех настроек.

SUM-9497

Исправлена работа API функций для удаления и добавления сигнатур.

SUM-9560

Исправлена работа условия 'адрес назначения' в правилах фильтрации контента для явной прокси при включенном инспектировании SSL.

SUM-9603

Исправлена работа SNMP запроса при указании IP адреса назначения принадлежащему Loopback интерфейсу.

SUM-9628

Добавлена поддержка Proxy доменных имен, содержащих два и более символов тире.

SUM-9639

Исправлен механизм импорта конфигурации в кластере.

SUM-9706

Исправлена работа reverse proxy с регистром, при подмене пути.

SUM-9707

Увеличены защитные пороговые значения DoS при создании новых зон.

SUM-9746

Исправлена ошибка, возникающая на странице с правилами при большом количестве правил контентной фильтрации с доменными пользователями.

SUM-9887

Добавлена возможность копирования меток DSCP из внрутреннего пакета во внешний, для туннелей типа GRE, IPIP, VXLAN.

SUM-9930

Исправлена ошибочная смена режима в Серверном профиле безопасности VPN, при обновлении c предыдущих версий.

SUM-9933

Добавлен маркер 'Не использовать' для полей 'Сети VPN' и 'Профиль аутентификации' в окне 'Серверные правила VPN', для использования в тех случаях, когда эти поля не используются.

Критические изменения в версии

Внимание! Изменена логика скачивания обновлений библиотек при при вводе лицензии на продукт. Расписание для автоматического скачивания библиотек создается только для основных библиотек безопасности. Расписание обновления других библиотек пользователь настраивает самостоятельно при необходимости.

Обновление с предыдущих версий

Важно! Для корректного обновления кластера NGFW с предыдущих версий необходимо дождаться завершения обновления первого узла и только после этого начинать процедуру обновления остальных узлов кластера. Нарушение данного требования может привести к невозможности загрузки последующих узлов после завершения процедуры их обновления.

Поддерживается обновление на версию 7.1.2 только с версий:

  • 7.1.х – штатными средствами "по воздуху". Переустановка системы не требуется.
  • 7.0.1 – через процедуру экспорта настроек, установки системы с нуля и импорта настроек.
  • 6.1.9 – через процедуру экспорта настроек, установки системы с нуля и импорта настроек.
Важно!Обновление с версий, выпущенных до 6.1.9, НЕ ПОДДЕРЖИВАЕТСЯ! Необходимо сначала обновиться до последней 6.1.9 и затем производить переход на версию 7.1.2.
Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

№ задачи

Описание

HotFix

SUM-10060

Некорректная работа команды 'show settings fastpath' при смене статуса модуля.

Планируется к исправлению в версии 7.2.0.

SUM-10152

Ошибка VPN при использовании механизма обновления ключа по превышению объема данных.

Планируется к исправлению в версии 7.2.0.

SUM-10179

Возможен аварийный останов системы, при использовании дипазонов преффикса подсети в настройках BGP.

Планируется к исправлению в версии 7.2.0.

SUM-10316

При включении некоторых правил, перестают работать все правила reverse прокси.

Планируется к исправлению в версии 7.2.0.

SUM-10323

В журналах недоступны для скачивания файлы pcap, для выбранных в качестве журналируемых протоколов.

Планируется к исправлению в версии 7.2.0.

SUM-10349

Невозможно подключиться через IKEv2 VPN, если в правиле сервера указана локальная группа с пользователями LDAP.

Планируется к исправлению в версии 7.2.0.

SUM-10405

После перезагрузки не работает явный прокси.

Планируется к исправлению в версии 7.2.0.

SUM-10445

Возможна рассинхронизация кластера после обновления.

Планируется к исправлению в версии 7.2.0.

SUM-10455

Не обновляется пароль на PPPoE.

Планируется к исправлению в версии 7.2.0.

SUM-10463

Некорректная работа правил SNMP, после обновления.

Планируется к исправлению в версии 7.2.0.

SUM-10562

Не работает DHCP relay, если DHCP сервер, указанный в свойствах DHCP relay на интерфейсе, доступен по маршрутизации через tunnel/gre интерфейс.

Планируется к исправлению в версии 7.2.0.

SUM-10578

Некорректная работа поиска по портам сервисов.

Планируется к исправлению в версии 7.2.0.

SUM-10583

Некорректная работа явного proxy с обработкой обратного трафика, при GET запросе.

Планируется к исправлению в версии 7.2.0.

SUM-10599

Ошибка импорта правил оповещения с версии 6.1.9.

Планируется к исправлению в версии 7.2.0.

SUM-10615

Невозможно одновременное подключение к ssh, если в в более раннем по времени, соединении не введен пароль.

Планируется к исправлению в версии 7.2.0.

SUM-10909

Соединение IPSec/L2TP начинает работать некорректно после обновления фазы 1.

Планируется к исправлению в версии 7.2.0.

SUM-10981

Возможно зависание процесса обработки подключений к СLI.

Планируется к исправлению в версии 7.2.0.

SUM-10983

При публикации через Web-portal MS Exchange сервера не работает прозрачная аутентификация.

Планируется к исправлению в версии 7.2.0.

SUM-10998

После обновления до версии 7.1.2 пропадают интерфейсы, которые не принадлежат виртуальному маршрутизатору по-умолчанию.

Планируется к исправлению в версии 7.2.0.

SUM-11028

VPN (IPSec) разрывает соединение после истечения времени жизни ключа 1 фазы.

Планируется к исправлению в версии 7.2.0.

SUM-11084

Зафиксирован конфликт настроек при подключении пользователя сначала по IKEv2, а, затем по IKEv1.

Планируется к исправлению в версии 7.2.0.

SUM-11172

Описание интерфейса с использованием кириллицы на версии UserGate 6.х, может привести к ошибкам при импорте конфигурации на версии 7.1.x.

Планируется к исправлению в версии 7.2.0.

SUM-11174

Некорректная работа модуля аутентификации, при одновременной аутентификации пользователей через UserID и терминальный агент.

Планируется к исправлению в версии 7.2.0.

SUM-11197

Невозможно поменять тип интерфейса с L3 на Mirror в web интерфейсе.

Планируется к исправлению в версии 7.2.0.

SUM-11229

После авторизации пользователя RADIUS, команда 'show user-auth' выводит Ldap domain, login date, session duration как uknown.

Планируется к исправлению в версии 7.2.0.

SUM-11286

Трафик VPN Site-to-Site маркируется одним пользователем, из-под которого установлено соединение.

Планируется к исправлению в версии 7.2.0.

SUM-11316

Не работает VPN после импорта конфигурации в 7.1.2 с предыдущих версий. Для исправления необходимо пересохранить туннельные VPN-интерфейсы.

Планируется к исправлению в версии 7.2.0.

SUM-11327

Ошибка в обработчике UASL, которая может привести к нарушению условий срабатывания сигнатур.

Планируется к исправлению в версии 7.2.0.

SUM-11350

Не работает фильтр L7 сигнатур по полю 'Категория'.

Планируется к исправлению в версии 7.2.0.

SUM-11431

После возникновения ошибки таймаута соединения с LDAP сервером, перестают работать правила контентной фильтрации с установленными ldap пользователями.

Планируется к исправлению в версии 7.2.0.

SUM-11469

После обновления пропадают интерфейсы типа bond, если до обновления с ними использовалась технология VLAN.

Планируется к исправлению в версии 7.2.0.

SUM-11567

Некорректный импорт зоны Management с версий 6.1.9.

Планируется к исправлению в версии 7.2.0.

SUM-11606

Не запускается импорт конфигурации.

Планируется к исправлению в версии 7.2.0.

SUM-11755

При попытке синхронизации между UGMC и NGFW, шаблона с сертификатом CA, для использования в SSL-инспектировании, возникает ошибка

Планируется к исправлению в версии 7.2.0.

SUM-11786

Не проходит аутентификация VPN (IKEv2) через Radius.

Планируется к исправлению в версии 7.2.0.

SUM-11842

В дашборде не отображается исходящий трафик в туннельном интерфейсе.

Планируется к исправлению в версии 7.2.0.

SUM-11990

Некорректно работают ограничения по путям поиска в сервере аутентификации LDAP.

Планируется к исправлению в версии 7.2.0.

SUM-12038

Некорректная работа ssh сервиса с клиентом MobaXterm.

Планируется к исправлению в версии 7.2.0.

SUM-12082

Долгое переключение роли 'мастер' в кластере отказоустойчивости в ручном режиме.

Планируется к исправлению в версии 7.2.0.

SUM-12112

Возникает ошибка при попытке импорта сетевых настроек из более поздних версий.

Планируется к исправлению в версии 7.2.0.

SUM-12238

Не работает вход на Web портал под локальным пользователем посредством TOTP.

Планируется к исправлению в версии 7.2.0.

SUM-12508

После настройки UserID через МС и удалении шаблона с этой настройкой, теряется возможность управления этой настройкой в NGFW.

Планируется к исправлению в версии 7.2.0.

SUM-1877

Некорректная работа SNMP Proxy с VRF.

Планируется к исправлению в версии 7.2.0.

SUM-5074

При добавлении PPPoE интерфейса и после перезагрузки узла сбивается настройка принадлежности интерфейса зоне.

Планируется к исправлению в версии 7.2.0.

SUM-7676

Ошибки отображения информации в таблицах после манипуляций с ними.

Планируется к исправлению в версии 7.2.0.

SUM-8786

Некорректное определение зоны назначения в случае явного proxy.

Планируется к исправлению в версии 7.2.0.

SUM-8862

Правило PBR не применяется к ICMP Echo-Reply отправляемые NGFW.

Планируется к исправлению в версии 7.2.0.

SUM-8946

Ошибка обработки multicast и broadcast трафика, интерфейсом типа Мост L3.

Планируется к исправлению в версии 7.2.0.

SUM-8947

Возможно некорректное отображение mime-type в журналах.

Планируется к исправлению в версии 7.2.0.

SUM-9191

Возможна потеря пакетов в режиме L2 моста.

Планируется к исправлению в версии 7.2.0.

SUM-9362

Некорректная работа графического интерфейса при попытке создания UserID sharing profile.

Планируется к исправлению в версии 7.2.0.

SUM-9373

Некорректная синхронизация правил МЭ между узлами кластера после разрыва связи между ними.

Планируется к исправлению в версии 7.2.0.

SUM-9545

При действии IDPS заблокировать IP-адрес он блокируется, но не отображается на странице Мониторинга.

Планируется к исправлению в версии 7.2.0.

SUM-9741

Некорректно отображается информация в Дашборде на виджетах.

Планируется к исправлению в версии 7.2.0.

SUM-9809

Не срабатывают сигнатуры, в которых указан параметр .header, но не указан явно параметр .service.

Планируется к исправлению в версии 7.2.0.

SUM-9882

При указании приоритета 0 в OSPF появляется ошибка.

Планируется к исправлению в версии 7.2.0.

Контрольные суммы файлов

Имя файла MD5 Ufix

ngfw_ugls_full_update_7.1.2.33025R.tar.gz

898a3d19f9b7ed60cb7f1adb00212d70

3409BF7B

ngfw_ugls_update_7.1.2.33025R.bin

ae0770a5fb5cfec1adc8e52c00993d91

9F92A921

ngfw7-x86-hdd.bz2

67fbefe0b6844d17564862d91b41a7f2

6102B72E

ngfw7-x86-hyperv.zip

15b426ec276d36e8f1683c2b81e0ec59

7199CD4C

ngfw7-x86-qcow2.zip

b06ab5309f43b77e7bba0e3b05591535

147756FB

ngfw7-x86-ovf.zip

0bdcb261e581557d24e520f7191ef904

9A602372

ngfw_x86_update_7.1.2.33025R.bin

1aa8acff79367128e220063a734c299b

C4636761

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1535
Последнее обновление: 31 окт, 2024
Ревизия: 23
Просмотры: 1480
Комментарии: 0