UserGate NGFW 7.4.1(build 7.4.1.341220R 21/01/2026)

ID статьи: 2491
Последнее обновление: 11 фев, 2026
Release Notes:
Product: UserGate NGFW
Version: 7.4.x

Статус

Стабильно

Новые возможности

Отсутствуют.

Улучшения и оптимизации

№ задачи

Описание

SUM-24298

Уменьшена загрузка файловой подсистемы при высокой нагрузке.

SUM-24205

Убран запрет на использование номера AS 65535

SUM-21240

Убрано построение lbvs векторов для правил firewall для платформ отличных от FG.

SUM-20629

Улучшено поведение, повышающее стабильность системы, при аварийной перезагрузке внутренних компонентов.

SUM-20224

Улучшен механизм импорта сигнатур СОВ.

SUM-18905

Улучшена стабильность системы.

SUM-18802

Оптимизировано потреблении памяти при синхронизации больших данных между узлами кластера.

SUM-18675

Улучшена производительность работы дисковой подсистемы для платформ с NVME дисками.

SUM-16973

Улучшена стабильность системы, ликвидирована утечка памяти приводящая к аварийному останову системы.

Исправления

№ задачи

Описание

SUM-25170

Исправлено ложное срабатывание защиты от DoS входящего трафика для установленных TCP-соединений, попадающих под профиль СОВ, правило пропускной способности или trace-правило.

SUM-21459

Исправлена ошибка из-за которой, в некоторых случаях, мог происходить аварийный останов во время обработки https трафика.

SUM-24077

Исправлен аварийный останов ядра при включении IDPS на VPN-интерфейсах.

SUM-24124

Исправлен приём информации по протоколу syslog через UserID коннекторы на разные узлы кластера NGFW.

SUM-23848

Исправлено отображение фильтров в журнале СОВ и журнале DNS.

SUM-23223

Исправлена возможность эксплуатации XSS при использовании некоторых полей при настройке тегов.

SUM-20753

Исправлена ошибка, при которой аутентифицированные пользователи в некоторых случаях могут не попадать под новое созданное правило МЭ.

SUM-20749

Исправлена потеря GRE пакетов с конфигурационными данными при установке PPTP-тунеля.

SUM-20624

Исправлено поведение при отключении устройства от МС с опцией удаления синхронизированных объектов.

SUM-20464

Исправлена ошибка из-за которой при добавлении нового узла в кластер конфигурации, могли удалиться шлюзы на остальных узлах кластера.

SUM-20396

Исправлено некорректное поведение интерфейсов на ПАК X10.

SUM-20327

Исправлена ошибка отправки журналов на внешние сервера syslog.

SUM-20272

Исправлена уязвимость, позволяющая с помощью публичного метода API сформировать XSS.

SUM-20178

Исправлено падение системы, возникающее при передаче трафика в определенных пользовательских сценариях.

SUM-20177

Исправлена работа статических маршрутов при использовании пользовательских VRF.

SUM-20170

Исправлена проблема применения маршрута , указанного в серверном профиле VPN, для IPSec IKEv1 Site-to-Site.

SUM-20000

Исправлен неработающий поиск по L7-сигнатурам по полю category с операторами ~ и !~.

SUM-19757

Исправлена ошибка, связанная с тем, что при определенных условиях могла сработать сигнатура, относящуюся к профилю L7/IDPS, не связанному со сработавшим правилом МЭ.

SUM-18996

Исправлена ошибка восстановления из резервной копии, если размер копии превышает 20 Гб.

SUM-18860

Исправлена обработка трафика приходящего на broadcast адрес, приводящая к аварийному останову системы.

SUM-18518

Исправлена обработка сингатур СОВ для HTTP трафика.

SUM-16294

Исправлена ошибка при которой элемент 'кластер' пропадает из Web интерфейса, если на одном из узлов не запустился сервис кластеризации.

SUM-15186

Исправлена работа списков ip адресов в правилах Captive поратла.

SUM-13324

Исправлена обработка трафика VoIP, приводящая к неработоспособности телефонии в некоторых случаях.

SUM-13013

Исправлена проблема блокировки трафика от авторизованных пользователей при переезде роли мастер в кластере отказоустойчивости с синхронизацией сессий.

Критические изменения в версии

Отсутствуют

Обновление с предыдущих версий

Обновление производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию данных и экспорт конфигурации

Известные ошибки и недочеты

№ задачи

Описание

HotFix

SUM-23618

Некорректная обработка запросов для событий 'правил резервного копирования' и 'правил экспорта' в фильтре журнала событий.

В следующих версиях.

SUM-22127

Некорректно работает команда изменения типа маршрута.

В следующих версиях.

SUM-21940

В CLI при работе с BGP невозможно ввести нулевую маску.

В следующих версиях.

SUM-21850

Не передаются события Веб-портала на syslog.

В следующих версиях.

SUM-21758

На странице блокировки правилом морфологии не отображается морфологическая категория.

В следующих версиях.

SUM-21753

Возможно ложное срабатывание защиты от DoS входящего трафика для установленных TCP-соединений, попадающих под профиль СОВ, правило пропускной способности или trace-правило.

В следующих версиях.

SUM-21500

Проблемы с согласованием параметров DPD в VPN-соединении между UserGate и Cisco.

В следующих версиях.

SUM-21388

Некорректная обработка шаблонов UGMC с пользовательским шаблоном страницы сетевых ошибок, в результате чего используется шаблон по-умолчанию.

В следующих версиях.

SUM-21004

В некоторых случаях, может происходить аварийный останов во время обработки https трафика.

В следующих версиях.

SUM-20705

Возникает ошибка 'TLS Server Alert' при доступе к некоторым сайтам, при включенном SSL инспектировании.

В следующих версиях.

SUM-20657

Возможно создать некорректный виртуальный маршрутизатор.

В следующих версиях.

SUM-20302

Некорректная работа счётчиков при срабатывании правил Контентной фильтрации.

В следующих версиях.

SUM-20133

Не работает site-to-site IKEv2 VPN, если в клиентском правиле указан FQDN с 3-мя точками.

В следующих версиях.

SUM-20104

При использовании в правилах NAT и МЭ списков IP-адресов, в которых IP адреса указаны диапазонами (через дефис), правила отрабатывают некорректно.

В следующих версиях.

SUM-19177

При срабатывании правила оповещения для СОВ (профиль SMTP), в сообщении указывается имя другого узла кластера, отличного от того, на котором было срабатывание СОВ.

В следующих версиях.

SUM-18941

Для Zabbix может отдаваться некорректное значение состояния RAID.

В следующих версиях.

SUM-18925

Не работает переход по ссылкам с параметрами опубликованные на веб портале.

В следующих версиях.

SUM-18903

В некоторых случаях возможны проблемы с аутентификацией пользователей с помощью агента терминального сервера.

В следующих версиях.

SUM-18844

Не работает изменение категории url с доменом 3 уровня через белые списки в Punycode.

В следующих версиях.

SUM-18753

Ошибочное подключение xdp к интерфейсам vlan, подключенным к мосту l2.

В следующих версиях.

SUM-18745

Нет проверки на использование зарезервированных имен VRF. Зарезервированные имена VRF default, local, main, prelocal, unspec.

В следующих версиях.

SUM-18515

В кластере при попытке добавить в пользовательский vrf vlan-интерфейса, может появится ошибка.

В следующих версиях.

SUM-18403

Некорректное поведения captive-портала при создании статической dns записи с доменом captive-портала и адресом интерфейса.

В следующих версиях.

SUM-18309

Не импортируется конфигурация шейпера, при загрузке конфигурации с версии 7.0.1.

В следующих версиях.

SUM-18092

Пропадает группа у пользователя KERBEROS, при подключении этого пользователя к VPN.

В следующих версиях.

SUM-18016

Некоторые сайты могут не открываться при использовании контентной фильтрации.

В следующих версиях.

SUM-17151

Не работает поиск при работе с вложенными списками через меню Библиотеки-IP-адреса.

В следующих версиях.

SUM-17074

Если ввести в поиск фильтр , и затем войти в любое правило попадающее в этот фильтр, то после сохранения правила, добавляется слово AND в выражение фильтра.

В следующих версиях.

SUM-17053

При импорте сетевых настроек, настройки VIP адресов кластера отказоусточивости могут импортироваться некорректно.

В следующих версиях.

SUM-16865

Невозможно завершить сессию любого из администраторов через Web консоль. Появляется ошибка 'Ошибка подключения к серверу'.

В следующих версиях.

SUM-16705

После истечения времени жизни локального пользователя, через некоторое время перестают работать правила с LDAP группами в МЭ.

В следующих версиях.

SUM-16699

Возможна ошибка отправки почты в случаях, когда в firewall отсутствовало разрешение соединений с адреса интерфеса/зоны источника почты.

В следующих версиях.

SUM-16667

При аутентификации пользователя через Kerberos с отправкой второго фактора через SMS(SMPP profile) возникает ошибка при отправке сообщения.

В следующих версиях.

SUM-16576

Исчезает признак избранного раздела в 'Журналах и отчетах', после обновления страницы браузера.

В следующих версиях.

SUM-16566

Некорректная работа механизма создания правил блокировки IP адреса, через раздел Мониторинг трафика.

В следующих версиях.

SUM-16513

В разделе Диагностика и мониторинг могут отображаться неактивные VPN-сессии.

В следующих версиях.

SUM-16113

Не работает поиск в URL категориях на русском языке, как уже в имеющихся категориях, так и во вновь созданных.

В следующих версиях.

SUM-15828

Некорректная работа DNAT правил в связке с пользовательским VRF и правилами фильтрации контента и ssl инспекции.

В следующих версиях.

SUM-15256

Не назначаются группы пользователю если пользователь создается сразу в правиле.

В следующих версиях.

SUM-15238

При попытке терминировать сессию другого администратора может возникать ошибка.

В следующих версиях.

SUM-15094

При созданном ICAP-правиле перестает работать авторизация на web\captive портале.

В следующих версиях.

SUM-15022

Недостаточная пропускная способность между двумя узлами из разных подсетей через NGFW с интерфейсами 10 Gb/s VirtIO.

В следующих версиях.

SUM-14960

При наличии в таблице маршрутизации большого количества маршрутов обновление шлюза занимает много времени и может закончится с ошибкой по таймауту.

В следующих версиях.

SUM-14849

При проверке несуществующего домена возвращается ответ 'Неизвестная категория', либо просто отсутствие категории.

В следующих версиях.

SUM-14659

Невозможно создать DHCP-подсеть без указания домена.

В следующих версиях.

SUM-14550

Некорректная работа ICAP с инкапсулированными заголовками в режиме REQMOD.

В следующих версиях.

SUM-14525

В журнале СОВ и журнале DNS не отображаются фильтры в 'Популярные фильтры'.

В следующих версиях.

SUM-14373

Enable опция не работает в rendezvous point мультикаст маршрутизатора.

В следующих версиях.

SUM-13849

При попытке использовать фильтр-кнопку в разделе 'Межсетевой экран', возможна ошибка фильтра.

В следующих версиях.

SUM-13209

Многочисленные ошибки с форматом даты при открытии страницы Журналы и отчета -> Журнал событий.

В следующих версиях.

SUM-12529

При импорте списка URL в существующий список с опцией добавления пропадает часть адресов изначального списка.

В следующих версиях.

SUM-10733

При изменении порта FTP-сервера в настройках резервного копирования не проходит проверка соединения с FTP-сервером.

В следующих версиях.

Контрольные суммы файлов

Имя файла MD5 Ufix
ngfw_ugls_full_update_7.4.1.341220R.tar.gz 9658fc6d17d9570553ae362d84c87267 75F7256228D6A637
ngfw-x86-64-7.4.1.341220R-release-public.ova ca81ed41f414e27093a6196735b32b33 2DAC246DFDB22EE1
ngfw_x86_update_7.4.1.341220R.bin 2073f5a9ca6998dcd5a084b19e5edca8 F74020205D24CF42
ngfw-x86-64-7.4.1.341220R-release-public.hdd.bz2 c4a1aa6b28de59c992bae085d1b1a42c FC52B5222A71426F
ngfw_ugls_update_7.4.1.341220R.bin 154c6564a494dd8a522167d3309da532 E5555970D38C5737
ngfw-x86-64-7.4.1.341220R-release-public-hyperv.zip b3eaeadc1354a6669508efe33a48816c B0BB191CAF8A8011
ngfw-x86-64-7.4.1.341220R-release-public-qcow2.zip 96c81729df4e09010125058e9d5d40ca D152BD3E6899F904
Эта статья была:   Полезна | Не полезна
ID статьи: 2491
Последнее обновление: 11 фев, 2026
Ревизия: 9
Просмотры: 668
Комментарии: 0