UserGate UTM 5.0.6R11 Release (build 5.0.6.4729R11, 30/03/2021).

ID статьи: 481
Последнее обновление: 30 мая, 2023
Release Notes:
Product: UserGate NGFW
Version: 5.x

Новые возможности

  • Добавлена возможность изменения пароля администратора из CLI.
  • Добавлена возможность прекращать сессию RDP, подключенную через веб-портал, по истечении авторизации на веб-портале.
  • Добавлена возможность создания интерфейса типа мост на основе бонд-интерфейсов.
  • Добавлена возможность продлять срок действия сертификатов.
  • Добавлена возможность использования туннельных интерфейсов в маршрутизации OSPF.

Улучшения и оптимизации

  • Улучшена работа правил СОВ, добавлен запрет на создание разрешающего правила СОВ при указании профиля сигнатур.
  • Улучшена обработка больших списков URL, уменьшено количество требуемой памяти. Изменение списка URL может требовать больше времени для его применения.
  • Улучшено потребление памяти при внесении изменений в большие списки IP-адресов.
  • Улучшена производительность движка L7.
  • Улучшена стабильность VPN-соединений Site-to-Site.
  • Улучшена стабильность подключения Windows клиентов к VPN.

Исправления

  • Исправлено падение UserGate, которое может произойти при включении сервиса L7 через CLI.
  • Исправлена проблема зависания устройства UserGate, проявляющаяся в некоторых случаях.
  • Исправлена ошибка сохранения параметров маршрутизатора OSPF.
  • Исправлено проблема потребления большого количества памяти при наличии нескольких серверов DNS с большим временем отклика.
  • Исправлена ошибка журналирования некоторых событий изменения настроек VPN.
  • Исправлена логика обработки правил BYOD. Условие Любое - означает любое устройство, а не отсутствие устройств.
  • Исправлены потенциальные возможности эксплуатации уязвимостей XSS в некоторых диалогах настройки.
  • Исправлена проблема, при которой сервер VPN отключает все соединения пользователя, имеющего несколько соединений, когда пользователь завершает только одно свое соединение.
  • Исправлена проблема с отсутствием доступа к приложению, опубликованному через домен прямого доступа веб-портала, разрешенного для определенной группы LDAP.
  • Исправлена проблема аутентификации пользователей по сертификату в reverse-прокси.
  • Исправлена проблема аутентификации пользователей для специфических категорий URL, указанных в Captive-портале.
  • Исправлена проблема аутентификации пользователей с помощью NTLM/Kerberos для специфических категорий URL, указанных в Captive-портале.
  • Исправлена проблема избыточного логгирования событий VPN logout.
  • Исправлена проблема фильтрации событий по пользователям журнала веб-доступа, при которой не отображаются записи.
  • Исправлена проблема, при которой правило межсетевого экрана с ограничением по времени активно в то время, когда оно не должно быть активно.
  • Исправлена проблема с некорректным назначением гео-IP на правило NAT при изменении позиции правила в списке правил.
  • Исправлена проблема отображения пустой страницы после завершения процедуры первоначальной инициализации UserGate.
  • Исправлена проблема постоянного включенного http-кэша.
  • Исправлена проблема невозможности сохранения внутренней страницы блокировки в правилах контентной фильтрации после ее изменения на внешнюю страницу.
  • Исправлена проблема некорректно выдаваемых клиенту опций DHCP, если настроено несколько пулов DHCP на одном интерфейсе.
  • Исправлена проблема с некорректно выдаваемой ошибкой при попытке добавить уже существующий URL в список URL.
  • Исправлена проблема отсутствия определения приложения на трафике, который разрешен правилом МЭ без указания приложений.
  • Исправлена проблема с нестабильностью PPPoE соединения, проявляющаяся в некоторых случаях.
  • Исправлена работа сценариев, которые применены к правилам, в которых указаны группы LDAP.
  • Исправлена проблема некорректно работающих правил пропускной способности при указании в них временных ограничений.
  • Исправлена проблема потер сетевых пакетов транзитного трафика во время применения изменений настроек сети и межсетевого экрана.
  • Исправлено падение VPN сервера, проявляющееся в некоторых случаях.
  • Исправлена проблема отсутствия назначенной зоны на интерфейсе типа мост после его создания.
  • Исправлена проблема в балансировщике, не позволяющая использовать порты TCP 80, 443 в балансировке.
  • Исправлено некорректное время жизни открытых сессий при использовании режима прокси f-mode.
  • Исправлена проблема с возможностью удалить сертификат, используемый в Reverse-прокси.

Критические изменения в версии

  • Убрана возможность указания приложений в правилах СОВ, как нелегитимная опция.
Внимание! После установки данного обновления на версию UserGate 5.0.6R5 или более раннюю будут изменены настройки VPN. Рекомендуется проверить корректность этих настроек после завершения обновления.

Обновление с предыдущих версий

Обновление с предыдущих версий производится штатными средствами.

Важно! Перед обновлением рекомендуется сделать резервную копию важных данных и экспорт конфигурации

Известные ошибки и недочеты

не обнаружено

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 481
Последнее обновление: 30 мая, 2023
Ревизия: 6
Просмотры: 848
Комментарии: 0
Теги